Sie müssen eine kryptografische Löschung pro Benutzer für Kundendaten in BigQuery mithilfe nativer Cloud-Funktionen implementieren (keine benutzerdefinierte Verschlüsselung bei der Aufnahme). Was sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AEAD (Authenticated Encryption with Associated Data) BigQuery-Funktionen implementieren, während Daten in BigQuery gespeichert werden..
Warum dies die Antwort ist
Die Implementierung von AEAD (Authenticated Encryption with Associated Data) BigQuery-Funktionen ist die korrekte Methode, da sie eine kryptografische Löschung pro Benutzer direkt in BigQuery ermöglicht, ohne dass Daten vor der Speicherung verschlüsselt werden müssen. Dies erfüllt die Anforderung, native Cloud-Funktionen zu nutzen und keine benutzerdefinierte Verschlüsselung bei der Aufnahme zu verwenden. Die Verwendung eines kundenverwalteten Verschlüsselungsschlüssels (CMEK) in Cloud KMS bei der Tabellenerstellung verschlüsselt die gesamte Tabelle, nicht pro Benutzer, und unterstützt keine kryptografische Löschung auf dieser Granularität. CMEK vor der Speicherung zu verwenden, würde eine Verschlüsselung vor der Aufnahme bedeuten, was ausgeschlossen ist. Das Verschlüsseln von Daten während der Aufnahme in der ETL-Pipeline ist ebenfalls eine benutzerdefinierte Verschlüsselung vor der Aufnahme und verstößt gegen die Vorgabe.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich