GoogleGoogle Professional Cloud Architect (PCA) Certification·DE·Aktualisiert 5 Sep 2026
Sie müssen sensible Daten in BigQuery speichern und dabei Verschlüsselungsschlüssel verwenden, die außerhalb von Google Cloud generiert wurden. Welche Abfolge implementiert diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Importieren Sie einen Schlüssel in Cloud KMS. Erstellen Sie ein Dataset in BigQuery mit der Option für kundenseitig bereitgestellte Schlüssel und wählen Sie den erstellten Schlüssel aus..
Warum dies die Antwort ist
Die Anforderung besteht darin, Verschlüsselungsschlüssel zu verwenden, die außerhalb von Google Cloud generiert wurden. Dies erfordert das Importieren eines Schlüssels in Cloud KMS, nicht das Generieren eines neuen Schlüssels dort. BigQuery unterstützt kundenseitig verwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK), die in Cloud KMS gespeichert sind. Daher ist der richtige Ansatz, den extern generierten Schlüssel in Cloud KMS zu importieren und dann beim Erstellen des BigQuery-Datasets diesen importierten Schlüssel als CMEK auszuwählen. Die Optionen, die Dataflow oder Cloud Storage involvieren, sind unnötig, da BigQuery die CMEK-Integration direkt unterstützt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.