Wie sollten Sie den Zugriff und die Verschlüsselung für Cloud Storage mithilfe von Google Groups, die Sie erstellt haben, und unter Beachtung der Best Practices und der Einfachheit von Google steuern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den Google Groups vordefinierte IAM-Rollen zuweisen und sich auf die von Google verwaltete Verschlüsselung ruhender Daten verlassen..
Warum dies die Antwort ist
Die Zuweisung vordefinierter IAM-Rollen zu Google Groups ist die empfohlene Methode, da sie die Verwaltung vereinfacht und den Best Practices von Google für Least Privilege folgt. Vordefinierte Rollen sind für gängige Anwendungsfälle optimiert und erfordern weniger Wartung als benutzerdefinierte Rollen. Die von Google verwaltete Verschlüsselung ruhender Daten ist die Standardeinstellung für Cloud Storage und bietet eine robuste Sicherheit ohne zusätzlichen Verwaltungsaufwand, was der Einfachheit entspricht. Benutzerdefinierte IAM-Rollen sind komplexer und sollten nur verwendet werden, wenn vordefinierte Rollen nicht ausreichen. Kundenverwaltete Verschlüsselungsschlüssel (CSEK) oder Cloud KMS-Schlüssel erhöhen den Verwaltungsaufwand erheblich und sind nur in speziellen Compliance-Szenarien erforderlich, in denen Sie die Schlüssel selbst verwalten müssen. Die Aktivierung der standardmäßigen Speicherverschlüsselung ist redundant, da diese bereits standardmäßig aktiv ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich