Debe almacenar datos confidenciales en BigQuery utilizando claves de cifrado generadas fuera de Google Cloud. ¿Qué secuencia implementa este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Importe una clave en Cloud KMS. Cree un conjunto de datos en BigQuery utilizando la opción de clave proporcionada por el cliente y seleccione la clave creada..
Por qué esta es la respuesta
La opción correcta es importar una clave en Cloud KMS y luego crear un conjunto de datos en BigQuery utilizando la opción de clave proporcionada por el cliente (Customer-Supplied Encryption Keys - CSEK). Esto cumple con el requisito de usar una clave generada fuera de Google Cloud para cifrar datos confidenciales directamente en BigQuery. Las otras opciones son incorrectas porque: Generar una clave en Cloud KMS no cumple con el requisito de que la clave sea generada fuera de Google Cloud. Usar Cloud Storage y Dataflow para descifrar y luego almacenar en BigQuery añade complejidad innecesaria y no cifra directamente los datos en BigQuery con la clave externa. La opción de clave administrada por el cliente (Customer-Managed Encryption Keys - CMEK) en BigQuery usa claves de Cloud KMS, pero no necesariamente claves importadas, y la pregunta especifica una clave generada fuera de Google Cloud. La opción de clave proporcionada por el cliente (CSEK) es la que permite usar una clave externa directamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta