Debe cifrar todos los datos de BigQuery utilizando claves generadas y almacenadas únicamente en su HSM local mientras utiliza servicios administrados por Google. ¿Qué enfoque implementaría?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree la clave de cifrado en el HSM local y vincúlela a una clave de Cloud External Key Manager (Cloud EKM). Asocie la clave de Cloud KMS creada al crear los recursos de BigQuery..
Por qué esta es la respuesta
La opción correcta es vincular la clave del HSM local a Cloud External Key Manager (Cloud EKM). Cloud EKM permite usar claves de cifrado que se administran fuera de Google Cloud, como en un HSM local, para proteger los datos en servicios como BigQuery. Esto cumple con el requisito de que las claves se generen y almacenen únicamente en el HSM local. Las otras opciones son incorrectas porque: Importar la clave a Cloud KMS significa que la clave residiría en Google Cloud, lo cual contradice el requisito de que se almacene únicamente en el HSM local. Importar la clave a Cloud HSM es similar a Cloud KMS en que la clave estaría en Google Cloud, aunque en un HSM administrado por Google. Cifrar los datos al ingerirlos en BigQuery con una clave local no es una funcionalidad estándar y no permite que BigQuery use esa clave para operaciones posteriores, ni cumple con el uso de servicios administrados por Google para el cifrado de datos en reposo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta