Debe implementar la eliminación criptográfica por usuario para los datos de los clientes en BigQuery utilizando características nativas de Cloud (sin cifrado personalizado en la ingesta). ¿Qué debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar funciones AEAD (Authenticated Encryption with Associated Data) de BigQuery mientras se almacenan los datos en BigQuery..
Por qué esta es la respuesta
La implementación de funciones AEAD (Authenticated Encryption with Associated Data) de BigQuery es la solución correcta porque permite el cifrado a nivel de fila o celda dentro de BigQuery. Esto es crucial para la eliminación criptográfica por usuario, ya que permite descifrar o "eliminar" lógicamente los datos de un usuario específico sin afectar a otros datos. Las CMEK (Customer-Managed Encryption Keys) en Cloud KMS cifran toda la tabla o partición, no datos individuales de usuario, lo que no cumple con el requisito de eliminación por usuario. Cifrar los datos antes de almacenarlos en BigQuery o durante la ingesta con una biblioteca criptográfica externa requeriría una gestión de claves y un proceso de descifrado personalizados, lo cual va en contra del requisito de usar características nativas de Cloud sin cifrado personalizado en la ingesta.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta