Los datos sensibles en Cloud Storage deben admitir la rotación de claves y se procesarán en Dataproc. ¿Qué enfoque de cifrado sigue las mejores prácticas de seguridad de Google?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una clave con Cloud Key Management Service (KMS). Establezca la clave de cifrado en el bucket a la clave de Cloud KMS..
Por qué esta es la respuesta
La mejor práctica es usar Claves de Cifrado Gestionadas por el Cliente (CMEK) con Cloud KMS. Esto permite la rotación de claves y la gestión centralizada de las mismas, cumpliendo con los requisitos de seguridad de Google. Al configurar la clave de KMS en el bucket, Cloud Storage cifrará y descifrará automáticamente los datos usando esa clave. Dataproc, al acceder a los datos en Cloud Storage, también utilizará esta configuración de cifrado sin pasos adicionales. Cifrar los datos directamente con Cloud KMS antes de subirlos (primera opción) es menos eficiente y no aprovecha la integración nativa de Cloud Storage con KMS. Usar GPG (tercera opción) o claves AES-256 proporcionadas por el cliente (cuarta opción) no ofrece la misma gestión centralizada, automatización de rotación ni integración con otros servicios de Google Cloud como CMEK.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta