Usted ejecuta Kafka y Redis en Compute Engine y necesita cifrado de datos en reposo con claves que pueda crear, rotar y destruir. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear claves en Cloud Key Management Service y usarlas para cifrar datos en las instancias de Compute Engine..
Por qué esta es la respuesta
La opción correcta es crear claves en Cloud Key Management Service (KMS) y usarlas para cifrar datos en las instancias de Compute Engine. Cloud KMS permite generar, almacenar y gestionar claves criptográficas de forma segura, cumpliendo con el requisito de crear, rotar y destruir claves. Luego, estas claves se utilizan para cifrar los datos en reposo directamente en las instancias de Compute Engine donde se ejecutan Kafka y Redis. Las otras opciones son incorrectas porque: Usar el cifrado predeterminado de Compute Engine no permite al usuario crear, rotar y destruir sus propias claves. Crear claves localmente y subirlas a Cloud KMS es posible, pero el requisito es crear las claves en un servicio que permita su gestión completa, como KMS. Referenciar claves en llamadas a la API al acceder a los datos de la instancia no describe cómo se aplica el cifrado a los datos en reposo en las instancias, sino más bien cómo se podría acceder a datos ya cifrados o cómo se usarían las claves para operaciones específicas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta