Utilizando los Grupos de Google que creó y siguiendo las mejores prácticas y la simplicidad de Google, ¿cómo debería controlar el acceso y el cifrado para Cloud Storage?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgue roles de IAM predefinidos a los Grupos de Google y confíe en el cifrado en reposo administrado por Google.
Por qué esta es la respuesta
La mejor práctica de Google para el control de acceso es usar grupos de Google con roles predefinidos de IAM, ya que esto simplifica la administración y sigue el principio de privilegio mínimo. Los roles personalizados son más complejos y deben usarse solo cuando los roles predefinidos no satisfacen las necesidades específicas. Para el cifrado, la opción más simple y recomendada por Google es confiar en el cifrado en reposo administrado por Google, que es automático y seguro. Las claves proporcionadas por el cliente (CSEK) y las claves de Cloud KMS añaden complejidad y responsabilidad de gestión al usuario, y no son necesarias a menos que haya requisitos de cumplimiento específicos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta