Des scanners portables ont commencé à envoyer des informations personnelles identifiables (PII) vers des rubriques Kafka. Vous devez rapidement empêcher les PII d'atteindre les analyses en utilisant des services cloud gérés et évolutifs. Quelle solution implémentez-vous ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une Cloud Function qui lit les rubriques et effectue un appel à l'API Cloud Data Loss Prevention (Cloud DLP). Utilisez les niveaux de balisage et de confiance pour soit transmettre, soit mettre en quarantaine les données dans un bucket pour examen..
Pourquoi c'est la réponse
La solution correcte est de créer une Cloud Function qui lit les rubriques Kafka et appelle l'API Cloud Data Loss Prevention (Cloud DLP). Cloud DLP est un service géré et évolutif conçu spécifiquement pour détecter et anonymiser les PII. La Cloud Function peut utiliser les niveaux de balisage et de confiance de DLP pour décider de transmettre les données ou de les mettre en quarantaine dans un bucket pour examen, empêchant ainsi les PII d'atteindre les analyses. Les autres options sont moins efficaces ou appropriées : Créer une vue autorisée dans BigQuery ne résout pas le problème en amont : les PII atteindraient toujours BigQuery avant d'être restreintes. Installer un outil tiers sur des VM Compute Engine introduit une complexité de gestion, n'est pas entièrement géré et pourrait ne pas évoluer aussi facilement que les services natifs de Google Cloud. Utiliser Cloud Logging pour analyser les données est une solution de surveillance et d'audit, pas une solution proactive pour empêcher les PII de transiter.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise