Les données sensibles dans Cloud Storage doivent prendre en charge la rotation des clés et seront traitées dans Dataproc. Quelle approche de chiffrement suit les bonnes pratiques de sécurité de Google ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une clé avec Cloud Key Management Service (KMS). Définissez la clé de chiffrement sur le bucket comme étant la clé Cloud KMS..
Pourquoi c'est la réponse
L'approche correcte consiste à utiliser Cloud KMS pour la gestion des clés et à l'associer directement au bucket Cloud Storage. Cloud KMS prend en charge la rotation des clés de manière native et s'intègre parfaitement avec les services Google Cloud comme Cloud Storage et Dataproc, garantissant une gestion sécurisée et conforme des données sensibles. Utiliser la méthode de chiffrement de Cloud KMS directement sur les données n'est pas la manière standard d'intégrer KMS avec Cloud Storage pour le chiffrement au repos. Générer une paire de clés GPG ou une clé AES-256 et chiffrer les données manuellement avant de les télécharger introduit une complexité inutile, rend la rotation des clés plus difficile et ne tire pas parti des fonctionnalités de sécurité gérées par Google Cloud. De plus, cela peut compliquer le traitement par Dataproc, qui attend généralement des données chiffrées avec des clés gérées par Google ou KMS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise