Les objets de Cloud Storage sont chiffrés avec des clés fournies par les clients. Votre application reçoit une erreur HTTP 4xx lors de la lecture d'un objet. Quelle est une cause possible ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Tentative de lecture sans fournir le hachage SHA256 encodé en base64 de la clé..
Pourquoi c'est la réponse
Lorsque des objets Cloud Storage sont chiffrés avec des clés fournies par le client (Customer-Supplied Encryption Keys - CSEK), vous devez fournir la clé de chiffrement et son hachage SHA256 encodé en base64 lors de chaque opération de lecture ou d'écriture. L'erreur HTTP 4xx indique généralement un problème d'authentification ou d'autorisation, ou une requête mal formée. Ne pas fournir le hachage SHA256 encodé en base64 de la clé lors d'une tentative de lecture est une cause courante de cette erreur, car Cloud Storage ne peut pas vérifier l'intégrité de la clé fournie. Tenter de lire en utilisant la clé encodée en base64 du client est incorrect car la clé elle-même doit être fournie, pas seulement son encodage. Spécifier le même algorithme de chiffrement que le client lors de la lecture n'est pas une action requise ou suffisante pour l'authentification CSEK. Tenter de lire en utilisant le hachage SHA256 encodé en base64 de la clé du client est insuffisant ; la clé elle-même est également nécessaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise