Vous devez partager des tables BigQuery à partir d'un ensemble de données chiffré avec une clé de chiffrement gérée par le client (CMEK) avec un partenaire qui n'a pas accès à votre CMEK. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Copier les tables dans un ensemble de données qui n'utilise pas de CMEK et publier cet ensemble de données via une liste Analytics Hub..
Pourquoi c'est la réponse
La bonne approche consiste à copier les tables dans un nouvel ensemble de données BigQuery qui n'est pas chiffré avec CMEK, puis à publier cet ensemble de données via Analytics Hub. Analytics Hub permet de partager des ensembles de données BigQuery de manière sécurisée et gérée. En copiant les données dans un ensemble de données sans CMEK, vous supprimez la dépendance à votre clé de chiffrement, permettant au partenaire d'accéder aux données sans avoir besoin de votre CMEK. Fournir une copie de votre CMEK est une pratique de sécurité risquée et non recommandée. Exporter vers des fichiers Parquet dans Cloud Storage est possible, mais moins intégré et gérable que BigQuery et Analytics Hub pour le partage de données structurées. Créer une vue autorisée ne résoudrait pas le problème car la vue hériterait toujours du chiffrement CMEK sous-jacent de la table source, nécessitant l'accès à la clé pour le déchiffrement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise