Vous devez stocker des données sensibles dans BigQuery tout en utilisant des clés de chiffrement générées en dehors de Google Cloud. Quelle séquence met en œuvre cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Importez une clé dans Cloud KMS. Créez un jeu de données dans BigQuery en utilisant l'option de clé fournie par le client et sélectionnez la clé créée..
Pourquoi c'est la réponse
La bonne réponse est d'importer une clé dans Cloud KMS et de créer un jeu de données BigQuery en utilisant l'option de clé fournie par le client (Customer-Supplied Encryption Key - CSEK). L'exigence est d'utiliser des clés générées en dehors de Google Cloud, ce qui nécessite l'importation de la clé dans Cloud KMS. BigQuery prend en charge les CSEK, permettant d'utiliser cette clé importée directement pour chiffrer les données au repos dans BigQuery. Les autres options sont incorrectes car : Générer une clé dans Cloud KMS ne répond pas à l'exigence d'une clé générée en dehors de Google Cloud. Utiliser Cloud Storage comme étape intermédiaire avec Dataflow est inutilement complexe et ne gère pas le chiffrement direct dans BigQuery avec une clé externe. L'option "clé gérée par le client" (Customer-Managed Encryption Key - CMEK) dans BigQuery utilise une clé générée ou gérée par Cloud KMS, mais l'énoncé spécifie une clé générée en dehors de Google Cloud, ce qui correspond à une CSEK.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise