Devi implementare la cancellazione crittografica per utente per i dati dei clienti in BigQuery utilizzando le funzionalità native di Cloud (nessuna crittografia personalizzata all'ingestione). Cosa dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare le funzioni BigQuery AEAD (Authenticated Encryption with Associated Data) durante l'archiviazione dei dati in BigQuery..
Perché questa è la risposta
Le funzioni BigQuery AEAD (Authenticated Encryption with Associated Data) sono la soluzione corretta perché consentono la crittografia a livello di colonna o cella all'interno di BigQuery, soddisfacendo il requisito di "cancellazione crittografica per utente" e utilizzando funzionalità native senza crittografia personalizzata all'ingestione. Creare una chiave di crittografia gestita dal cliente (CMEK) e associarla alla tabella crittografa l'intera tabella, non i singoli dati utente, e non permette una cancellazione granulare. Creare una CMEK e usarla per crittografare i dati prima di archiviarli non è una funzionalità nativa di BigQuery per la crittografia a livello di utente e richiederebbe un processo esterno. Crittografare i dati durante l'ingestione utilizzando una libreria crittografica nella pipeline ETL va contro il requisito di "nessuna crittografia personalizzata all'ingestione".
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta