Devi implementare un servizio di tokenizzazione a bassa latenza che rilevi le carte duplicate senza archiviare il testo in chiaro e che supporti la rotazione annuale delle chiavi. Quale approccio di archiviazione dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crittografare i dati della carta con un algoritmo deterministico e archiviarli in Firestore (modalità Datastore)..
Perché questa è la risposta
L'approccio corretto prevede la crittografia dei dati della carta con un algoritmo deterministico e l'archiviazione in Firestore (modalità Datastore). La crittografia deterministica genera lo stesso output crittografato per lo stesso input, consentendo di rilevare le carte duplicate tramite una semplice ricerca senza decrittografare i dati. Firestore (modalità Datastore) offre bassa latenza e scalabilità, adatta per un servizio di tokenizzazione. La rotazione annuale delle chiavi è supportata gestendo le chiavi di crittografia esternamente (ad esempio, con Cloud KMS) e aggiornando i dati crittografati con la nuova chiave. Le altre opzioni sono meno adatte: Archiviare in Secret Manager non è ottimale per il rilevamento di duplicati a bassa latenza, poiché richiederebbe la decrittografia e il confronto di tutti i segreti. Shardare su Memorystore non è ideale per la persistenza dei dati e il rilevamento di duplicati basato su query, dato che Memorystore è una cache in memoria. La crittografia a livello di colonna in Cloud SQL potrebbe essere utilizzata, ma il rilevamento di duplicati con crittografia deterministica è più efficiente con un database NoSQL come Firestore per questo caso d'uso specifico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta