GoogleGoogle Professional Cloud Architect (PCA) Certification·IT·Aggiornato 5 Sep 2026
È necessario archiviare dati sensibili in BigQuery utilizzando chiavi di crittografia generate all'esterno di Google Cloud. Quale sequenza implementa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Importa una chiave in Cloud KMS. Crea un set di dati in BigQuery utilizzando l'opzione chiave fornita dal cliente e seleziona la chiave creata..
Perché questa è la risposta
L'opzione corretta descrive l'uso di chiavi di crittografia gestite dal cliente (CMEK) per BigQuery, dove la chiave viene importata in Cloud KMS e poi utilizzata per crittografare il set di dati BigQuery. Questo soddisfa il requisito di utilizzare chiavi generate esternamente.
Le opzioni che generano una nuova chiave in Cloud KMS non soddisfano il requisito di chiavi generate esternamente. L'archiviazione dei dati in Cloud Storage e l'uso di Dataflow per la decrittografia non è il metodo diretto per applicare CMEK a un set di dati BigQuery, che supporta nativamente CMEK.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.