È necessario crittografare tutti i dati BigQuery utilizzando chiavi generate e archiviate solo sul proprio HSM on-premise, utilizzando al contempo servizi gestiti da Google. Quale approccio si implementa?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare la chiave di crittografia nell'HSM on-premise e collegarla a una chiave Cloud External Key Manager (Cloud EKM). Associare la chiave Cloud KMS creata durante la creazione delle risorse BigQuery..
Perché questa è la risposta
L'opzione corretta è Cloud External Key Manager (Cloud EKM) perché consente di utilizzare chiavi di crittografia gestite interamente nel proprio HSM on-premise, mantenendo il controllo esclusivo sulla chiave master. Cloud EKM agisce da ponte, consentendo ai servizi Google Cloud come BigQuery di utilizzare queste chiavi esterne per la crittografia dei dati. Le altre opzioni sono errate perché: importare la chiave in Cloud KMS (prima opzione) o Cloud HSM (terza opzione) trasferirebbe la gestione della chiave a Google, contravvenendo al requisito di mantenere la chiave solo sul proprio HSM. La quarta opzione è errata perché BigQuery non supporta la crittografia dei dati con chiavi gestite direttamente dal cliente durante l'ingestione senza l'uso di un servizio di gestione delle chiavi come Cloud EKM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta