Esegui Kafka e Redis su Compute Engine e hai bisogno della crittografia dei dati a riposo con chiavi che puoi creare, ruotare ed eliminare. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea chiavi in Cloud Key Management Service e usa tali chiavi per crittografare i dati sulle istanze Compute Engine..
Perché questa è la risposta
La risposta corretta è "Crea chiavi in Cloud Key Management Service e usa tali chiavi per crittografare i dati sulle istanze Compute Engine." Cloud KMS (Key Management Service) è il servizio di Google Cloud progettato per la gestione centralizzata delle chiavi crittografiche, consentendo di creare, ruotare ed eliminare le chiavi. L'integrazione con Compute Engine permette di utilizzare queste chiavi gestite dal cliente (CMEK) per crittografare i dischi persistenti, garantendo il controllo completo sulle chiavi di crittografia dei dati a riposo. Le altre opzioni sono meno appropriate: L'uso di un account di servizio dedicato con la crittografia predefinita di Compute Engine non fornisce il controllo sulle chiavi (creazione, rotazione, eliminazione) come richiesto. Creare chiavi localmente e caricarle su Cloud KMS è un processo più complesso e meno sicuro rispetto alla generazione diretta in KMS, che offre un ambiente hardware sicuro per le chiavi. Fare riferimento alle chiavi nelle chiamate API quando si accede ai dati dell'istanza non è il meccanismo primario per la crittografia a riposo dei dischi di Compute Engine; l'integrazione CMEK è il metodo corretto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta