I dati di registrazione dei clienti fluiscono tramite Pub/Sub in BigQuery. È necessario redigere l'ID governativo all'ingestione, ma consentire al servizio clienti di visualizzare gli originali quando autorizzato. Quale approccio si utilizza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Cloud DLP prima del caricamento per sostituire gli ID con un token di crittografia crittografica che preserva il formato..
Perché questa è la risposta
L'opzione corretta è utilizzare Cloud DLP con tokenizzazione crittografica che preserva il formato prima del caricamento. Questo approccio garantisce che l'ID governativo sia redatto (tokenizzato) all'ingestione, soddisfacendo il requisito di protezione dei dati. La tokenizzazione che preserva il formato mantiene la struttura originale del dato, il che può essere utile per i sistemi a valle che si aspettano un certo formato. Quando il servizio clienti autorizzato ha bisogno di visualizzare l'originale, può utilizzare la chiave di detokenizzazione in Cloud DLP per riottenere l'ID originale. Le altre opzioni sono meno adatte: La crittografia con BigQuery AEAD non redige il dato all'ingestione e richiede una gestione complessa delle chiavi e dei permessi per la decrittografia. La sicurezza a livello di colonna di BigQuery controlla l'accesso ma non redige o tokenizza il dato all'ingestione, lasciando l'ID originale visibile agli utenti autorizzati, ma non risolvendo il requisito di redazione iniziale. Sostituire gli ID con un hash crittografico è una soluzione unidirezionale; non permette al servizio clienti di riottenere l'ID originale quando autorizzato, rendendola inadatta per il requisito di visualizzazione degli originali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta