Una chiave Cloud KMS che protegge gli oggetti Cloud Storage crittografati con CMEK è stata esposta. È necessario crittografare nuovamente tutti gli oggetti protetti da CMEK con una nuova chiave, eliminare la chiave compromessa e impedire che in futuro vengano scritti oggetti senza CMEK. Cosa fai?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una nuova chiave Cloud KMS, creare un nuovo bucket Cloud Storage configurato per utilizzare la nuova chiave come CMEK predefinito e copiare tutti gli oggetti dal vecchio bucket al nuovo bucket senza specificare una chiave..
Perché questa è la risposta
La risposta corretta prevede la creazione di una nuova chiave KMS e un nuovo bucket con tale chiave come predefinita, quindi la copia degli oggetti. Questo garantisce che tutti i dati vengano crittografati con la nuova chiave e che i futuri caricamenti nel nuovo bucket utilizzino automaticamente CMEK. Le altre opzioni sono errate perché: Ruotare la versione della chiave non ricripta i dati esistenti, ma solo i nuovi dati. Impostare una nuova chiave come CMEK predefinito sul bucket esistente non ricripta i dati già presenti. Copiare gli oggetti specificando la nuova chiave nel comando di copia è ridondante se il bucket di destinazione ha già la nuova chiave come predefinita e non impedisce caricamenti futuri senza CMEK.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta