Utilizzando i Google Group che hai creato e seguendo le best practice e la semplicità di Google, come dovresti controllare l'accesso e la crittografia per Cloud Storage?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Concedi ruoli IAM predefiniti ai Google Group e affidati alla crittografia gestita da Google a riposo.
Perché questa è la risposta
La risposta corretta è "Concedi ruoli IAM predefiniti ai Google Group e affidati alla crittografia gestita da Google a riposo". Questo approccio segue le best practice di Google per semplicità e sicurezza. I ruoli IAM predefiniti sono sufficienti per la maggior parte dei casi d'uso e sono più facili da gestire rispetto ai ruoli personalizzati. La crittografia gestita da Google a riposo è abilitata per impostazione predefinita per tutti i dati di Cloud Storage e offre una protezione robusta senza configurazioni aggiuntive. Le chiavi di crittografia fornite dal cliente (CSEK) e Cloud KMS sono opzioni valide per requisiti di sicurezza specifici, ma aggiungono complessità e non sono la scelta predefinita per la semplicità. La crittografia di archiviazione predefinita non è un'opzione configurabile separatamente, in quanto la crittografia a riposo è sempre abilitata per impostazione predefinita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta