GoogleGoogle Professional Data Engineer (PDE) Certification
·JA
·更新日 21 Aug 2026
プロバイダのスタッフが復号できないように、Trust-No-Oneのアプローチを使用して、機密性の高いファイルをCloud Storageにアーカイブします。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Cloud KMSで対称鍵を作成し、一意のAADを使用して各ファイルでgcloud kms encryptを実行し、gsutil cpで暗号化されたファイルをアップロードし、AADをGoogle Cloudの外部に保持します。.
これが解答である理由
このアプローチは、Cloud KMSで生成された対称鍵を使用してファイルを暗号化し、さらに認証済み追加データ(AAD)を利用することで、プロバイダが復号できないようにします。AADは暗号文の完全性を保証し、復号時に元のAADが提供されない限り、データにアクセスできません。AADをGoogle Cloudの外部に保持することで、Google Cloud環境が侵害された場合でも、プロバイダがデータにアクセスするのを防ぎます。他の選択肢は、鍵の破棄やローテーションが不適切であったり、CSEKの管理方法が不十分であったりするため、Trust-No-Oneの原則を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要