GoogleGoogle Professional Data Engineer (PDE) Certification
·JA
·更新日 21 Aug 2026
Google マネージドサービスを使用しながら、オンプレミス HSM で生成および保存されたキーを使用して、すべての BigQuery データを暗号化する必要があります。どの方法を実装しますか?
解答を選択
オプションをタップして解答を確認してください。
正解: オンプレミス HSM で暗号化キーを作成し、Cloud External Key Manager (Cloud EKM) キーにリンクします。BigQuery リソースの作成時に、作成した Cloud KMS キーを関連付けます。.
これが解答である理由
オンプレミスHSMで生成・保存されたキーを使用し、BigQueryデータを暗号化するには、Cloud EKMが最適です。Cloud EKMは、オンプレミスHSMに存在するキーをGoogle Cloudサービスから利用できるようにするサービスです。この方法では、キー自体がGoogle Cloudにインポートされることはなく、オンプレミスHSMでキーの主権を維持できます。BigQueryリソース作成時に、このCloud EKMキーを関連付けることで、BigQueryのデータがそのキーで暗号化されます。
最初の選択肢は、キーをCloud KMSにインポートするため、オンプレミスでのキー主権が失われます。3番目の選択肢のCloud HSMは、Google Cloud上でHSM機能を提供するものであり、オンプレミスHSMのキーを直接利用するものではありません。最後の選択肢は、BigQueryのデータ暗号化に直接関連するものではなく、データ取り込み時の暗号化はBigQueryの保存時暗号化とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要