GoogleGoogle Professional Cloud Architect (PCA) Certification
·JA
·更新日 5 Sep 2026
Google Cloud の外部で生成された暗号化キーを使用して、BigQuery に機密データを保存する必要があります。この要件を満たすシーケンスはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Cloud KMS にキーをインポートします。顧客指定キーオプションを使用して BigQuery にデータセットを作成し、作成したキーを選択します。.
これが解答である理由
このシナリオでは、Google Cloud の外部で生成された暗号化キーを使用する必要があるため、まずそのキーをCloud KMSにインポートする必要があります。BigQueryは顧客指定の暗号化キー (CSEK) をサポートしており、これによりユーザーはBigQueryデータセットの暗号化に独自のキーを使用できます。したがって、キーをインポートした後、BigQueryデータセットを作成する際に「顧客指定キー」オプションを選択し、インポートしたキーを指定することで要件を満たせます。
他の選択肢は、新しいキーを生成したり、Cloud Storageを介した複雑なデータフローパイプラインを提案したりしており、外部キーの使用とBigQueryへの直接保存という要件に合致しません。特に、Cloud Storageを介したデータフローは不要な複雑さを生み出します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要