Cloud Storage의 객체는 고객이 입력한 고객 제공 키로 암호화됩니다. 앱이 객체를 읽을 때 HTTP 4xx를 수신합니다. 가능한 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 키의 base64로 인코딩된 SHA256 해시를 제공하지 않고 읽기를 시도했습니다..
이것이 정답인 이유
Cloud Storage에서 고객 제공 암호화 키(CSEK)로 암호화된 객체를 읽으려면, 요청 시 원본 암호화 키의 base64로 인코딩된 SHA256 해시를 제공해야 합니다. 이 해시는 Google Cloud가 저장된 객체와 일치하는 키를 사용하고 있는지 확인하는 데 사용됩니다. 해시를 제공하지 않으면 시스템은 객체를 해독할 수 없으므로 4xx 오류(예: 400 Bad Request 또는 401 Unauthorized)가 발생합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. "고객의 base64로 인코딩된 키를 사용하여 읽기를 시도했습니다."는 키 자체를 제공하는 것은 맞지만, SHA256 해시를 제공하지 않는 경우 문제가 발생합니다. "읽을 때 고객과 동일한 암호화 알고리즘을 지정했습니다."는 알고리즘 지정이 필요하지만, 키 해시가 없으면 해독할 수 없습니다. "고객 키의 base64로 인코딩된 SHA256 해시를 사용하여 읽기를 시도했습니다."는 올바른 접근 방식이므로 4xx 오류가 발생하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음