Cloud Storage의 민감한 데이터는 키 로테이션을 지원해야 하며 Dataproc에서 처리될 예정입니다. 어떤 암호화 방식이 Google 보안 모범 사례를 따릅니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud Key Management Service(KMS)로 키를 생성합니다. 버킷의 암호화 키를 Cloud KMS 키로 설정합니다..
이것이 정답인 이유
Cloud Storage 버킷에 Cloud KMS 키를 설정하면 Google 보안 모범 사례를 따릅니다. 이 방법은 Cloud KMS의 키 로테이션 기능을 활용하여 민감한 데이터의 보안을 강화합니다. Dataproc은 Cloud Storage에 저장된 데이터에 직접 액세스할 수 있으므로 추가적인 복호화 단계 없이 데이터를 처리할 수 있습니다. Cloud KMS의 encrypt 메서드를 사용하여 데이터를 암호화하는 것은 애플리케이션 수준 암호화이며, 버킷 자체의 암호화 키를 설정하는 것보다 관리 복잡성이 높습니다. GPG 키 쌍은 Google Cloud 관리형 서비스가 아니므로 키 로테이션 및 중앙 집중식 관리가 어렵습니다. AES-256 고객 제공 암호화 키(CSEK)는 키 로테이션을 수동으로 관리해야 하므로 운영 부담이 크고 오류 발생 가능성이 높습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음