GoogleGoogle Professional Data Engineer (PDE) Certification·KO·업데이트됨 21 Aug 2026
CMEK 암호화된 Cloud Storage 객체를 보호하는 Cloud KMS 키가 노출되었습니다. 손상된 키를 삭제하고 모든 CMEK 보호 객체를 새 키로 다시 암호화하며, 향후 객체가 CMEK 없이 기록되는 것을 방지해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 Cloud KMS 키를 생성하고, 새 키를 기본 CMEK로 사용하도록 구성된 새 Cloud Storage 버킷을 생성하고, 키를 지정하지 않고 이전 버킷의 모든 객체를 새 버킷으로 복사합니다..
이것이 정답인 이유
손상된 키를 삭제하고 모든 객체를 새 키로 다시 암호화하려면 새 Cloud KMS 키를 생성하고, 새 키를 기본 CMEK로 사용하는 새 Cloud Storage 버킷을 생성해야 합니다. 이전 버킷의 객체를 새 버킷으로 복사할 때 키를 지정하지 않으면 새 버킷의 기본 CMEK가 자동으로 적용되어 객체가 새 키로 다시 암호화됩니다.
다른 옵션들은 이 요구사항을 충족하지 못합니다. 키 버전을 순환하는 것은 기존 데이터의 암호화 키를 변경하지 않으며, 동일한 버킷에 새 기본 CMEK를 설정해도 기존 객체는 자동으로 다시 암호화되지 않습니다. 복사 명령에서 새 키를 지정하는 것은 불필요하며, 새 버킷의 기본 CMEK가 적용되는 것을 방해할 수 있습니다.