GoogleGoogle Professional Data Engineer (PDE) Certification·KO·업데이트됨 21 Aug 2026
Google 관리 서비스를 사용하면서 온프레미스 HSM에서만 생성 및 저장된 키를 사용하여 모든 BigQuery 데이터를 암호화해야 합니다. 어떤 접근 방식을 구현하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 온프레미스 HSM에서 암호화 키를 생성하고 Cloud External Key Manager(Cloud EKM) 키에 연결합니다. BigQuery 리소스를 생성하는 동안 생성된 Cloud KMS 키를 연결합니다..
이것이 정답인 이유
정답은 온프레미스 HSM에서 생성 및 저장된 키를 사용해야 한다는 요구 사항을 충족하는 유일한 옵션입니다. Cloud EKM(External Key Manager)은 온프레미스 HSM에 저장된 키를 Google Cloud 서비스에서 사용할 수 있도록 연결하는 기능을 제공합니다. BigQuery 리소스를 생성할 때 이 EKM 키를 연결하면 BigQuery 데이터가 온프레미스 HSM에서 관리되는 키로 암호화됩니다.
오답인 첫 번째 옵션은 키를 Cloud KMS로 가져오므로 온프레미스 HSM에서만 키를 저장해야 한다는 요구 사항을 위반합니다. 세 번째 옵션은 Cloud HSM을 언급하지만, 이는 Google Cloud 내에서 관리되는 HSM 서비스이며 온프레미스 HSM에 연결하는 것이 아닙니다. 마지막 옵션은 BigQuery 리소스 자체에 키를 연결하는 방법을 명시하지 않아 관리형 서비스의 이점을 활용하지 못합니다.