GoogleGoogle Professional Cloud Architect (PCA) Certification·KO·업데이트됨 5 Sep 2026
Google Cloud 외부에서 생성된 암호화 키를 사용하여 BigQuery에 민감한 데이터를 저장해야 합니다. 이 요구사항을 구현하는 순서는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud KMS에서 키를 가져옵니다. customer-supplied key 옵션을 사용하여 BigQuery에 데이터세트를 생성하고 가져온 키를 선택합니다..
이것이 정답인 이유
외부에서 생성된 암호화 키를 BigQuery와 함께 사용하려면, 먼저 해당 키를 Cloud KMS로 가져와야 합니다. BigQuery에서 고객 제공 암호화 키(CSEK)를 사용하려면, 데이터세트 생성 시 'customer-supplied key' 옵션을 선택하고 가져온 키를 지정해야 합니다. 이 방법은 BigQuery가 데이터를 암호화하고 해독할 때 사용자의 외부 키를 직접 사용하도록 합니다.
오답 설명:
Cloud KMS에서 새 키를 생성하는 것은 외부에서 생성된 키 요구사항을 충족하지 않습니다.
Cloud Storage에 데이터를 저장하고 Dataflow로 BigQuery로 옮기는 것은 불필요하게 복잡하며, BigQuery의 기본 암호화 기능을 직접 활용하지 않습니다.
'customer-managed key' 옵션은 Cloud KMS에서 생성된 키를 사용하는 것이며, 외부에서 생성된 키를 가져와 사용하는 시나리오와는 다릅니다.