Gevoelige data in Cloud Storage moet sleutelrotatie ondersteunen en zal worden verwerkt in Dataproc. Welke encryptieaanpak volgt de beveiligingsbest practices van Google?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een sleutel aan met Cloud Key Management Service (KMS). Stel de encryptiesleutel op de bucket in op de Cloud KMS-sleutel..
Waarom dit het antwoord is
De juiste aanpak is het aanmaken van een sleutel in Cloud KMS en deze te koppelen aan de Cloud Storage-bucket. Dit maakt gebruik van door de klant beheerde encryptiesleutels (CMEK), een best practice van Google voor gevoelige data. CMEK integreert naadloos met Cloud Storage en Dataproc, waardoor de data automatisch wordt versleuteld en ontsleuteld met de KMS-sleutel. Dit zorgt voor centrale sleutelbeheer, rotatie en auditing. De optie om data handmatig te versleutelen met de encrypt-methode van Cloud KMS is minder efficiënt en vereist handmatig beheer van versleutelde blobs. GPG-sleutels zijn niet native geïntegreerd met Google Cloud-services en bieden geen geautomatiseerde sleutelrotatie of -beheer binnen het platform. Door de klant geleverde encryptiesleutels (CSEK) vereisen dat de klant de sleutel bij elke aanvraag levert, wat complexiteit toevoegt en minder robuust is dan CMEK voor geautomatiseerde workflows zoals Dataproc.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig