Hoe moet u, gebruikmakend van Google Groepen die u heeft aangemaakt en volgens de best practices en eenvoud van Google, de toegang en encryptie voor Cloud Storage beheren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs vooraf gedefinieerde IAM-rollen toe aan de Google Groepen en vertrouw op Google-beheerde encryptie at rest.
Waarom dit het antwoord is
De correcte optie volgt de best practices van Google voor eenvoud en efficiëntie. Door vooraf gedefinieerde IAM-rollen toe te wijzen aan Google Groepen, beheert u de toegang op een granulair niveau zonder de complexiteit van aangepaste rollen, tenzij absoluut noodzakelijk. Het vertrouwen op Google-beheerde encryptie at rest is de standaard en meest eenvoudige aanpak, die voldoet aan de meeste beveiligingsvereisten zonder extra configuratie. De andere opties zijn minder optimaal: Aangepaste IAM-rollen introduceren complexiteit die vaak niet nodig is. CSEK (Customer-Supplied Encryption Keys) vereisen extra sleutelbeheer en zijn complexer dan Google-beheerde encryptie. Het inschakelen van standaard opslagencryptie is redundant, aangezien dit al de standaard is voor Cloud Storage. Het instellen van een standaard Cloud KMS-sleutel voor buckets is een geldige optie voor door de klant beheerde encryptiesleutels (CMEK), maar is complexer dan Google-beheerde encryptie en niet de eenvoudigste best practice tenzij specifieke nalevingsvereisten dit afdwingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig