Je draait Kafka en Redis op Compute Engine en hebt data-at-rest encryptie nodig met sleutels die je kunt aanmaken, roteren en vernietigen. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak sleutels aan in Cloud Key Management Service en gebruik die sleutels om data te versleutelen op de Compute Engine-instanties..
Waarom dit het antwoord is
De correcte aanpak is om sleutels aan te maken in Cloud Key Management Service (Cloud KMS) en deze te gebruiken voor het versleutelen van data op de Compute Engine-instanties. Cloud KMS biedt een gecentraliseerde, veilige en schaalbare manier om cryptografische sleutels te beheren, inclusief het aanmaken, roteren en vernietigen ervan, wat voldoet aan de gestelde eisen. De optie om een dedicated service account aan te maken en te verwijzen naar Compute Engine encryption-at-rest in API-aanroepen is onjuist omdat Compute Engine standaard al versleuteling van data-at-rest biedt met door Google beheerde sleutels. De vraag vereist echter de mogelijkheid om zelf sleutels te beheren (aanmaken, roteren, vernietigen), wat niet mogelijk is met de standaardversleuteling. Het lokaal aanmaken van sleutels en deze uploaden naar Cloud KMS is minder veilig en onnodig complex. Cloud KMS is ontworpen om sleutels veilig te genereren en te beheren. De optie om sleutels aan te maken in Cloud KMS en ernaar te verwijzen in API-aanroepen bij het benaderen van instantiedata is onvolledig. De sleutels moeten daadwerkelijk gebruikt worden om de data te versleutelen, niet alleen om ernaar te verwijzen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig