Je moet gevoelige gegevens opslaan in BigQuery en daarbij encryptiesleutels gebruiken die buiten Google Cloud zijn gegenereerd. Welke reeks stappen implementeert deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Importeer een sleutel in Cloud KMS. Maak een dataset aan in BigQuery met behulp van de customer-supplied key optie en selecteer de aangemaakte sleutel..
Waarom dit het antwoord is
De juiste optie is om een sleutel te importeren in Cloud KMS en vervolgens een BigQuery-dataset aan te maken met de customer-supplied key (CSK) optie, waarbij de geïmporteerde sleutel wordt geselecteerd. Dit voldoet aan de vereiste om encryptiesleutels te gebruiken die buiten Google Cloud zijn gegenereerd. BigQuery ondersteunt namelijk Customer-Managed Encryption Keys (CMEK) via Cloud KMS, maar voor sleutels die extern zijn gegenereerd en beheerd, is de specifieke term 'customer-supplied key' (CSK) van toepassing in de context van BigQuery-datasets. De andere opties zijn incorrect omdat: Het genereren van een nieuwe sleutel in Cloud KMS niet voldoet aan de vereiste dat de sleutel buiten Google Cloud is gegenereerd. Het opslaan van gegevens in Cloud Storage met een customer-managed key en het vervolgens verwerken met Dataflow is een omweg en niet de directe manier om BigQuery te configureren met een externe sleutel. BigQuery ondersteunt directe integratie met Cloud KMS voor zowel CMEK als CSK.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig