Klantregistratiegegevens stromen via Pub/Sub naar BigQuery. U moet overheids-ID's bij opname redigeren, maar de klantenservice moet de originelen kunnen bekijken wanneer geautoriseerd. Welke aanpak gebruikt u?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Cloud DLP vóór het laden om ID's te vervangen door een cryptografische, formaatbehoudende versleutelingstoken..
Waarom dit het antwoord is
De juiste aanpak is om Cloud DLP (Data Loss Prevention) te gebruiken vóór het laden in BigQuery om overheids-ID's te vervangen door een cryptografische, formaatbehoudende versleutelingstoken. Dit zorgt ervoor dat de gevoelige gegevens worden geredigeerd bij opname, terwijl de klantenservice de originele ID's kan herstellen wanneer geautoriseerd, omdat formaatbehoudende versleuteling omkeerbaar is. De andere opties zijn minder geschikt: BigQuery AEAD-versleuteling is client-side versleuteling en vereist handmatige sleutelbeheer, wat complexer is voor dit scenario. Bovendien is het niet specifiek ontworpen voor het redigeren van gegevens bij opname met herstelbaarheid voor geautoriseerde gebruikers. BigQuery column-level security regelt alleen de toegang tot de kolom, maar redigeert de gegevens niet bij opname. De originele ID's zouden nog steeds in BigQuery staan, wat niet voldoet aan de eis om ze te redigeren. Het vervangen van ID's door een cryptografische hash maakt de gegevens onherstelbaar, wat in strijd is met de eis dat de klantenservice de originelen moet kunnen bekijken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig