Objecten in Cloud Storage zijn versleuteld met door de klant geleverde sleutels. Je app ontvangt een HTTP 4xx bij het lezen van een object. Wat is een mogelijke oorzaak?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De leesbewerking is uitgevoerd zonder de base64-gecodeerde SHA256-hash van de sleutel op te geven..
Waarom dit het antwoord is
Wanneer objecten in Cloud Storage zijn versleuteld met door de klant geleverde versleutelingssleutels (Customer-Supplied Encryption Keys - CSEK), moet u bij elke leesaanvraag niet alleen de sleutel zelf, maar ook de base64-gecodeerde SHA256-hash van die sleutel opgeven. Dit is een beveiligingsmaatregel die Google Cloud gebruikt om de integriteit van de sleutel te verifiëren en te bevestigen dat de juiste sleutel wordt gebruikt. Als de hash ontbreekt, kan Cloud Storage de aanvraag niet authenticeren en wordt een 4xx-fout geretourneerd, wat duidt op een clientfout. De andere opties zijn onjuist omdat: Het opgeven van de base64-gecodeerde sleutel is correct, maar niet voldoende zonder de hash. Het specificeren van hetzelfde versleutelingsalgoritme is geen vereiste die een 4xx-fout zou veroorzaken; het algoritme wordt impliciet begrepen door de sleutel. Het opgeven van alleen de base64-gecodeerde SHA256-hash van de sleutel is onvoldoende; de sleutel zelf moet ook worden verstrekt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig