U moet alle BigQuery-gegevens versleutelen met sleutels die alleen op uw on-premises HSM worden gegenereerd en opgeslagen, terwijl u Google-beheerde services gebruikt. Welke aanpak implementeert u?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak de versleutelingssleutel aan in de on-premises HSM en koppel deze aan een Cloud External Key Manager (Cloud EKM)-sleutel. Koppel de gemaakte Cloud KMS-sleutel bij het aanmaken van de BigQuery-resources..
Waarom dit het antwoord is
De juiste aanpak is om Cloud External Key Manager (Cloud EKM) te gebruiken. Cloud EKM stelt u in staat om versleutelingssleutels te gebruiken die u beheert in een ondersteunde externe sleutelbeheerservice (zoals uw on-premises HSM), terwijl de gegevens in Google Cloud worden versleuteld. Dit voldoet aan de vereiste dat de sleutels uitsluitend op uw on-premises HSM worden gegenereerd en opgeslagen. De BigQuery-resources worden vervolgens gekoppeld aan deze Cloud EKM-sleutel. De andere opties zijn incorrect: Het importeren van sleutels in Cloud KMS (of Cloud HSM) zou betekenen dat Google Cloud een kopie van de sleutel heeft, wat in strijd is met de eis dat de sleutels alleen op uw on-premises HSM worden opgeslagen. Het direct versleutelen van gegevens bij opname in BigQuery met een on-premises sleutel is geen standaardfunctionaliteit en zou de voordelen van Google-beheerde services tenietdoen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig