Welke bewering over het gebruik van Google Kubernetes Engine (GKE) en PCI DSS-vereisten is accuraat?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: GKE en GCP bieden de tools die je nodig hebt om een PCI DSS-compatibele omgeving te bouwen..
Waarom dit het antwoord is
GKE en GCP bieden de tools die nodig zijn om een PCI DSS-compatibele omgeving te bouwen. Hoewel Google Cloud Platform zelf PCI DSS-gecertificeerd is, betekent dit niet dat elke service automatisch compliant is voor alle toepassingen. De verantwoordelijkheid voor compliance is een gedeelde verantwoordelijkheid tussen Google (als cloudprovider) en de klant (als gebruiker). Google zorgt voor de beveiliging van de infrastructuur, terwijl de klant verantwoordelijk is voor de beveiliging binnen de infrastructuur, zoals configuratie, applicatiebeveiliging en toegangsbeheer. GKE biedt de flexibiliteit en controle over de omgeving die nodig is om de specifieke PCI DSS-vereisten te implementeren. De andere opties zijn onjuist: App Engine is niet het enige compute-platform op GCP dat kan worden gebruikt voor PCI DSS-hosting. Andere services, zoals Compute Engine en GKE, kunnen ook worden gebruikt met de juiste configuratie. GKE kan wel degelijk worden gebruikt onder PCI DSS. Hoewel het een gedeelde infrastructuur is, biedt GKE voldoende isolatie en controle om aan de vereisten te voldoen, mits correct geconfigureerd. Niet alle Google Cloud-services zijn automatisch bruikbaar voor PCI DSS-doeleinden zonder aanvullende configuratie en controles door de klant. De klant moet altijd de naleving van de specifieke vereisten waarborgen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig