Dane rejestracyjne klienta przepływają przez Pub/Sub do BigQuery. Musisz zredagować identyfikator rządowy podczas ingestu, ale umożliwić obsłudze klienta przeglądanie oryginałów, gdy jest to autoryzowane. Jakie podejście zastosujesz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Cloud DLP przed załadowaniem, aby zastąpić identyfikatory tokenem szyfrowania kryptograficznego zachowującego format..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie Cloud DLP przed załadowaniem, aby zastąpić identyfikatory tokenem szyfrowania kryptograficznego zachowującego format. Cloud DLP (Data Loss Prevention) umożliwia wykrywanie i anonimizację wrażliwych danych. Tokenizacja zachowująca format (Format-Preserving Encryption - FPE) pozwala na zastąpienie oryginalnych identyfikatorów zaszyfrowanymi tokenami o tym samym formacie, co ułatwia dalsze przetwarzanie danych. Autoryzowany personel może następnie użyć Cloud DLP do detokenizacji danych, aby uzyskać dostęp do oryginalnych identyfikatorów. Pozostałe opcje są mniej odpowiednie: Szyfrowanie kolumny ID za pomocą BigQuery AEAD i przechowywanie kluczy w nowej tabeli jest skomplikowane w zarządzaniu i nie zapewnia elastyczności detokenizacji na żądanie. Zabezpieczenia na poziomie kolumny BigQuery nie redagują danych podczas ingestu, a jedynie kontrolują dostęp do oryginalnych danych, co nie spełnia wymogu redakcji. Zastąpienie identyfikatorów skrótem kryptograficznym jest operacją jednokierunkową, co oznacza, że nie ma możliwości odzyskania oryginalnych identyfikatorów, a tym samym obsługa klienta nie mogłaby ich przeglądać.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana