Klucz Cloud KMS chroniący obiekty Cloud Storage zaszyfrowane za pomocą CMEK został ujawniony. Musisz ponownie zaszyfrować wszystkie obiekty chronione przez CMEK nowym kluczem, usunąć skompromitowany klucz i zapobiec zapisywaniu przyszłych obiektów bez CMEK. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy klucz Cloud KMS, utwórz nowy zasobnik Cloud Storage skonfigurowany do używania nowego klucza jako domyślnego CMEK i skopiuj wszystkie obiekty ze starego zasobnika do nowego zasobnika bez określania klucza..
Dlaczego to jest odpowiedź
Ujawnienie klucza wymaga pełnej rekryptografii danych. Utworzenie nowego klucza Cloud KMS i nowego zasobnika Cloud Storage, skonfigurowanego z tym nowym kluczem jako domyślnym CMEK, jest kluczowe. Kopiowanie obiektów do nowego zasobnika bez jawnego określania klucza spowoduje, że Cloud Storage automatycznie zaszyfruje je nowym domyślnym kluczem zasobnika. To zapewnia, że wszystkie dane są chronione nowym, bezpiecznym kluczem, a przyszłe obiekty również będą szyfrowane za pomocą CMEK. Rotacja wersji klucza nie rekryptografuje istniejących danych. Ustawienie nowego klucza jako domyślnego w istniejącym zasobniku nie rekryptografuje istniejących obiektów. Kopiowanie obiektów z określeniem klucza w poleceniu kopiowania jest mniej efektywne niż poleganie na domyślnym CMEK zasobnika.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana