Korzystając z utworzonych Grup Google oraz zgodnie z najlepszymi praktykami i zasadami prostoty Google, w jaki sposób należy kontrolować dostęp i szyfrowanie dla Cloud Storage?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przyznaj predefiniowane role IAM Grupom Google i polegaj na zarządzanym przez Google szyfrowaniu danych w spoczynku.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Przyznaj predefiniowane role IAM Grupom Google i polegaj na zarządzanym przez Google szyfrowaniu danych w spoczynku". Zgodnie z najlepszymi praktykami Google, należy używać predefiniowanych ról IAM zamiast niestandardowych, gdy tylko jest to możliwe, aby uprościć zarządzanie uprawnieniami i zmniejszyć ryzyko błędów konfiguracji. Grupy Google ułatwiają zarządzanie dostępem dla wielu użytkowników. Szyfrowanie danych w spoczynku zarządzane przez Google jest domyślne i zalecane, ponieważ zapewnia silne zabezpieczenia bez dodatkowego obciążenia operacyjnego. Opcja "Przyznaj niestandardowe role IAM Grupom Google i użyj kluczy szyfrowania dostarczonych przez klienta (CSEK) dla Cloud Storage" jest mniej optymalna, ponieważ niestandardowe role są bardziej złożone, a CSEK dodaje obciążenie zarządzania kluczami. Opcja "Przyznaj niestandardowe role IAM Grupom Google i włącz domyślne szyfrowanie pamięci masowej" również używa niestandardowych ról, co jest mniej zalecane. Opcja "Przyznaj predefiniowane role IAM Grupom Google i ustaw domyślny klucz Cloud KMS dla zasobników przed przechowywaniem obiektów" jest możliwa, ale zarządzane przez Google szyfrowanie jest prostsze i często wystarczające, a użycie KMS dodaje złożoności, jeśli nie jest to wyraźnie wymagane przez politykę bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana