Musisz przechowywać poufne dane w BigQuery, używając kluczy szyfrujących wygenerowanych poza Google Cloud. Jaka sekwencja implementuje to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaimportuj klucz do Cloud KMS. Utwórz zestaw danych w BigQuery, używając opcji klucza dostarczonego przez klienta, i wybierz utworzony klucz..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to importowanie klucza do Cloud KMS, a następnie utworzenie zestawu danych BigQuery z kluczem dostarczonym przez klienta (CSEK). Wymaganie mówi o kluczach wygenerowanych poza Google Cloud, co wyklucza generowanie kluczy w Cloud KMS. BigQuery obsługuje CSEK, co pozwala na bezpośrednie szyfrowanie danych w BigQuery za pomocą zaimportowanego klucza, bez potrzeby używania Cloud Storage czy Dataflow do deszyfrowania. Pozostałe opcje są błędne, ponieważ albo generują klucz w Cloud KMS (co jest sprzeczne z wymaganiem), albo wprowadzają niepotrzebne kroki z Cloud Storage i Dataflow, które są zbędne, gdy BigQuery może bezpośrednio używać CSEK.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana