Musisz zaimplementować kryptograficzne usuwanie danych klienta dla poszczególnych użytkowników w BigQuery, używając natywnych funkcji Cloud (bez niestandardowego szyfrowania podczas ingestii). Czego powinieneś użyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaimplementuj funkcje AEAD (Authenticated Encryption with Associated Data) BigQuery podczas przechowywania danych w BigQuery..
Dlaczego to jest odpowiedź
Funkcje AEAD (Authenticated Encryption with Associated Data) w BigQuery umożliwiają kryptograficzne usuwanie danych na poziomie komórki, co jest kluczowe dla usuwania danych poszczególnych użytkowników. Dzięki nim można zaszyfrować wrażliwe dane w kolumnie, a następnie usunąć klucz szyfrowania, co sprawia, że dane stają się nieczytelne i niemożliwe do odzyskania. CMEK szyfruje całą tabelę, a nie pojedyncze rekordy, więc nie nadaje się do selektywnego usuwania danych użytkownika. Szyfrowanie danych przed zapisaniem w BigQuery lub w potoku ETL wymagałoby zarządzania kluczami poza BigQuery i nie wykorzystywałoby natywnych funkcji platformy do kryptograficznego usuwania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana