Musisz zaimplementować usługę tokenizacji o niskim opóźnieniu, która wykrywa zduplikowane karty bez przechowywania tekstu jawnego i obsługuje coroczną rotację kluczy. Jakie podejście do przechowywania danych należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaszyfruj dane karty za pomocą algorytmu deterministycznego i przechowuj je w Firestore (tryb Datastore)..
Dlaczego to jest odpowiedź
Prawidłową opcją jest zaszyfrowanie danych karty za pomocą algorytmu deterministycznego i przechowywanie ich w Firestore (tryb Datastore). Szyfrowanie deterministyczne generuje zawsze ten sam szyfrogram dla tego samego tekstu jawnego, co umożliwia wykrywanie duplikatów bez deszyfrowania danych. Firestore (tryb Datastore) oferuje niskie opóźnienia i skalowalność, a także obsługuje rotację kluczy poprzez ponowne szyfrowanie danych nowym kluczem. Pozostałe opcje są mniej odpowiednie: Przechowywanie danych w Secret Manager po zapytaniu o duplikaty wymagałoby deszyfrowania danych w celu ich porównania, co jest niezgodne z wymogiem braku przechowywania tekstu jawnego. Rozdzielenie zaszyfrowanych danych na wiele instancji Memorystore zwiększa złożoność i może nie być konieczne, ponieważ Firestore (tryb Datastore) jest już zoptymalizowany pod kątem niskich opóźnień i skalowalności. Szyfrowanie na poziomie kolumn w Cloud SQL może być mniej elastyczne w przypadku rotacji kluczy i może nie oferować tak niskich opóźnień jak Firestore (tryb Datastore) dla tego typu obciążenia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana