Musisz zaszyfrować wszystkie dane BigQuery przy użyciu kluczy wygenerowanych i przechowywanych wyłącznie w Twoim lokalnym HSM, korzystając jednocześnie z usług zarządzanych przez Google. Które podejście zaimplementujesz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz klucz szyfrowania w lokalnym HSM i połącz go z kluczem Cloud External Key Manager (Cloud EKM). Powiąż utworzony klucz Cloud KMS podczas tworzenia zasobów BigQuery..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie Cloud External Key Manager (Cloud EKM). Cloud EKM pozwala na szyfrowanie danych w Google Cloud za pomocą kluczy przechowywanych i zarządzanych w zewnętrznym systemie zarządzania kluczami (HSM), który kontrolujesz. Dzięki temu klucze nigdy nie opuszczają Twojego lokalnego HSM. Pozostałe opcje są nieprawidłowe, ponieważ: importowanie klucza do Cloud KMS lub Cloud HSM oznacza, że Google będzie miał dostęp do klucza, co jest sprzeczne z wymaganiem przechowywania kluczy wyłącznie w lokalnym HSM. Szyfrowanie danych podczas ingestowania do BigQuery za pomocą klucza z lokalnego HSM bez integracji z Cloud EKM nie jest możliwe w ramach zarządzanych usług Google.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana