Poufne dane w Cloud Storage muszą obsługiwać rotację kluczy i będą przetwarzane w Dataproc. Które podejście do szyfrowania jest zgodne z najlepszymi praktykami bezpieczeństwa Google?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz klucz za pomocą Cloud Key Management Service (KMS). Ustaw klucz szyfrowania w zasobniku na klucz Cloud KMS..
Dlaczego to jest odpowiedź
To jest najlepsze podejście, ponieważ wykorzystuje zarządzane szyfrowanie po stronie serwera z kluczami zarządzanymi przez klienta (CSEK) za pośrednictwem Cloud KMS. Zapewnia to rotację kluczy i centralne zarządzanie, spełniając wymagania dotyczące poufnych danych. Dataproc może bezproblemowo uzyskiwać dostęp do tych danych, ponieważ Google Cloud obsługuje deszyfrowanie za pomocą Cloud KMS. Inne opcje są mniej optymalne: Szyfrowanie danych bezpośrednio za pomocą metody encrypt z Cloud KMS przed przesłaniem wymagałoby ręcznego deszyfrowania przed użyciem w Dataproc. Klucze GPG są rozwiązaniem po stronie klienta, które nie integruje się natywnie z rotacją kluczy Cloud KMS ani zarządzaniem kluczami w Google Cloud. Klucze szyfrowania dostarczone przez klienta (CSEK) z kluczem AES-256 zapewniają szyfrowanie, ale wymagają ręcznego zarządzania kluczami i rotacji, co jest mniej bezpieczne i bardziej złożone niż użycie Cloud KMS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana