Tabela BigQuery pobiera wiadomości z subskrypcji Pub/Sub, używając szyfrowania zarządzanego przez Google. Zasady organizacji wymagają użycia CMEK z scentralizowanego projektu Cloud KMS dla danych w spoczynku. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nową tabelę BigQuery, używając kluczy szyfrowania zarządzanych przez klienta (CMEK), i migruj dane ze starej tabeli BigQuery..
Dlaczego to jest odpowiedź
Zasady organizacji wymagają użycia kluczy szyfrowania zarządzanych przez klienta (CMEK) dla danych w spoczynku w BigQuery. Istniejąca tabela BigQuery używa szyfrowania zarządzanego przez Google, co jest niezgodne z tym wymogiem. BigQuery nie obsługuje bezpośredniej zmiany typu szyfrowania (z zarządzanego przez Google na CMEK) dla istniejącej tabeli. Dlatego konieczne jest utworzenie nowej tabeli BigQuery z włączonym CMEK, a następnie migracja danych z oryginalnej tabeli do nowej. Pozostałe opcje są nieprawidłowe, ponieważ: użycie Dataflow z CMEK dotyczy tylko danych przesyłanych, a nie danych już zapisanych w BigQuery; utworzenie nowego tematu Pub/Sub z CMEK nie ma wpływu na szyfrowanie danych już zapisanych w BigQuery; utworzenie nowego tematu Pub/Sub i tabeli BigQuery z CMEK jest częściowo poprawne, ale nie jest konieczne tworzenie nowego tematu Pub/Sub, ponieważ problem dotyczy szyfrowania danych w BigQuery, a nie w Pub/Sub.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana