Банковская PII (персонально идентифицируемая информация) должна иметь контролируемый доступ, быть зашифрована и соответствовать стандартам. Используя Cloud DLP и рекомендованные Google практики для сервисных аккаунтов, что следует сделать для контроля доступа к PII?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Cloud Storage для соответствия основным стандартам защиты данных. Использовать несколько сервисных аккаунтов, прикрепленных к группам IAM, чтобы предоставить соответствующий доступ каждой группе..
Почему это правильный ответ
Правильный ответ предполагает использование Cloud Storage для хранения данных, поскольку он предлагает надежные функции безопасности и соответствия, необходимые для PII. Использование нескольких сервисных аккаунтов, прикрепленных к группам IAM, обеспечивает принцип наименьших привилегий и разделение обязанностей. Это позволяет детально контролировать доступ, предоставляя каждой группе только те разрешения, которые необходимы для выполнения ее функций, что соответствует рекомендациям Google по безопасности PII. Неправильные варианты: Назначение ролей IAM каждому сотруднику и создание единого сервисного аккаунта для всех ресурсов проекта нарушает принцип наименьших привилегий и создает единую точку отказа. Использование одного сервисного аккаунта для Cloud SQL и отдельных сервисных аккаунтов для каждого пользователя не обеспечивает централизованного управления доступом к PII и может быть сложным в администрировании. Использование Cloud Storage с одним общим сервисным аккаунтом для всех пользователей нарушает принцип наименьших привилегий, так как все пользователи будут иметь одинаковый доступ, что неприемлемо для PII.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется