Используя созданные вами Google Groups и следуя рекомендациям Google по простоте, как следует контролировать доступ и шифрование для Cloud Storage?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Предоставьте предопределенные роли IAM для Google Groups и полагайтесь на управляемое Google шифрование неактивных данных..
Почему это правильный ответ
Правильный ответ подчеркивает простоту и следование рекомендациям Google. Использование предопределенных ролей IAM для Google Groups упрощает управление доступом, так как эти роли уже содержат необходимые разрешения для типичных сценариев. Это снижает риск ошибок конфигурации по сравнению с пользовательскими ролями. Полагаться на управляемое Google шифрование неактивных данных (по умолчанию) является наиболее простым и безопасным подходом, поскольку Google автоматически управляет ключами шифрования и их ротацией, обеспечивая высокий уровень безопасности без дополнительной нагрузки на администратора. Неправильные варианты: Использование пользовательских ролей IAM усложняет управление и повышает вероятность ошибок. CSEK (ключи шифрования, предоставленные клиентом) требуют дополнительного управления ключами со стороны клиента, что противоречит принципу простоты. Включение шифрования хранилища по умолчанию (подразумевая не управляемое Google) не является стандартной опцией для Cloud Storage, где шифрование неактивных данных всегда включено по умолчанию и управляется Google. Установка ключа Cloud KMS по умолчанию для бакетов перед сохранением объектов добавляет дополнительный уровень сложности в управление ключами, требуя настройки и управления KMS, что менее просто, чем полагаться на шифрование, управляемое Google.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется