Ключ Cloud KMS, защищающий объекты Cloud Storage, зашифрованные с помощью CMEK, был скомпрометирован. Вам необходимо повторно зашифровать все объекты, защищенные CMEK, новым ключом, удалить скомпрометированный ключ и предотвратить запись будущих объектов без CMEK. Что вы предпримете?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новый ключ Cloud KMS, создать новый бакет Cloud Storage, настроенный на использование нового ключа в качестве CMEK по умолчанию, и скопировать все объекты из старого бакета в новый, не указывая ключ..
Почему это правильный ответ
Правильный ответ включает создание нового ключа Cloud KMS и нового бакета Cloud Storage, настроенного на использование этого нового ключа в качестве CMEK по умолчанию. Затем объекты из старого бакета копируются в новый без явного указания ключа при копировании. Это гарантирует, что все объекты в новом бакете будут зашифрованы новым ключом по умолчанию, а также предотвратит запись будущих объектов без CMEK, так как бакет требует CMEK. Другие варианты не полностью решают проблему: Смена версии ключа не решает проблему скомпрометированного ключа, так как старые данные остаются зашифрованными скомпрометированным ключом. Установка нового ключа в качестве CMEK по умолчанию для существующего бакета не перешифрует уже существующие объекты. Копирование объектов с указанием нового ключа в команде копирования не гарантирует, что все будущие объекты будут использовать CMEK, если бакет не настроен на это по умолчанию.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется