Конфиденциальные данные в Cloud Storage должны поддерживать ротацию ключей и будут обрабатываться в Dataproc. Какой подход к шифрованию соответствует рекомендациям Google по безопасности?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте ключ с помощью Cloud Key Management Service (KMS). Установите ключ шифрования для корзины на ключ Cloud KMS..
Почему это правильный ответ
Правильный подход — создать ключ в Cloud KMS и настроить корзину Cloud Storage на использование этого ключа для шифрования. Это называется управляемыми клиентом ключами шифрования (CMEK). Cloud Storage будет автоматически использовать этот ключ для шифрования и дешифрования данных, обеспечивая ротацию ключей через KMS и централизованное управление. Вариант с прямым шифрованием данных с помощью метода encrypt Cloud KMS неоптимален, так как вам придется вручную шифровать и дешифровать каждый объект, что усложняет работу с Dataproc. Использование ключей GPG или AES-256 с ручным управлением ключами не соответствует рекомендациям Google по безопасности, так как KMS предоставляет более надежный и управляемый способ ротации и хранения ключей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется