Вам необходимо хранить конфиденциальные данные в BigQuery, используя ключи шифрования, сгенерированные вне Google Cloud. Какая последовательность действий реализует это требование?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Импортируйте ключ в Cloud KMS. Создайте набор данных в BigQuery, используя опцию customer-supplied key, и выберите созданный ключ..
Почему это правильный ответ
Правильный ответ — импортировать ключ в Cloud KMS, затем создать набор данных BigQuery, используя опцию ключа, предоставленного клиентом (customer-supplied key), и выбрать импортированный ключ. Это соответствует требованию использования ключей, сгенерированных вне Google Cloud, поскольку Cloud KMS позволяет импортировать внешние ключи. BigQuery поддерживает шифрование таблиц с помощью ключей, управляемых клиентом (CMEK), которые могут быть импортированы в Cloud KMS. Первый и третий варианты неверны, так как они предлагают хранить данные в Cloud Storage, а затем использовать Dataflow для расшифровки и сохранения в BigQuery. Это усложняет процесс и не является прямым способом использования внешних ключей для шифрования данных BigQuery. Второй вариант неверен, потому что он предлагает сгенерировать новый ключ в Cloud KMS, что противоречит требованию использования ключей, сгенерированных вне Google Cloud.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется