Вам необходимо реализовать криптографическое удаление данных клиентов в BigQuery для каждого пользователя, используя нативные функции Cloud (без пользовательского шифрования при приеме данных). Что вы должны использовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Реализовать функции AEAD (Authenticated Encryption with Associated Data) BigQuery при хранении данных в BigQuery..
Почему это правильный ответ
Правильный ответ — реализовать функции AEAD BigQuery при хранении данных. AEAD (Authenticated Encryption with Associated Data) в BigQuery позволяет выполнять криптографическое удаление данных на уровне строк или столбцов. Это означает, что вы можете зашифровать конфиденциальные данные клиента таким образом, что при удалении ключа шифрования данные становятся невосстановимыми, что соответствует требованиям криптографического удаления. Остальные варианты не подходят: Создание CMEK в Cloud KMS и связывание его с таблицей шифрует всю таблицу, а не отдельные строки или столбцы, что не позволяет выборочно удалять данные для конкретного пользователя. Создание CMEK в Cloud KMS и использование его для шифрования данных перед сохранением в BigQuery не является нативной функцией BigQuery для криптографического удаления и требует дополнительной логики шифрования вне BigQuery. Шифрование данных во время приема с помощью криптографической библиотеки в ETL-конвейере также не использует нативные функции BigQuery и усложняет процесс управления ключами и удаления данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется