Cloud Storage'daki hassas veriler anahtar rotasyonunu desteklemeli ve Dataproc'ta işlenmelidir. Hangi şifreleme yaklaşımı Google güvenlik en iyi uygulamalarını takip eder?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Cloud Key Management Service (KMS) ile bir anahtar oluşturun. Kovadaki şifreleme anahtarını Cloud KMS anahtarına ayarlayın..
Neden bu cevap
Doğru yanıt, Cloud Storage'daki verileri Cloud KMS tarafından yönetilen anahtarlarla şifrelemeyi önerir. Bu, Google'ın güvenlik en iyi uygulamasıdır çünkü anahtar yönetimi ve rotasyonu Cloud KMS tarafından otomatik olarak yapılır, bu da hassas veriler için güçlü bir güvenlik duruşu sağlar. İlk yanlış seçenek, verileri doğrudan Cloud KMS ile şifrelemeyi önerir. Cloud KMS, verileri şifrelemek için kullanılabilirken, Cloud Storage'da depolanan veriler için genellikle Cloud Storage'ın kendi şifreleme mekanizmaları tercih edilir ve Cloud KMS anahtarı bu mekanizmayı yönlendirmek için kullanılır. Üçüncü yanlış seçenek, GPG anahtarlarını kullanmayı önerir. GPG, anahtar yönetimi ve rotasyonunu manuel olarak yapmayı gerektirdiğinden, büyük ölçekli bulut ortamlarında otomatikleştirilmiş ve yönetilen bir hizmet olan Cloud KMS kadar verimli ve güvenli değildir. Dördüncü yanlış seçenek, müşteri tarafından sağlanan şifreleme anahtarlarını (CSEK) kullanmayı önerir. CSEK'ler, anahtar yönetimini müşterinin sorumluluğuna bırakır ve anahtar rotasyonu gibi görevlerin manuel olarak yapılmasını gerektirir, bu da hata riskini artırır ve Cloud KMS'in sunduğu otomasyon ve güvenlik avantajlarından yoksundur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez