CMEK ile şifrelenmiş Cloud Storage nesnelerini koruyan bir Cloud KMS anahtarı ifşa oldu. Tüm CMEK korumalı nesneleri yeni bir anahtarla yeniden şifrelemeli, güvenliği ihlal edilmiş anahtarı silmeli ve gelecekteki nesnelerin CMEK olmadan yazılmasını engellemelisiniz. Ne yaparsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yeni bir Cloud KMS anahtarı oluşturun, yeni anahtarı varsayılan CMEK olarak kullanmak üzere yapılandırılmış yeni bir Cloud Storage paketi oluşturun ve bir anahtar belirtmeden tüm nesneleri eski paketten yeni pakete kopyalayın..
Neden bu cevap
Doğru cevap, güvenliği ihlal edilmiş anahtardan tamamen uzaklaşmak ve gelecekteki güvenlik ihlallerini önlemek için en kapsamlı yaklaşımı sunar. Yeni bir Cloud KMS anahtarı oluşturmak ve bunu varsayılan CMEK olarak yapılandırılmış yeni bir Cloud Storage paketiyle kullanmak, tüm yeni yazılan nesnelerin otomatik olarak yeni anahtarla şifrelenmesini sağlar. Mevcut nesneleri anahtar belirtmeden yeni pakete kopyalamak, Cloud Storage'ın yeni paketin varsayılan CMEK'ini kullanarak nesneleri yeniden şifrelemesini sağlar. Diğer seçenekler yetersiz kalır: Anahtar sürümünü döndürmek, mevcut anahtarın güvenliği ihlal edildiği için yeterli değildir; tamamen yeni bir anahtar gereklidir. Mevcut pakette yeni bir anahtarı varsayılan olarak ayarlamak, mevcut nesneleri yeniden şifrelemez. Yeni bir pakete kopyalarken copy komutunda yeni anahtarı belirtmek, her nesne için manuel olarak anahtar belirtme ihtiyacı doğurur ve varsayılan CMEK'in gücünü kullanmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez