Compute Engine üzerinde Kafka ve Redis çalıştırıyorsunuz ve oluşturabileceğiniz, döndürebileceğiniz ve yok edebileceğiniz anahtarlarla bekleyen verilerin şifrelenmesine ihtiyacınız var. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Cloud Key Management Service'te anahtarlar oluşturun ve bu anahtarları Compute Engine örneklerindeki verileri şifrelemek için kullanın..
Neden bu cevap
Doğru cevap, Cloud Key Management Service'te (KMS) anahtarlar oluşturmak ve bu anahtarları Compute Engine örneklerindeki verileri şifrelemek için kullanmaktır. Cloud KMS, anahtarlarınızı merkezi olarak yönetmenizi, döndürmenizi ve erişimi kontrol etmenizi sağlar. Bu, bekleyen verilerin güvenliğini sağlamak için en iyi uygulamadır. Diğer seçenekler neden yanlış: Özel bir hizmet hesabı oluşturmak ve API çağrılarında referans verilen Compute Engine bekleyen şifrelemesini kullanmak, anahtar yönetimi ve döndürme yeteneklerini sağlamaz. Bu, KMS'in sunduğu merkezi kontrolü eksik bırakır. Anahtarları yerel olarak oluşturup Cloud KMS'e yüklemek, anahtarların ilk oluşturulma anında yerel sistemin güvenliğine bağımlılık yaratır ve anahtar yaşam döngüsü yönetimini karmaşıklaştırır. KMS, anahtarların doğrudan kendi ortamında oluşturulmasını teşvik eder. Cloud KMS'te anahtarlar oluşturup örnek verilerine erişirken API çağrılarında bu anahtarlara referans vermek, verilerin şifrelenmesi yerine yalnızca erişim kontrolü için anahtarların kullanıldığı izlenimini verir. Verilerin kendisinin şifrelenmesi için KMS anahtarlarının doğrudan Compute Engine disklerine uygulanması gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez