Google Grupları'nı kullanarak ve Google'ın en iyi uygulamalarını ve sadeliğini takip ederek Cloud Storage için erişimi ve şifrelemeyi nasıl kontrol etmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Google Grupları'na önceden tanımlanmış IAM rolleri verin ve Google tarafından yönetilen bekleyen şifrelemeye güvenin.
Neden bu cevap
Google'ın en iyi uygulamaları, erişim kontrolü için Google Grupları'na önceden tanımlanmış IAM rollerini atamayı önerir. Bu, ayrıntılı izinleri yönetmeyi basitleştirir ve en az ayrıcalık ilkesini destekler. Şifreleme için, Google Cloud Storage varsayılan olarak tüm verileri beklerken şifreler (Google tarafından yönetilen şifreleme anahtarlarıyla), bu da çoğu kullanım durumu için yeterli güvenlik sağlar ve ek yönetim yükü getirmez. Özel IAM rolleri oluşturmak genellikle gereksiz karmaşıklık ekler. Müşteri tarafından sağlanan şifreleme anahtarları (CSEK) veya Cloud KMS anahtarları, özel şifreleme gereksinimleri olan belirli senaryolar için uygundur ancak varsayılan ve en basit çözüm değildir. Varsayılan depolama şifrelemesini etkinleştirmek doğru bir adımdır, ancak Google tarafından yönetilen şifreleme zaten varsayılan olarak etkindir ve genellikle yeterlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez