Görev ayrılığı ve Google en iyi uygulamalarıyla müşteri tarafından yönetilen şifreleme anahtarlarını Cloud KMS kullanarak uygulamak için hangi iki eylemi gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Cloud KMS'i kendi projesinde sağlamak., Cloud KMS projesine bir sahip atamamak..
Neden bu cevap
Cloud KMS'i kendi projesinde sağlamak, görev ayrılığı ilkesini destekler. Bu, anahtarların kullanıldığı veri projesinden bağımsız bir yönetim katmanı oluşturarak güvenlik risklerini azaltır. Cloud KMS projesine bir sahip atamamak, en az ayrıcalık ilkesine uygun bir yaklaşımdır. Bunun yerine, anahtar yönetimi için belirli roller (örneğin, Cloud KMS CryptoKey Encrypter/Decrypter) atanmalıdır. Bu, yetkisiz erişimi önler ve anahtar yönetimi üzerinde daha sıkı kontrol sağlar. Diğer seçenekler ise görev ayrılığı veya en az ayrıcalık ilkelerine aykırıdır, çünkü anahtarların kullanıldığı projeyle aynı projede KMS sağlamak veya proje sahibine aşırı yetkiler vermek güvenlik açıklarına yol açabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez