Tüm BigQuery verilerini, yalnızca şirket içi HSM'nizde oluşturulan ve depolanan anahtarları kullanarak Google tarafından yönetilen hizmetleri kullanırken şifrelemeniz gerekir. Hangi yaklaşımı uygulayacaksınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şifreleme anahtarını şirket içi HSM'de oluşturun ve bir Cloud External Key Manager (Cloud EKM) anahtarına bağlayın. BigQuery kaynaklarını oluştururken oluşturulan Cloud KMS anahtarını ilişkilendirin..
Neden bu cevap
Doğru cevap, anahtarların yalnızca şirket içi HSM'de oluşturulup depolanması gerekliliğini karşılayan Cloud External Key Manager (Cloud EKM) kullanımını açıklar. Cloud EKM, anahtarların Google Cloud dışındaki bir donanım güvenlik modülünde (HSM) kalmasına olanak tanırken, Google Cloud hizmetlerinin bu anahtarları şifreleme ve şifre çözme işlemleri için kullanmasını sağlar. BigQuery kaynakları oluşturulurken bu EKM anahtarı ilişkilendirilir ve verilerin şifrelenmesi için kullanılır. Diğer seçenekler neden yanlış: Bir Cloud KMS anahtarına aktarmak, anahtarın Google Cloud'a taşınması anlamına gelir ve anahtarların yalnızca şirket içi HSM'de kalması gerekliliğini ihlal eder. Cloud HSM'ye aktarmak da anahtarın Google Cloud'a taşınması anlamına gelir, bu da gereksinimle çelişir. Verileri BigQuery'ye alırken şifrelemek, anahtar yönetimini BigQuery'den ayırır ve anahtarın şirket içi HSM'de kalması gerekliliğini doğrudan karşılamaz; ayrıca BigQuery'nin kendi şifreleme mekanizmalarını kullanma esnekliğini kısıtlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez