客戶註冊資料透過 Pub/Sub 流入 BigQuery。您必須在擷取時隱藏政府 ID,但允許客戶服務在獲得授權時查看原始資料。您會使用哪種方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在載入前使用 Cloud DLP 將 ID 替換為加密格式保留加密權杖。.
為什麼這是答案
正確答案是「在載入前使用 Cloud DLP 將 ID 替換為加密格式保留加密權杖」。Cloud DLP 的格式保留加密 (FPE) 功能允許您將敏感資料(例如政府 ID)轉換為加密權杖,同時保留其原始格式。這確保了資料在 BigQuery 中被遮蔽,但客戶服務團隊在獲得授權後,可以使用解密金鑰將權杖轉換回原始 ID,以查看原始資料。 其他選項不適用於此情境: 使用 BigQuery AEAD 加密 ID 欄位並將金鑰儲存在新資料表中,雖然可以加密,但解密過程會更複雜,且可能需要開發自訂應用程式來處理授權存取。 使用 BigQuery 欄位級別安全性 (Column-level security) 僅能控制誰可以看到欄位,但無法在資料載入時隱藏資料,且授權用戶仍會看到原始資料,不符合「隱藏」的要求。 在載入前使用 Cloud DLP 將 ID 替換為加密雜湊會導致資料不可逆轉,因為雜湊是單向的,無法從雜湊值還原原始 ID,這與「允許客戶服務在獲得授權時查看原始資料」的要求相矛盾。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡