您在 Compute Engine 上執行 Kafka 和 Redis,需要使用您可以建立、輪換和銷毀的金鑰進行靜態資料加密。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Cloud Key Management Service 中建立金鑰,並使用這些金鑰加密 Compute Engine 執行個體上的資料。.
為什麼這是答案
正確答案是「在 Cloud Key Management Service 中建立金鑰,並使用這些金鑰加密 Compute Engine 執行個體上的資料」。Cloud KMS 專為管理加密金鑰而設計,提供建立、輪換和銷毀金鑰的功能,符合題目要求。當您在 Compute Engine 上建立磁碟時,可以選擇使用 Cloud KMS 金鑰進行客戶管理的加密金鑰 (CMEK) 加密,確保靜態資料的安全性。 選項「建立專用服務帳戶,並使用 API 呼叫中參照的 Compute Engine 靜態加密」不正確,因為 Compute Engine 靜態加密通常指的是 Google 管理的金鑰,而非您能完全控制的金鑰。選項「在本機建立金鑰,將其上傳到 Cloud KMS,然後使用它們加密執行個體上的資料」不正確,Cloud KMS 不支援直接上傳本機生成的金鑰用於 CMEK。選項「在 Cloud KMS 中建立金鑰,並在存取執行個體資料時於 API 呼叫中參照這些金鑰」不正確,因為 CMEK 是在磁碟建立時配置的,而非在每次資料存取時透過 API 呼叫引用金鑰。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡