您將包含潛在 PII 的檔案串流到 Cloud Storage 和 BigQuery,並且需要遮罩敏感欄位,同時保留用於連接鍵的參照完整性。您應該如何使用 DLP API?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過將 PII 替換為加密格式保留代幣來建立假名。.
為什麼這是答案
正確答案是透過將 PII 替換為加密格式保留代幣來建立假名。DLP API 的格式保留加密 (FPE) 標記化功能允許您將敏感資料(例如 PII)替換為加密的標記,這些標記保留了原始資料的格式和屬性。這對於維護參照完整性至關重要,因為連接鍵的格式保持不變,但實際敏感值已被遮罩。 其他選項不正確的原因如下: 將 PII 替換為加密代幣並將未代幣化的資料儲存在鎖定的儲存桶中:這會建立兩個資料集,增加了管理複雜性和資料外洩的風險,因為仍有未遮罩的資料存在。 修訂所有 PII 並將未修訂的副本儲存在鎖定的儲存桶中:這與上述選項有類似的問題,且「修訂」通常意味著完全移除或模糊化,可能無法保留參照完整性。 掃描每個 BigQuery 資料表並遮罩所有找到的 PII:雖然 DLP API 可以掃描 BigQuery,但僅僅「遮罩」並未指定如何遮罩,且若未採用格式保留的方法,則無法保證參照完整性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡