GoogleGoogle Professional Cloud Architect (PCA) Certification
·TW
·更新於 5 Sep 2026
您必須在 BigQuery 中儲存敏感資料,同時使用在 Google Cloud 外部產生的加密金鑰。哪種順序能實現此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Cloud KMS 中匯入金鑰。使用客戶提供的金鑰選項在 BigQuery 中建立資料集,然後選取建立的金鑰。.
為什麼這是答案
正確答案是「在 Cloud KMS 中匯入金鑰。使用客戶提供的金鑰選項在 BigQuery 中建立資料集,然後選取建立的金鑰。」因為題目要求使用在 Google Cloud 外部產生的加密金鑰,這表示您需要將外部金鑰匯入 Cloud Key Management Service (Cloud KMS)。BigQuery 支援客戶提供的加密金鑰 (Customer-Supplied Encryption Keys, CSEK) 選項,允許您在建立資料集時指定從 Cloud KMS 匯入的金鑰,直接保護 BigQuery 中的資料。
選項一和三錯誤,因為它們涉及將資料先儲存在 Cloud Storage,然後使用 Dataflow 管道解密並轉移到 BigQuery。這增加了複雜性,且不直接在 BigQuery 層級使用外部金鑰。選項二錯誤,因為它建議在 Cloud KMS 中產生新金鑰,而非匯入外部金鑰,不符合題目要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡