PCSE#5(data-protection)

PCSE#5(data-protection)

Customer Supplied Encryption Key (CSEK) について正しい説明はどれですか。

ディスカッション 0

正解:B

正解の根拠

CSEK は顧客が独自に管理する AES-256 鍵を、Cloud Storage や Compute Engine に対するリクエスト時にヘッダで渡し、その都度暗号化や復号に使用させる方式です。Google は鍵素材を保存しません。

サービスCSEK 対応
GCS対応
Compute Engine対応
BigQuery非対応 (CMEK のみ)

不正解の理由

  • A は CSEK は KMS に保管しません
  • B は Cloud HSM 連携ではありません
  • C は BigQuery は CSEK 非対応です

参考:CSEK


コメント

コメント

コメントする

目次