谷歌云数据工程师考试 - Encryption 复习笔记

Encryption(加密)在谷歌云数据工程师考试中只有很少的题量,但是也是复习的一个点。

小娜学习后强烈推荐谷歌官方的演讲视频(英文):
https://www.youtube.com/watch?v=StJ1NOQjAjo

视频演讲人是谷歌security的产品经理,讲解由浅入深,比起documentation不知从什么地方开始捋实在是好了很多。

小姐姐语速比较快,所以小娜截了几张重要的图,跟大家分享:

Screen Shot 2018-07-14 at 7.08.47 pm.png

谷歌云默认data at rest是有encrypt的,分为三种:

  1. Default Google encryption
    -> created by Google
    -> managed by Google
    -> by default

  2. Customer-managed encryption keys (CMEK)
    -> created by Google
    -> managed by customer
    -> generally available

  3. Customer-supplied encryption keys (CSEK)
    -> supplied by customer
    -> managed by Google
    -> available for GCE and GCS only

Screen Shot 2018-07-14 at 9.44.49 pm.png
Screen Shot 2018-07-14 at 9.46.38 pm.png

KEKs are located on Key Management Service (KMS)

Screen Shot 2018-07-14 at 9.52.44 pm.png
Screen Shot 2018-07-14 at 9.58.32 pm.png
Screen Shot 2018-07-14 at 10.10.23 pm.png

Key rotation:
-> automatic: rotate per say 30 days
-> manual: call API, or on UI

Separation of duties:
The people who set the encryption keys are not the people who use the encryption keys

Screen Shot 2018-07-14 at 10.17.48 pm.png
Screen Shot 2018-07-14 at 10.25.01 pm.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • rljs by sennchi Timeline of History Part One The Cognitiv...
    sennchi阅读 7,486评论 0 10
  • 这周一直在准备谷歌云数据工程师的考试 (Google Cloud Data Engineer Certificat...
    塞小娜阅读 2,952评论 3 3
  • **2014真题Directions:Read the following text. Choose the be...
    又是夜半惊坐起阅读 10,025评论 0 23
  • 我是一匹 行走在 孤旅路上的 独行马 寻寻觅觅 等待 邂逅 一个 能够陪我 行走 下半旅途的她 我以为 那次 遇见...
    昂格伦阅读 606评论 0 4
  • 20岁生日,我突发奇想,写了篇遗书。 首先庆祝,几天之前,你平安无事度过21岁生日,而如今,我依旧要写一篇遗书,送...
    oooooohcida阅读 324评论 0 0