Debes seguir las prácticas recomendadas por Google para aprovechar el cifrado de sobres y cifrar los datos en la capa de aplicación. ¿Qué debe hacer?
A. Generar una clave de cifrado de datos (DEK) localmente para cifrar los datos, y generar una nueva clave de cifrado (KEK) en Cloud KMS para cifrar la DEK
B. Generar una clave de cifrado de datos (DEK) localmente para cifrar los datos, y generar una nueva clave de cifrado (KEK) en Cloud KMS para cifrar la DEK
C. Generar una nueva clave de cifrado de datos (DEK) en Cloud KMS para cifrar los datos, y generar una clave de cifrado de claves (KEK) localmente para cifrar la clave
D. Generar una nueva clave de cifrado de datos (DEK) en Cloud KMS para cifrar los datos, y generar una clave de cifrado de claves (KEK) localmente para cifrar la clave