Gestiona una carga de trabajo de misión crítica para su organización, que pertenece a un sector muy regulado. La carga de trabajo utiliza máquinas virtuales Compute Engine para analizar y procesar los datos confidenciales después de que se carguen en Cloud Storage desde los ordenadores finales. Su equipo de cumplimiento de normativas ha detectado que esta carga de trabajo no cumple los requisitos de protección de datos confidenciales. Debe cumplir estos requisitos: * Gestionar la clave de cifrado de datos (DEK) fuera de los límites de Google Cloud. * Mantener el control total de la encr
A. ree un perímetro de servicio VPC Service Controls a través de sus VMs Compute Engine y buckets Cloud Storage existentes
B. Migrar las máquinas virtuales de Compute Engine a máquinas virtuales confidenciales para acceder a los datos confidenciales
C. onfigure Cloud External Key Manager para cifrar los datos confidenciales antes de cargarlos en Cloud Storage y descifrarlos después de descargarlos en sus máquinas virtuales
D. rear VMs Confidenciales para acceder a los datos sensibles
E. onfigure las claves de cifrado gestionadas por el cliente para cifrar los datos confidenciales antes de cargarlos en el almacenamiento en la nube y descifrarlos después de descargarlos en sus máquinas virtuales