あなたは、高度に規制された業界の組織のミッションクリティカルなワークロードを管理しています。このワークロードは、エンドポンプコンピュータからCloud Storageにアップロードされた後、機密データを分析および処理するためにCompute Engine VMを使用しています。コンプライアンスチームは、このワークロードが機密データのデータ保護要件を満たしていないことを検出しました。 * 暗号化キー(DEK)の完全な管理を維持する。
A. 既存のCompute Engine VMとCloud Storageバケットにまたがって、VPC Service Controlsサービス境界を作成します。
B. 機密データにアクセスするために、コンピュートエンジンVMをコンフィデンシャルVMに移行する。
C. 機密データがCloud Storageにアップロードされる前に暗号化し、機密データがVMにダウンロードされた後に復号化するようにCloud External Key Managerを構成する。
D. 機密データにアクセスするためにConfidential VMを作成する。
E. 機密データがクラウドストレージにアップロードされる前に暗号化し、機密データがVMにダウンロードされた後に復号化するように、カスタマーマネージド暗号化キーを構成する。