Você gerencia uma carga de trabalho de missão crítica para sua organização, que está em um setor altamente regulamentado. A carga de trabalho usa VMs do Compute Engine para analisar e processar os dados confidenciais depois que eles são carregados no Cloud Storage a partir dos computadores finais. Sua equipe de conformidade detectou que essa carga de trabalho não atende aos requisitos de proteção de dados confidenciais. Você precisa atender a esses requisitos: * Gerenciar a chave de criptografia de dados (DEK) fora do limite do Google Cloud. * Manter o controle total da criptografia
A. Crie um perímetro de serviço do VPC Service Controls nas VMs do Compute Engine e nos buckets do Cloud Storage existentes
B. igrar as VMs do Compute Engine para VMs Confidenciais para aceder aos dados sensíveis
C. Configure o Cloud External Key Manager para encriptar os dados confidenciais antes de serem carregados para o Cloud Storage e desencriptar os dados confidenciais depois de serem transferidos para as suas VMs
D. riar VMs Confidenciais para aceder aos dados sensíveis
E. Configure as chaves de encriptação geridas pelo cliente para encriptar os dados confidenciais antes de serem carregados para o armazenamento na nuvem e desencriptar os dados confidenciais depois de serem transferidos para as suas VMs