GCP(GCS,BQ ...)中的客户敏感数据加密

时间:2019-07-28 19:45:41

标签: encryption google-cloud-platform

我们知道有三种选择 1.(默认)Google管理的加密密钥 2.客户提供的加密密钥 3.客户管理的加密密钥

对于特定的客户数据,我们如何限制访问权限,以使数据即使可下载也仍然无法读取。

1 个答案:

答案 0 :(得分:0)

如果没有加密密钥或无法访问加密密钥,则无法从GCP / BQ / etc下载加密数据。

例外,如果您将自加密数据作为普通数据上传。