<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>ggen-sugimura</author_name>
  <author_url>https://blog.hatena.ne.jp/ggen-sugimura/</author_url>
  <blog_title>G-gen Tech Blog</blog_title>
  <blog_url>https://blog.g-gen.co.jp/</blog_url>
  <categories>
    <anon>BigQuery</anon>
    <anon>セキュリティ</anon>
    <anon>Google Cloud</anon>
  </categories>
  <description>G-gen の杉村です。BigQuery では、Cloud KMS で管理する暗号鍵を使って、列レベルの暗号化を行うことができます。その仕組みと方法を解説します。 BigQuery における暗号化 ストレージ暗号化とは 列レベル暗号化とは 権限と読取可能性 暗号化方式 AEAD 暗号化とキーセット エンベロープ暗号化 BigQuery 以外でのエンベロープ暗号化 2つの暗号化関数 検証 作業の流れ 1. Cloud KMS 鍵を作成 2. 鍵セット (DEK) 格納用のテーブルを作成 3. 鍵セット (DEK) を作成 4. データ格納用テーブルを作成 5. データを暗号化してテーブルに格納 …</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fblog.g-gen.co.jp%2Fentry%2Fbigquery-column-level-encryption-explained&quot; title=&quot;BigQueryの列レベル暗号化(Cloud KMS利用)を解説 - G-gen Tech Blog&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/g/ggen-sugimura/20231025/20231025075617.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2023-12-18 09:00:00</published>
  <title>BigQueryの列レベル暗号化(Cloud KMS利用)を解説</title>
  <type>rich</type>
  <url>https://blog.g-gen.co.jp/entry/bigquery-column-level-encryption-explained</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
