Os auditores solicitam todas as alterações de política do Cloud IAM dos últimos 12 meses. Como você pode otimizar a auditoria e compartilhar com segurança apenas os dados relevantes?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite a exportação de Logging para o Google BigQuery e use ACLs e visualizações para definir o escopo dos dados compartilhados com o auditor.
Por que esta é a resposta
A exportação de logs para o BigQuery é a melhor solução. O BigQuery é ideal para analisar grandes volumes de dados de log, como as alterações de política do Cloud IAM ao longo de 12 meses. Você pode usar ACLs (Listas de Controle de Acesso) e visualizações no BigQuery para granular o acesso, garantindo que os auditores vejam apenas os dados relevantes sem expor informações confidenciais. Alertas personalizados do Stackdriver (agora Cloud Monitoring) são para notificação em tempo real, não para análise histórica de dados. Usar Cloud Functions para transferir logs para o Cloud SQL é um processo mais complexo e caro, e o Cloud SQL não é otimizado para análise de logs em larga escala como o BigQuery. Exportar logs para o Cloud Storage e delegar acesso ao bucket daria aos auditores acesso a todos os logs brutos, o que não atende ao requisito de compartilhar apenas os dados relevantes de forma segura.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão