Todos os logs da nuvem são enviados para o Cloud Logging. A segurança precisa de detecção em tempo real e resposta rápida a anomalias (por exemplo, alterações não autorizadas de firewall ou violações). Seguindo as práticas recomendadas do Google, qual pipeline de exportação/processamento você deve implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Exporte logs para um tópico do Pub/Sub e invoque uma Cloud Function para processar eventos de log relevantes..
Por que esta é a resposta
A opção correta é exportar logs para um tópico do Pub/Sub e invocar uma Cloud Function para processar eventos de log relevantes. Esta é a prática recomendada do Google para detecção e resposta em tempo real a anomalias. O Pub/Sub atua como um buffer de mensagens assíncronas, garantindo que nenhum log seja perdido, e a Cloud Function é acionada instantaneamente para cada nova mensagem (log), permitindo processamento e resposta em tempo real. As outras opções são menos adequadas para detecção em tempo real: Usar o Cloud Scheduler para consultar o Cloud Logging a cada minuto introduz latência e não é em tempo real. Exportar logs para o BigQuery e executar consultas programadas também introduz latência, pois o BigQuery é otimizado para análise de grandes volumes de dados e não para processamento em tempo real. Exportar logs para um bucket do Cloud Storage e acionar o Cloud Run pode ter latência, pois o Cloud Storage é um serviço de armazenamento de objetos e não um sistema de mensagens em tempo real. Além disso, o Cloud Run seria mais adequado para processamento em lote ou sob demanda, não para cada evento de log individual em tempo real.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão