Um auditor externo precisa de permissões para revisar os Audit Logs e os Data Access logs. Qual atribuição de IAM e orientação você deve fornecer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atribua roles/logging.privateLogViewer e instrua o auditor a também revisar os logs para alterações de política do Cloud IAM..
Por que esta é a resposta
A atribuição da role roles/logging.privateLogViewer é a opção mais adequada e segura, pois concede permissões para visualizar todos os logs, incluindo Audit Logs e Data Access logs, sem a necessidade de exportá-los ou criar roles personalizadas complexas. Exportar logs para o Cloud Storage (opções 1 e 3) pode introduzir riscos de segurança adicionais e não é necessário para a simples revisão. Criar uma role personalizada (opções 3 e 4) é excessivamente complexo para esta necessidade e a role privateLogViewer já atende ao requisito. A instrução para revisar alterações de política do Cloud IAM é uma boa prática de segurança adicional, mas não afeta a atribuição de permissão para visualizar os logs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão