Você deve registrar todas as solicitações de leitura para objetos sensíveis em um bucket do Cloud Storage para fins de auditoria legal. O que você deve habilitar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar os logs de auditoria de Acesso a Dados para a API Cloud Storage..
Por que esta é a resposta
Para registrar todas as solicitações de leitura de objetos sensíveis no Cloud Storage para fins de auditoria legal, você deve habilitar os logs de auditoria de Acesso a Dados para a API Cloud Storage. Os logs de auditoria de Acesso a Dados registram operações de API que leem ou modificam dados ou configurações dentro de um projeto, como leituras de objetos do Cloud Storage. Habilitar a API Identity-Aware Proxy (IAP) é para controlar o acesso a aplicativos web e SSH/TCP, não para registrar acessos a buckets do Cloud Storage. Verificar o bucket usando a API Data Loss Prevention (DLP) é para identificar e proteger dados sensíveis, não para registrar acessos. Permitir que apenas uma única conta de serviço tenha permissão para ler os dados é uma medida de controle de acesso, não uma solução de registro de auditoria.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão