合规性要求保留可搜索、可查询的网络日志七年,并运行 SQL 查询进行调查。哪种设计最适合?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Cloud Logging 接收器,将网络日志导出到 BigQuery 数据集,用于长期存储和 SQL 分析。.
为什么这是答案
此设计最适合,因为 BigQuery 专为大规模数据分析而设计,支持 SQL 查询,并且可以轻松处理七年的日志数据存储。Cloud Logging 接收器可确保日志自动导出。 依赖 Cloud Logging 的默认保留策略并增加保留时间不适用于七年的长期存储和复杂的 SQL 查询,因为 Cloud Logging 的查询功能不如 BigQuery 强大,且成本可能更高。 仅将日志导出到 Cloud Storage 并使用 Logs Explorer 对存储的对象运行 SQL 查询是不可行的,因为 Logs Explorer 无法直接查询 Cloud Storage 中的原始日志文件。Cloud Storage 适合长期存储,但需要额外的工具(如 BigQuery)才能进行高效的 SQL 分析。 将日志流式传输到 Pub/Sub 并无限期保留 Pub/Sub 消息不适合,因为 Pub/Sub 主要用于实时消息传递,而非长期存储和 SQL 分析。Pub/Sub 的消息保留期有限(最长 7 天),不满足七年的合规性要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡