GoogleGoogle Professional Cloud Architect (PCA) Certification
·CN
·更新于 5 Sep 2026
审计师要求提供过去 12 个月内所有 Cloud IAM 策略更改。您如何简化审计并安全地仅共享相关数据?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Logging 导出到 Google BigQuery,并使用 ACL 和视图来限定与审计师共享的数据范围.
为什么这是答案
将 Logging 导出到 BigQuery 是最有效且安全的方法。BigQuery 允许您存储大量的日志数据,并使用 SQL 查询进行分析和过滤。通过创建视图 (Views) 和设置访问控制列表 (ACLs),您可以精确地限制审计师只能查看其所需的 IAM 策略更改数据,而不会暴露其他敏感信息。
创建自定义 Stackdriver 警报不适合此场景,因为它主要用于实时通知,而非历史数据审计。使用 Cloud Functions 传输到 Cloud SQL 增加了不必要的复杂性,且 Cloud SQL 不如 BigQuery 适合处理大规模日志数据。将日志导出到 GCS 存储桶虽然可行,但直接在 GCS 上进行精细的数据过滤和查询不如 BigQuery 方便和高效,且管理访问权限也相对复杂。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡