所有云日志都发送到 Cloud Logging。安全团队需要对异常情况(例如,未经授权的防火墙更改或入侵)进行实时检测和快速响应。遵循 Google 推荐的做法,您应该实施哪种导出/处理管道?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将日志导出到 Pub/Sub 主题并调用 Cloud Function 来处理相关日志事件。.
为什么这是答案
将日志导出到 Pub/Sub 主题并调用 Cloud Function 来处理相关日志事件是实时检测和响应异常情况的最佳实践。Cloud Logging 可以将日志实时导出到 Pub/Sub,Pub/Sub 的发布/订阅模型能够确保消息的可靠传递。Cloud Function 可以订阅 Pub/Sub 主题,并在接收到日志事件时立即触发执行,从而实现近乎实时的处理和响应。 其他选项不适合实时场景: 使用 Cloud Scheduler 运行 cron 作业每分钟查询 Cloud Logging 会引入延迟,不符合实时要求。 将日志导出到 BigQuery 并运行计划查询同样存在延迟,BigQuery 更适合分析而非实时处理。 将日志导出到 Cloud Storage 存储桶并触发 Cloud Run 也会有延迟,因为 Cloud Storage 通常用于批量存储和处理,而不是实时事件流。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡