GoogleGoogle Professional Data Engineer (PDE) Certification
·CN
·更新于 21 Aug 2026
法规要求对某些数据提供可审计的访问记录。假设日志已归档,该数据应存储在哪里才能满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 存储在仅授权人员可访问的 BigQuery 数据集中,并使用 Data Access 日志进行可审计性。.
为什么这是答案
法规要求可审计的访问记录,意味着需要记录谁在何时访问了什么数据。BigQuery 结合 Data Access 日志是满足此要求的理想选择。BigQuery 提供了细粒度的访问控制,确保只有授权人员才能访问数据。Data Access 日志会自动记录所有数据访问事件,包括访问者身份、时间、操作类型等详细信息,这些日志是不可篡改的,可以直接用于审计。
其他选项的不足在于:
在 Cloud Storage 中使用客户提供的加密密钥并为每个用户提供单独密钥,虽然增加了安全性,但无法直接提供可审计的访问记录,需要额外的机制来记录解密和访问行为。
Cloud SQL 的 Admin 活动日志主要记录管理操作,而不是数据访问操作,无法满足数据访问的可审计性要求。
通过 App Engine 服务访问 Cloud Storage 桶,虽然 App Engine 可以记录访问,但这增加了系统的复杂性,并且不如 BigQuery 的原生审计功能全面和可靠。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡