Alle Cloud-Logs werden an Cloud Logging gesendet. Die Sicherheitsabteilung benötigt eine Echtzeit-Erkennung und schnelle Reaktion auf Anomalien (z. B. nicht autorisierte Firewall-Änderungen oder Sicherheitsverletzungen). Welche Export-/Verarbeitungspipeline sollten Sie gemäß den von Google empfohlenen Best Practices implementieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Exportieren Sie Logs in ein Pub/Sub-Thema und rufen Sie eine Cloud Function auf, um relevante Log-Ereignisse zu verarbeiten..
Warum dies die Antwort ist
Die empfohlene Best Practice für Echtzeit-Erkennung und schnelle Reaktion auf Anomalien ist der Export von Logs in ein Pub/Sub-Thema, das dann eine Cloud Function auslöst. Cloud Functions können sofort auf neue Nachrichten in Pub/Sub reagieren und die Log-Ereignisse verarbeiten, um Anomalien zu erkennen und entsprechende Maßnahmen einzuleiten. Dies ermöglicht eine nahezu sofortige Reaktion. Das Abfragen von Cloud Logging mit Cloud Scheduler ist nicht echtzeitfähig und erzeugt unnötige Latenz. Das Exportieren nach BigQuery und das Ausführen geplanter Abfragen ist ebenfalls nicht für Echtzeit-Anforderungen geeignet, da es zu Verzögerungen kommt. Das Exportieren in einen Cloud Storage-Bucket und das Auslösen von Cloud Run ist zwar möglich, aber Pub/Sub und Cloud Functions bieten eine direktere und effizientere Echtzeit-Verarbeitungspipeline für Log-Ereignisse.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich