BigQuery-Datenzugriffsprotokolle sechs Monate lang aufbewahren und sicherstellen, dass nur Audit-Personal projektübergreifend darauf zugreifen kann. Welche Strategie für den Protokollexport erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Datenzugriffsprotokolle über eine aggregierte Export-Senke in einen Cloud Storage-Bucket in einem neu erstellten Projekt für Audit-Protokolle exportieren und den Zugriff auf das Projekt einschränken, das die exportierten Protokolle enthält.
Warum dies die Antwort ist
Die korrekte Option nutzt eine aggregierte Export-Senke, um BigQuery-Datenzugriffsprotokolle aus mehreren Projekten zentral in einen Cloud Storage-Bucket in einem dedizierten Audit-Projekt zu exportieren. Dies ermöglicht eine projektübergreifende Aufbewahrung und einen zentralen Zugriff für Audit-Personal, während der Zugriff über IAM-Rollen auf das Audit-Projekt beschränkt wird. Die Aufbewahrungsdauer von sechs Monaten wird durch die Lebenszyklusverwaltung des Cloud Storage-Buckets konfiguriert. Die anderen Optionen sind unzureichend, da sie entweder keine zentrale Aggregation über Projekte hinweg bieten (was den Zugriff für Audit-Personal erschwert), sich auf Stackdriver Logging verlassen (was nicht die langfristige Aufbewahrung in Cloud Storage für Audit-Zwecke gewährleistet) oder den Export in einzelne Buckets pro Projekt vorschlagen, was die Verwaltung und den Zugriff für Audit-Personal kompliziert macht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich