Ein externer Prüfer benötigt Berechtigungen, um Audit-Logs und Data Access-Logs zu überprüfen. Welche IAM-Zuweisung und Anleitung sollten Sie bereitstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie roles/logging.privateLogViewer zu und weisen Sie den Prüfer an, auch Logs für Cloud IAM-Richtlinienänderungen zu überprüfen..
Warum dies die Antwort ist
Die Rolle roles/logging.privateLogViewer ist die richtige Wahl, da sie den Zugriff auf Audit-Logs und Data Access-Logs ermöglicht, ohne die Möglichkeit zu geben, Logs zu ändern oder zu löschen. Dies entspricht den Anforderungen eines externen Prüfers. Die Anweisung, auch Logs für Cloud IAM-Richtlinienänderungen zu überprüfen, ist wichtig, da diese Logs kritische Informationen über Berechtigungsänderungen enthalten, die für eine Sicherheitsprüfung relevant sind. Das Exportieren von Logs nach Cloud Storage ist unnötig und kann die Sicherheit beeinträchtigen, da der Prüfer direkten Zugriff auf die Logs in Cloud Logging haben sollte. Eine benutzerdefinierte Rolle ist nicht erforderlich, da die vordefinierte Rolle roles/logging.privateLogViewer bereits die benötigten Berechtigungen bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich