Finden Sie heraus, wer eine GCE-Instanz mit SSH, das für 0.0.0.0/0 in einem neu erstellten Netzwerk geöffnet ist, erstellt hat.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Filtern Sie in Cloud Logging nach GCE-Netzwerkprotokollen und suchen Sie nach dem Eintrag „Insert/Create network“..
Warum dies die Antwort ist
Die Erstellung einer GCE-Instanz mit SSH, das für 0.0.0.0/0 geöffnet ist, beinhaltet die Konfiguration von Netzwerkregeln. Diese Aktionen werden in Cloud Logging als Administratoraktivität protokolliert. Das Filtern nach GCE-Netzwerkprotokollen und die Suche nach dem Eintrag „Insert/Create network“ (oder ähnlichen Netzwerk-bezogenen Ereignissen) ermöglicht es, den Nutzer zu identifizieren, der diese spezifische, potenziell unsichere Konfiguration vorgenommen hat. Cloud Monitoring Alerts konzentrieren sich auf Leistungsmetriken und Schwellenwerte, nicht auf Audit-Logs von Administratoraktionen. „Home Activity“ mit der Kategorie „Data Access“ würde den Zugriff auf Daten protokollieren, nicht die Erstellung von VM-Instanzen oder Netzwerkregeln. Das SSH-Verbinden zur VM und das Überprüfen von Systemprotokollen ist ineffizient und würde nur Anmeldeversuche protokollieren, nicht die ursprüngliche Erstellung der Instanz oder der Firewall-Regel.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich