Regulatorische Anforderungen schreiben eine auditierbare Zugriffsprotokollierung für bestimmte Daten vor. Angenommen, Protokolle werden archiviert, wo sollten diese Daten gespeichert werden, um die Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: In einem BigQuery-Dataset, das nur autorisiertem Personal zugänglich ist, unter Verwendung von Data Access Logs für die Auditierbarkeit..
Warum dies die Antwort ist
Die Speicherung von Zugriffsprotokollen in einem BigQuery-Dataset mit Data Access Logs bietet eine robuste und skalierbare Lösung für auditierbare Protokollierung. BigQuery ist für die Analyse großer Datenmengen optimiert und die Data Access Logs protokollieren detailliert, wer wann auf welche Daten zugegriffen hat, was für Compliance-Zwecke unerlässlich ist. Die Zugriffssteuerung auf das Dataset stellt sicher, dass nur autorisiertes Personal die Protokolle einsehen kann. Die anderen Optionen sind weniger ideal: Verschlüsselte Cloud Storage-Objekte mit kundenverwalteten Schlüsseln sind zwar sicher, aber die manuelle Schlüsselverwaltung für jeden Benutzer ist umständlich und die Auditierbarkeit des Zugriffs auf die Protokolle selbst ist nicht nativ gegeben. Cloud SQL ist für relationale Datenbanken konzipiert, nicht primär für die effiziente Speicherung und Abfrage großer Mengen von Protokolldaten. Die Admin Activity Logs protokollieren administrative Aktionen, aber nicht den detaillierten Datenzugriff auf Anwendungsebene. Ein Cloud Storage-Bucket mit App Engine als Gatekeeper ist eine mögliche Lösung, aber BigQuery bietet eine integrierte, effizientere und skalierbarere Lösung für die Protokollanalyse und Auditierbarkeit.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich