Sie haben eine Bigtable-Instanz mit drei Knoten, die PII speichert. Sie müssen alle Lese-/Schreibvorgänge sowie Metadaten-/Konfigurationslesevorgänge in Ihr SIEM protokollieren. Was sollten Sie aktivieren und wie sollten Sie die Protokolle exportieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Navigieren Sie zur Seite Audit Logs und aktivieren Sie Data Read-, Data Write- und Admin Read-Audit-Logs für die Bigtable-Instanz. Erstellen Sie eine Cloud Logging-Senke für ein Pub/Sub-Thema und lassen Sie Ihr SIEM dieses Thema abonnieren..
Warum dies die Antwort ist
Um alle Lese-/Schreibvorgänge und Metadaten-/Konfigurationslesevorgänge zu protokollieren, müssen Sie die Audit-Logs für Datenlese-, Datenschreib- und Administratorlesevorgänge in Bigtable aktivieren. Diese Logs erfassen die gewünschten Aktivitäten. Anschließend können Sie eine Cloud Logging-Senke konfigurieren, um diese Logs an ein Pub/Sub-Thema zu senden. Ihr SIEM-System kann dieses Pub/Sub-Thema abonnieren, um die Logs in Echtzeit zu empfangen und zu verarbeiten. Die anderen Optionen sind weniger geeignet: Cloud Monitoring ist für Metriken und Alarme gedacht, nicht für detaillierte Audit-Logs. Nur Admin Write-Protokolle zu aktivieren, würde Lesezugriffe und Datenänderungen nicht erfassen. Eine Cloud Function wäre eine Option, aber Pub/Sub ist für diesen Anwendungsfall effizienter. Der Ops Agent wird auf VMs installiert, nicht direkt auf Bigtable-Instanzen. Ein Dataflow-Job wäre zu komplex für diese Aufgabe.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich