Sie migrieren eine lokale Anwendung zu GCP, müssen aber die Möglichkeit des Sicherheitsteams erhalten, den Datenverkehr zu und von Compute Engine-Instanzen zu überwachen. Welche zwei Produkte sollten Sie einbeziehen? (Wählen Sie zwei aus.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: VPC flow logs, Firewall logs.
Warum dies die Antwort ist
VPC-Flusslogs erfassen Informationen über den IP-Verkehr, der von und zu Netzwerkschnittstellen von Compute Engine-Instanzen gesendet und empfangen wird. Dies ermöglicht eine detaillierte Überwachung des Datenflusses. Firewall-Logs protokollieren die Ergebnisse der Firewall-Regeln, wie z.B. erlaubte oder abgelehnte Verbindungen, was für die Sicherheitsanalyse unerlässlich ist. Cloud Audit Logs zeichnen Administratoraktivitäten und Datenzugriffe auf, sind aber nicht für die Überwachung des Netzwerkverkehrs selbst gedacht. Stackdriver Trace dient der Analyse der Latenz von Anfragen innerhalb einer Anwendung. Compute Engine-Instanzsystemprotokolle enthalten Informationen über das Betriebssystem und die Anwendungen auf der Instanz, nicht jedoch über den Netzwerkverkehr auf VPC-Ebene.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich