Wählen Sie zwei aus. Welche Maßnahmen sollten Sie ergreifen, um eine manipulationssichere, organisationsweite Aufzeichnung von Änderungen an der Netzwerkkonfiguration (Firewall-Regeln, Router-Änderungen, Peering) zu erstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Admin Activity-Audit-Logs in einen geschützten Cloud Storage-Bucket mit Objektversionierung und CMEK exportieren, Admin Activity-Audit-Logs in ein BigQuery-Dataset streamen und das Dataset-IAM mit Protokollierung des Zugriffs einschränken.
Warum dies die Antwort ist
Die korrekten Antworten sind das Exportieren von Admin Activity-Audit-Logs in einen geschützten Cloud Storage-Bucket und das Streamen dieser Logs in ein BigQuery-Dataset. Admin Activity-Audit-Logs erfassen Änderungen an der Netzwerkkonfiguration (Firewall-Regeln, Router-Änderungen, Peering) und sind manipulationssicher, da sie von Google unveränderlich gespeichert werden. Das Exportieren in Cloud Storage mit Objektversionierung und CMEK (Customer-Managed Encryption Keys) bietet zusätzliche Sicherheit und Unveränderlichkeit. Das Streamen in BigQuery ermöglicht detaillierte Analysen und die Einschränkung des Dataset-IAM mit Zugriffsprotokollierung gewährleistet die Kontrolle über den Zugriff auf die Audit-Daten. VPC Flow Logs erfassen den Netzwerkverkehr, nicht Konfigurationsänderungen. Sich ausschließlich auf Terraform-Snapshots zu verlassen, ist unzureichend, da dies keine Echtzeit-Audit-Logs von manuellen oder außerhalb von Terraform vorgenommenen Änderungen bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich