Debe registrar todas las solicitudes de lectura a objetos confidenciales en un bucket de Cloud Storage para auditorías legales. ¿Qué debe habilitar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar los registros de auditoría de acceso a datos para la API de Cloud Storage..
Por qué esta es la respuesta
Para registrar todas las solicitudes de lectura a objetos confidenciales en un bucket de Cloud Storage para auditorías legales, debe habilitar los registros de auditoría de acceso a datos para la API de Cloud Storage. Esto asegura que se registren las operaciones de lectura (acceso a datos) realizadas sobre los objetos, proporcionando la trazabilidad necesaria para auditorías. Habilitar la API de Identity-Aware Proxy (IAP) no es relevante, ya que IAP controla el acceso a aplicaciones web y recursos de Compute Engine, no directamente a los objetos de Cloud Storage. Escanear el bucket usando la API de Data Loss Prevention (DLP) es útil para identificar y proteger datos sensibles, pero no registra las solicitudes de acceso. Permitir que solo una única cuenta de servicio tenga permiso para leer los datos es una medida de seguridad de acceso, pero no genera registros de auditoría sobre quién o qué accedió a los datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta