Encuentre quién creó una instancia de GCE con SSH abierto a 0.0.0.0/0 en una red recién creada.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En Cloud Logging, filtre los registros de red de GCE y busque la entrada Insert/Create network..
Por qué esta es la respuesta
La respuesta correcta es "En Cloud Logging, filtre los registros de red de GCE y busque la entrada Insert/Create network". Cloud Logging registra todas las actividades administrativas y de acceso a datos en Google Cloud. Para identificar quién creó una instancia con SSH abierto, se debe buscar el evento de creación de la regla de firewall asociada a esa instancia. La creación de una regla de firewall que permite SSH desde 0.0.0.0/0 es una acción de red. Por lo tanto, filtrar los registros de red de GCE y buscar la entrada de inserción/creación de red (que incluiría reglas de firewall) es el método más directo y preciso para encontrar el usuario responsable. Las otras opciones son incorrectas porque: La consola de alertas de Cloud Monitoring se enfoca en métricas y umbrales, no en registros de actividad detallados. Home Activity con categoría Data Access se centra en el acceso a datos, no en la creación de recursos o reglas de firewall. Conectarse por SSH a la VM e inspeccionar los registros del sistema solo mostraría los inicios de sesión en la VM, no quién creó la instancia o la regla de firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta