Los auditores solicitan todos los cambios de políticas de Cloud IAM de los últimos 12 meses. ¿Cómo puede agilizar la auditoría y compartir de forma segura solo los datos relevantes?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la exportación de Logging a Google BigQuery y usar ACLs y vistas para limitar el alcance de los datos compartidos con el auditor.
Por qué esta es la respuesta
La opción correcta es habilitar la exportación de Logging a Google BigQuery y usar ACLs y vistas para limitar el alcance de los datos compartidos con el auditor. Google Cloud Logging captura todos los cambios de políticas de IAM. Exportar estos registros a BigQuery permite un análisis eficiente de grandes volúmenes de datos históricos. BigQuery ofrece la capacidad de crear vistas (views) que pueden filtrar los datos para mostrar solo los cambios de políticas de IAM solicitados, y las ACLs (Access Control Lists) permiten compartir estas vistas de forma segura con los auditores sin darles acceso a todos los datos subyacentes. Las alertas personalizadas de Stackdriver (ahora Cloud Monitoring) no son adecuadas para auditorías históricas de 12 meses, ya que están diseñadas para notificaciones en tiempo real. Usar funciones en la nube para transferir registros a Cloud SQL es una solución más compleja e ineficiente que BigQuery para grandes volúmenes de registros y análisis. Exportar a Google Cloud Storage (GCS) y delegar el acceso al bucket es menos granular y seguro que BigQuery, ya que GCS no tiene las capacidades de filtrado y control de acceso a nivel de fila o columna que ofrecen las vistas y ACLs de BigQuery.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta