Un auditor externo necesita permisos para revisar los registros de auditoría (Audit Logs) y los registros de acceso a datos (Data Access logs). ¿Qué asignación de IAM y qué orientación debería proporcionar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar roles/logging.privateLogViewer e indicar al auditor que revise también los registros de cambios en las políticas de Cloud IAM..
Por qué esta es la respuesta
El rol roles/logging.privateLogViewer otorga permisos para ver todos los registros, incluidos los de auditoría y de acceso a datos, lo cual es adecuado para un auditor. Además, es crucial que el auditor revise los registros de cambios en las políticas de Cloud IAM, ya que estos revelan modificaciones en los permisos que podrían afectar la seguridad y el cumplimiento. Exportar registros a Cloud Storage no es la forma más eficiente para que un auditor los revise directamente, ya que preferirá acceder a ellos en tiempo real o a través de la interfaz de Cloud Logging. Crear un rol personalizado con logging.privateLogEntries.list es una opción más restrictiva que privateLogViewer y podría requerir permisos adicionales para una revisión completa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta