Après un incident de sécurité, vous avez besoin d'une surveillance simple des modifications inattendues de pare-feu et de la création d'instances. Quelle est la solution recommandée la plus simple ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser les filtres Cloud Logging pour créer des métriques basées sur les journaux pour les actions de pare-feu et d'instance, puis surveiller ces métriques et définir des alertes..
Pourquoi c'est la réponse
La solution la plus simple et recommandée est d'utiliser les filtres Cloud Logging pour créer des métriques basées sur les journaux. Cela permet de surveiller spécifiquement les modifications de pare-feu et la création d'instances en temps quasi réel et de configurer des alertes directement dans Cloud Monitoring. L'option de transférer les journaux vers Cloud Storage et d'utiliser BigQuery est plus complexe et moins immédiate pour la surveillance continue. Installer Kibana sur une VM est une solution plus lourde et nécessite une gestion d'infrastructure supplémentaire. Activer la journalisation des règles de pare-feu est une bonne pratique, mais elle ne couvre pas la création d'instances et ne fournit pas directement les alertes souhaitées sans configuration supplémentaire dans Cloud Monitoring.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise