Conserver les journaux d'accès aux données BigQuery pendant six mois et s'assurer que seul le personnel d'audit de tous les projets peut y accéder. Quelle stratégie d'exportation de journaux répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exporter les journaux d'accès aux données via un récepteur d'exportation agrégé vers un bucket Cloud Storage dans un projet nouvellement créé pour les journaux d'audit et restreindre l'accès au projet qui contient les journaux exportés.
Pourquoi c'est la réponse
La stratégie correcte consiste à utiliser un récepteur d'exportation agrégé (aggregated export sink). Cela permet de collecter les journaux d'accès aux données de tous les projets de l'organisation en un seul endroit centralisé. L'exportation vers un bucket Cloud Storage dans un projet dédié aux journaux d'audit garantit une séparation des préoccupations et facilite la gestion de la rétention des données (six mois dans ce cas). Restreindre l'accès à ce projet dédié via Cloud IAM garantit que seul le personnel d'audit autorisé peut accéder aux journaux, répondant ainsi à l'exigence de sécurité. Les autres options sont moins efficaces ou ne répondent pas entièrement aux exigences : Activer les journaux dans chaque projet d'analyste ne centralise pas les journaux et rend la gestion de l'accès et de la rétention difficile. Exporter vers un bucket dans chaque projet d'analyste souffre des mêmes problèmes de décentralisation. Exporter via un récepteur au niveau du projet vers un nouveau projet ne collecte pas les journaux de tous les projets de l'organisation, seulement ceux du projet où le récepteur est configuré.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise