Les auditeurs demandent toutes les modifications de politique Cloud IAM des 12 derniers mois. Comment pouvez-vous rationaliser l'audit et partager en toute sécurité uniquement les données pertinentes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'exportation de Logging vers Google BigQuery et utiliser les ACL et les vues pour limiter les données partagées avec l'auditeur.
Pourquoi c'est la réponse
L'exportation de Logging vers BigQuery est la méthode la plus efficace pour gérer de grands volumes de journaux d'audit et permettre des requêtes complexes. BigQuery est optimisé pour l'analyse de données à grande échelle. L'utilisation des listes de contrôle d'accès (ACL) et des vues de BigQuery permet de restreindre précisément les données visibles par l'auditeur, garantissant ainsi la sécurité et la pertinence des informations partagées. Les alertes Stackdriver (maintenant Cloud Monitoring) ne sont pas conçues pour l'audit historique des modifications de politique. L'exportation vers Cloud SQL est possible mais moins performante et plus coûteuse pour de grands volumes de journaux que BigQuery. L'exportation vers GCS permet de stocker les journaux, mais l'analyse serait plus complexe et moins efficace qu'avec BigQuery, et la délégation d'accès à un bucket entier pourrait exposer plus de données que nécessaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise