Trouvez qui a créé une instance GCE avec SSH ouvert à 0.0.0.0/0 dans un réseau nouvellement créé.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans Cloud Logging, filtrez les journaux réseau GCE et recherchez l'entrée « Insert/Create network »..
Pourquoi c'est la réponse
Pour identifier qui a créé une instance GCE avec SSH ouvert à 0.0.0.0/0, vous devez examiner les journaux d'audit. Cloud Logging est l'outil approprié pour cela. En filtrant les journaux d'audit de GCE et en recherchant l'événement « Insert/Create network » ou « Insert/Create firewall rule », vous pouvez voir qui a créé la règle de pare-feu permissive et, par association, l'instance. Les alertes Cloud Monitoring ne suivent pas les actions de création d'instances de cette manière. La catégorie "Accès aux données" dans l'activité ne contient pas les événements de création de ressources. Se connecter à la VM et inspecter les journaux système ne révélera pas qui a créé la ressource, mais plutôt qui s'y est connecté après sa création.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise