Un auditeur externe a besoin d'autorisations pour consulter les journaux d'audit (Audit Logs) et les journaux d'accès aux données (Data Access logs). Quelle attribution IAM et quelles instructions devez-vous fournir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuer le rôle roles/logging.privateLogViewer et demander à l'auditeur de consulter également les journaux des modifications de la politique Cloud IAM..
Pourquoi c'est la réponse
Le rôle roles/logging.privateLogViewer permet de visualiser les journaux d'audit et les journaux d'accès aux données, ce qui répond directement aux besoins de l'auditeur. En plus de cela, il est crucial que l'auditeur examine les journaux des modifications de la politique Cloud IAM, car ces journaux détaillent les changements apportés aux autorisations, ce qui est essentiel pour une évaluation de sécurité complète. Exporter les journaux vers Cloud Storage n'est pas nécessaire pour une simple consultation et peut introduire des complexités ou des retards. Créer un rôle personnalisé est une option plus complexe et souvent inutile lorsque des rôles prédéfinis existent et répondent aux exigences.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise