Vous allez migrer une application sur site vers GCP, mais vous devez préserver la capacité de l'équipe de sécurité à surveiller le trafic vers et depuis les instances Compute Engine. Quels sont les deux produits que vous devriez inclure ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : VPC flow logs, Firewall logs.
Pourquoi c'est la réponse
Pour surveiller le trafic réseau, les journaux de flux VPC (VPC flow logs) enregistrent les flux de trafic IP envoyés et reçus par les interfaces réseau des instances Compute Engine. Cela permet de comprendre l'utilisation du réseau et de détecter les anomalies. Les journaux de pare-feu (Firewall logs) enregistrent les connexions autorisées ou refusées par les règles de pare-feu VPC, ce qui est essentiel pour la sécurité et la conformité. Cloud Audit Logs enregistre les activités d'administration et les accès aux données, mais pas le trafic réseau. Stackdriver Trace est pour le débogage des applications distribuées. Les journaux système des instances Compute Engine contiennent des informations sur le système d'exploitation et les applications, pas sur le trafic réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise