Vous devez activer la journalisation d'audit d'accès IAM dans BigQuery pour les auditeurs externes, en suivant les bonnes pratiques de Google. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajoutez le groupe d'auditeurs aux rôles IAM prédéfinis logging.viewer et bigQuery.dataViewer..
Pourquoi c'est la réponse
Pour activer la journalisation d'audit d'accès IAM dans BigQuery pour des auditeurs externes en suivant les bonnes pratiques de Google, il est recommandé d'utiliser des groupes plutôt que des utilisateurs individuels pour la gestion des accès. Cela simplifie l'administration et améliore la sécurité. Les rôles prédéfinis logging.viewer (Afficheur de journaux) et bigQuery.dataViewer (Lecteur de données BigQuery) sont les plus appropriés. logging.viewer permet de consulter les journaux d'audit, et bigQuery.dataViewer est nécessaire car les journaux d'audit sont stockés dans BigQuery. Les rôles personnalisés ne sont généralement pas nécessaires pour ce cas d'utilisation standard et peuvent introduire une complexité inutile.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise