Vous devez enregistrer toutes les requêtes de lecture d'objets sensibles dans un bucket Cloud Storage à des fins d'audit légal. Que devez-vous activer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer les journaux d'audit d'accès aux données pour l'API Cloud Storage..
Pourquoi c'est la réponse
Pour enregistrer toutes les requêtes de lecture d'objets sensibles dans un bucket Cloud Storage à des fins d'audit légal, vous devez activer les journaux d'audit d'accès aux données pour l'API Cloud Storage. Ces journaux capturent les opérations d'accès aux données, y compris les lectures, écritures et suppressions, ce qui est essentiel pour la conformité et l'audit. Activer l'API Identity-Aware Proxy (IAP) sur le projet sécurise l'accès aux applications web et aux ressources, mais ne journalise pas les lectures d'objets Cloud Storage. L'analyse du bucket avec l'API Data Loss Prevention (DLP) aide à identifier et protéger les données sensibles, mais ne crée pas de journaux d'accès. Autoriser un seul compte de service à lire les données est une mesure de sécurité d'accès, mais ne garantit pas la journalisation des accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise