Conservare i log di accesso ai dati di BigQuery per sei mesi e garantire che solo il personale di audit di tutti i progetti possa accedervi. Quale strategia di esportazione dei log soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Esportare i log di accesso ai dati tramite un sink di esportazione aggregato in un bucket Cloud Storage in un progetto appena creato per i log di audit e limitare l'accesso al progetto che contiene i log esportati.
Perché questa è la risposta
L'esportazione dei log tramite un sink aggregato è la soluzione migliore perché consente di raccogliere i log di accesso ai dati da tutti i progetti in un'unica posizione centralizzata (il bucket Cloud Storage nel progetto di audit dedicato). Questo semplifica la gestione e l'applicazione dei criteri di accesso, garantendo che solo il personale di audit possa accedere a tutti i log per sei mesi. Le altre opzioni sono meno efficienti o non soddisfano completamente i requisiti: Abilitare i log in ogni progetto e limitare l'accesso a Stackdriver Logging non centralizza i log, rendendo l'audit più complesso. Esportare i log in un bucket Cloud Storage in ogni progetto dei Data Analyst crea silos di log e complica la gestione degli accessi per l'audit. Esportare i log a livello di progetto in un unico progetto di audit richiede la configurazione di un sink per ogni progetto sorgente, meno scalabile di un sink aggregato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta