Devi registrare tutte le richieste di lettura a oggetti sensibili in un bucket Cloud Storage per audit legali. Cosa dovresti abilitare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i log di audit di Data Access per l'API Cloud Storage..
Perché questa è la risposta
Per registrare tutte le richieste di lettura a oggetti sensibili in un bucket Cloud Storage per scopi di audit legali, è necessario abilitare i log di audit di Data Access per l'API Cloud Storage. Questi log registrano le operazioni di lettura/scrittura sui dati all'interno dei servizi Google Cloud, fornendo un tracciamento dettagliato di chi ha avuto accesso a quali dati e quando. Abilitare l'API Identity-Aware Proxy (IAP) è utile per controllare l'accesso alle applicazioni web e alle VM, non per il logging delle operazioni sui bucket Cloud Storage. Scansionare il bucket con l'API Data Loss Prevention (DLP) aiuta a identificare e proteggere i dati sensibili, ma non registra gli accessi. Consentire l'accesso solo a un singolo account di servizio è una misura di controllo degli accessi, non una soluzione di logging per l'audit.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta