Dopo un incidente di sicurezza, è necessario un monitoraggio semplice per modifiche impreviste al firewall e alla creazione di istanze. Qual è la soluzione consigliata più semplice?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare i filtri di Cloud Logging per creare metriche basate su log per le azioni di firewall e istanze, quindi monitorare tali metriche e impostare avvisi..
Perché questa è la risposta
La soluzione più semplice e consigliata è utilizzare i filtri di Cloud Logging per creare metriche basate su log. Questo permette di monitorare specificamente le modifiche al firewall e la creazione di istanze, dato che Cloud Audit Logs registra queste attività. Una volta create le metriche, è possibile impostare avvisi in Cloud Monitoring che ti notificheranno immediatamente in caso di modifiche inattese, garantendo un monitoraggio proattivo e in tempo reale. Creare un log sink e analizzare con BigQuery è un approccio più complesso e orientato all'analisi storica, non al monitoraggio in tempo reale. Installare Kibana su una VM e inoltrare i log tramite Pub/Sub introduce complessità di gestione e costi aggiuntivi, non essendo la soluzione più semplice. Abilitare la registrazione delle regole firewall è utile, ma le metriche basate su log offrono un monitoraggio più granulare e avvisi immediati per tutte le modifiche rilevanti, non solo quelle delle regole firewall.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta