I revisori richiedono tutte le modifiche alle policy di Cloud IAM degli ultimi 12 mesi. Come puoi semplificare l'audit e condividere in modo sicuro solo i dati pertinenti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilita l'esportazione dei log in Google BigQuery e usa ACL e viste per definire l'ambito dei dati condivisi con il revisore.
Perché questa è la risposta
L'esportazione dei log in BigQuery è la soluzione migliore perché consente di centralizzare i log di Cloud IAM e di utilizzare le potenti funzionalità di query di BigQuery per filtrare e analizzare i dati. Le liste di controllo degli accessi (ACL) e le viste di BigQuery permettono di condividere in modo granulare solo i dati specifici richiesti dai revisori, garantendo la sicurezza e la conformità. Creare avvisi personalizzati di Stackdriver non fornisce un archivio storico dei log per l'audit. Usare Cloud Functions per trasferire i log a Cloud SQL è un approccio più complesso e meno efficiente rispetto all'integrazione nativa con BigQuery per i log. Esportare i log in Cloud Storage e delegare l'accesso al bucket non offre le stesse capacità di filtraggio e controllo granulare dell'accesso ai dati che si ottengono con BigQuery Views.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta