Scegliere due. Per creare una traccia a prova di manomissione, a livello di organizzazione, delle modifiche alla configurazione di rete (regole firewall, modifiche al router, peering), quali azioni dovresti intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Esportare i log di audit di Admin Activity in un bucket Cloud Storage protetto con versioning degli oggetti e CMEK, Trasmettere i log di audit di Admin Activity in un dataset BigQuery e limitare l'IAM del dataset con la registrazione degli accessi.
Perché questa è la risposta
Per una traccia a prova di manomissione delle modifiche alla configurazione di rete, è fondamentale catturare e proteggere i log di audit. Esportare i log di audit di Admin Activity in un bucket Cloud Storage con versioning degli oggetti e chiavi di crittografia gestite dal cliente (CMEK) garantisce l'immutabilità e la protezione contro la cancellazione accidentale o malevola. Allo stesso modo, trasmettere questi log a un dataset BigQuery e limitare l'accesso con IAM e registrazione degli accessi fornisce un archivio analizzabile e sicuro. I VPC Flow Logs registrano il traffico di rete, non le modifiche alla configurazione. Affidarsi solo agli snapshot di Terraform non è sufficiente, poiché non cattura le modifiche manuali o le azioni non gestite da Terraform, e non offre lo stesso livello di immutabilità e dettaglio dei log di audit.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta