Un revisore deve verificare chi ha avuto accesso agli oggetti nei bucket Cloud Storage. Cosa dovresti fornire?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i log di audit di accesso ai dati per tali bucket e interrogarli in Logs Explorer filtrando per Cloud Storage..
Perché questa è la risposta
Per verificare chi ha avuto accesso agli oggetti in Cloud Storage, è necessario abilitare i log di audit di accesso ai dati. Questi log registrano le operazioni di lettura e scrittura sui dati, fornendo le informazioni dettagliate richieste dal revisore. Una volta abilitati, puoi interrogarli efficacemente in Logs Explorer, filtrando per Cloud Storage, per visualizzare gli eventi di accesso specifici. Le altre opzioni sono meno appropriate: I log di audit dell'attività di amministrazione registrano le modifiche alla configurazione e ai metadati, non l'accesso agli oggetti. Cloud Monitoring si concentra sulle metriche di performance e utilizzo, non sui dettagli degli accessi individuali. L'esportazione dei log tramite API è un metodo per ottenere i dati, ma non risolve il problema di quali log contengono le informazioni necessarie (che sono i log di accesso ai dati, non quelli di attività di amministrazione).
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta