Un revisore esterno necessita delle autorizzazioni per esaminare i log di controllo (Audit Logs) e i log di accesso ai dati (Data Access logs). Quale assegnazione IAM e quale guida dovresti fornire?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegna roles/logging.privateLogViewer e istruisci il revisore a esaminare anche i log per le modifiche alle policy di Cloud IAM..
Perché questa è la risposta
L'opzione corretta assegna il ruolo roles/logging.privateLogViewer, che consente al revisore di visualizzare i log di controllo e i log di accesso ai dati, inclusi quelli che potrebbero contenere informazioni sensibili. È fondamentale istruire il revisore a esaminare anche i log relativi alle modifiche delle policy di Cloud IAM, poiché queste modifiche sono critiche per la sicurezza e la conformità. L'esportazione dei log in Cloud Storage (prima e terza opzione) non è la soluzione più diretta o sicura per un revisore esterno che necessita di accedere ai log in tempo reale o tramite l'interfaccia di Logging. Inoltre, il ruolo roles/logging.privateLogViewer è un ruolo predefinito che fornisce le autorizzazioni necessarie in modo più completo rispetto alla creazione di un ruolo personalizzato con solo logging.privateLogEntries.list (terza e quarta opzione), che potrebbe non coprire tutte le esigenze di visualizzazione dei log.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta