すべてのCloudログはCloud Loggingに送信されます。セキュリティチームは、異常(例: 不正なファイアウォール変更や侵害)のリアルタイム検出と迅速な対応を必要としています。Googleが推奨するプラクティスに従って、どのエクスポート/処理パイプラインを実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ログをPub/Subトピックにエクスポートし、Cloud Functionを呼び出して関連するログイベントを処理します。.
これが解答である理由
セキュリティイベントのリアルタイム検出と迅速な対応には、ログをPub/Subトピックにエクスポートし、それをトリガーとしてCloud Functionsで処理するパイプラインが最適です。Cloud Loggingのログシンク機能は、ログが生成されるとほぼリアルタイムでPub/Subにストリーミングします。Cloud FunctionsはPub/Subメッセージを即座に処理できるため、異常を迅速に検出し、自動的に対応する(例: 通知、修復アクションの実行)ことが可能です。 Cloud SchedulerでCloud Loggingをクエリする方法は、ポーリング間隔による遅延が発生し、リアルタイム性に欠けます。BigQueryへのエクスポートとスケジュールされたクエリも同様に、リアルタイムな検出には不向きです。Cloud Storageへのエクスポートは、ファイルがバケットに書き込まれるまで遅延が生じ、リアルタイム処理には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要