監査人から過去12か月間のすべてのCloud IAMポリシー変更を求められています。監査を効率化し、関連データのみを安全に共有するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: LoggingのエクスポートをGoogle BigQueryに有効にし、ACLとビューを使用して監査人と共有するデータの範囲を定める.
これが解答である理由
Cloud IAMポリシーの変更履歴はCloud Audit Logsに記録されます。これをBigQueryにエクスポートすることで、監査人はSQLクエリを使用して必要なデータに効率的にアクセスできます。BigQueryのアクセス制御リスト(ACL)とビューを使用すれば、特定のデータセットやテーブル、あるいは特定の列や行のみを監査人と安全に共有でき、機密情報の漏洩を防ぎつつ、監査要件を満たせます。 カスタムのStackdriverアラートはリアルタイムの通知には適していますが、過去のログの集計や共有には向きません。Cloud SQLへの転送も可能ですが、BigQueryの方がログ分析には適しており、スケーラビリティとコスト効率に優れます。GCSへのエクスポートは可能ですが、GCSバケットへのアクセスを委任すると、監査人が不要なログデータにもアクセスできる可能性があり、データ共有の粒度が粗くなります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要