감사관이 지난 12개월 동안의 모든 Cloud IAM 정책 변경 사항을 요청했습니다. 감사 작업을 간소화하고 관련 데이터만 안전하게 공유하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Google BigQuery로 로깅 내보내기를 활성화하고 ACL 및 뷰를 사용하여 감사관과 공유되는 데이터의 범위를 지정합니다..
이것이 정답인 이유
Cloud IAM 정책 변경 사항은 Cloud Audit Logs에 기록됩니다. 이 로그를 BigQuery로 내보내면 감사관이 필요한 데이터만 안전하게 쿼리하고 볼 수 있도록 ACL(액세스 제어 목록) 및 뷰를 사용하여 데이터 범위를 정확하게 지정할 수 있습니다. BigQuery는 대규모 로그 데이터 분석에 최적화되어 감사 요구사항을 효율적으로 처리합니다. 커스텀 Stackdriver 알림은 실시간 알림에는 적합하지만 과거 데이터 분석에는 적합하지 않습니다. Cloud SQL은 로그 저장에 사용할 수 있지만 BigQuery만큼 대규모 로그 분석에 효율적이지 않으며, 뷰를 통한 세분화된 액세스 제어가 복잡할 수 있습니다. GCS로 로그를 내보내는 것은 가능하지만, GCS 버킷에 대한 액세스 권한을 위임하면 감사관이 모든 로그 데이터에 액세스할 수 있어 데이터 범위 지정이 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음