BigQuery-toegangslogboeken zes maanden bewaren en ervoor zorgen dat alleen auditpersoneel in alle projecten er toegang toe heeft. Welke strategie voor het exporteren van logboeken voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Exporteer toegangslogboeken via een geaggregeerde export sink naar een Cloud Storage-bucket in een nieuw gemaakt project voor auditlogboeken en beperk de toegang tot het project dat de geëxporteerde logboeken bevat.
Waarom dit het antwoord is
De correcte optie is om geaggregeerde export sinks te gebruiken, omdat deze logboeken van meerdere projecten kunnen verzamelen en naar één centrale bestemming (een Cloud Storage-bucket in een speciaal auditproject) kunnen sturen. Dit is essentieel voor het centrale beheer en de toegang door auditpersoneel voor alle projecten. Door de toegang tot dit auditproject te beperken, wordt voldaan aan de beveiligingsvereiste. Cloud Storage-buckets ondersteunen bovendien retentiebeleid, wat de zes maanden bewaartermijn garandeert. De andere opties zijn minder geschikt: Het inschakelen van toegangslogboeken per project en het beperken van toegang via Cloud IAM-rollen in Stackdriver Logging maakt centrale toegang en beheer door auditpersoneel over alle projecten heen omslachtig. Het exporteren van logboeken naar afzonderlijke Cloud Storage-buckets per project creëert een gefragmenteerde oplossing die moeilijk te beheren is voor auditdoeleinden. Het exporteren naar één Cloud Storage-bucket in een nieuw auditproject via projectniveau export sinks zou betekenen dat elke projectbeheerder handmatig export sinks moet configureren, wat niet schaalbaar is en foutgevoelig.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig