Een externe auditor heeft machtigingen nodig om Audit Logs en Data Access logs te bekijken. Welke IAM-toewijzing en richtlijnen moet u geven?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs roles/logging.privateLogViewer toe en instrueer de auditor om ook logs voor Cloud IAM-beleidswijzigingen te bekijken..
Waarom dit het antwoord is
De rol roles/logging.privateLogViewer geeft de auditor de benodigde rechten om Audit Logs en Data Access logs te bekijken, inclusief de inhoud van de logboekvermeldingen. Dit is de meest geschikte vooraf gedefinieerde rol voor deze taak, omdat het toegang biedt tot gevoelige loggegevens zonder overmatige rechten te verlenen. De instructie om ook logs voor Cloud IAM-beleidswijzigingen te bekijken, is cruciaal voor een grondige audit, aangezien dit inzicht geeft in wie welke rechten heeft gewijzigd. Het exporteren van logs naar Cloud Storage is niet nodig, omdat de privateLogViewer-rol directe toegang tot de logs in Stackdriver Logging mogelijk maakt. Een aangepaste rol is overbodig, omdat de vooraf gedefinieerde rol al de vereiste functionaliteit biedt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig