Aby spełnić wymogi audytu, który wymaga wglądu w zmiany administracyjne w konfiguracji lub metadanych zasobów, co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj strony Aktywność w konsoli GCP i Cloud Logging do rejestrowania działań administracyjnych..
Dlaczego to jest odpowiedź
Aby spełnić wymogi audytu dotyczące zmian administracyjnych, należy wykorzystać stronę Aktywność w konsoli GCP oraz Cloud Logging. Strona Aktywność (Activity) w konsoli GCP zapewnia szybki przegląd wszystkich działań administracyjnych i systemowych w projekcie, czerpiąc dane z Cloud Audit Logs. Cloud Logging, a w szczególności dzienniki audytu (Admin Activity Audit Logs), automatycznie rejestruje wszystkie operacje modyfikujące konfigurację lub metadane zasobów, takie jak tworzenie, aktualizowanie czy usuwanie zasobów. Te dzienniki są niezmienne i zawierają szczegółowe informacje o tym, kto, co, kiedy i gdzie zmienił, co jest kluczowe dla audytu. Cloud Trace służy do śledzenia opóźnień i wydajności aplikacji, a nie do rejestrowania zmian administracyjnych. Cloud Monitoring służy do zbierania metryk i tworzenia pulpitów nawigacyjnych dotyczących wydajności i dostępności zasobów, nie zaś do audytu zmian konfiguracji. Włączenie Identity-Aware Proxy (IAP) kontroluje dostęp do aplikacji internetowych i usług, ale nie rejestruje zmian administracyjnych w konfiguracji zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana