Audytorzy żądają wszystkich zmian polityk Cloud IAM z ostatnich 12 miesięcy. Jak usprawnić audyt i bezpiecznie udostępnić tylko odpowiednie dane?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz eksport logów do Google BigQuery i użyj list ACL oraz widoków, aby ograniczyć zakres danych udostępnianych audytorowi.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie eksportu logów do Google BigQuery i użycie list ACL oraz widoków, aby ograniczyć zakres danych udostępnianych audytorowi. BigQuery to idealne narzędzie do analizy dużych zbiorów danych logów, a jego funkcje bezpieczeństwa (listy ACL, widoki) pozwalają na precyzyjne udostępnianie tylko niezbędnych informacji audytorom, bez ujawniania wrażliwych danych. Pozostałe opcje są mniej odpowiednie: Tworzenie niestandardowych alertów Stackdriver nie dostarczy audytorom historycznych danych, których potrzebują. Użycie Cloud Functions do przeniesienia logów do Cloud SQL jest zbyt skomplikowane i kosztowne w porównaniu do natywnego eksportu do BigQuery, które jest zoptymalizowane pod kątem analizy logów. Eksport do Google Cloud Storage (GCS) i delegowanie dostępu do zasobnika zapewniłoby audytorom dostęp do wszystkich logów w zasobniku, co nie spełnia wymogu ograniczenia zakresu danych do „tylko odpowiednich danych”. BigQuery z widokami oferuje znacznie bardziej granularną kontrolę.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana