Migrujesz aplikację lokalną do GCP, ale musisz zachować możliwość monitorowania ruchu do i z instancji Compute Engine przez zespół ds. bezpieczeństwa. Które dwa produkty należy uwzględnić? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: VPC flow logs, Firewall logs.
Dlaczego to jest odpowiedź
Aby monitorować ruch sieciowy do i z instancji Compute Engine, należy użyć VPC Flow Logs i Firewall Logs. VPC Flow Logs rejestrują próbki przepływów sieciowych wysyłanych z i do interfejsów sieciowych instancji, co pozwala na analizę ruchu, diagnostykę i audyt bezpieczeństwa. Firewall Logs rejestrują, które reguły zapory sieciowej zostały dopasowane i czy ruch został zezwolony, czy odrzucony, co jest kluczowe dla zespołu bezpieczeństwa. Cloud Audit Logs śledzą aktywność administratorów i dostęp do danych, ale nie ruch sieciowy. Stackdriver Trace służy do śledzenia żądań w aplikacjach, a Compute Engine instance system logs zawierają logi z systemu operacyjnego instancji, a nie dane o ruchu sieciowym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana