Po incydencie bezpieczeństwa potrzebujesz prostego monitorowania nieoczekiwanych zmian w zaporze sieciowej i tworzenia instancji. Jakie jest najprostsze zalecane rozwiązanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj filtrów Cloud Logging, aby utworzyć metryki oparte na logach dla działań związanych z zaporą sieciową i instancjami, a następnie monitoruj te metryki i ustaw alerty..
Dlaczego to jest odpowiedź
Najprostszym i zalecanym rozwiązaniem jest wykorzystanie wbudowanych funkcji Cloud Logging. Tworzenie metryk opartych na logach (log-based metrics) pozwala na zliczanie wystąpień określonych zdarzeń, takich jak zmiany w zaporach sieciowych (firewall rules) lub tworzenie instancji (instance creation), bez konieczności eksportowania logów. Następnie można łatwo monitorować te metryki w Cloud Monitoring i konfigurować alerty, które powiadomią Cię o nieoczekiwanych zmianach. Eksportowanie logów do Cloud Storage i analiza w BigQuery jest bardziej złożone i przeznaczone do głębszych analiz historycznych, a nie prostego monitorowania w czasie rzeczywistym. Instalowanie Kibany na VM to rozwiązanie wymagające zarządzania infrastrukturą i jest znacznie bardziej skomplikowane. Włączenie logowania reguł zapory sieciowej jest przydatne, ale samo w sobie nie zapewnia mechanizmu alertowania dla zmian w konfiguracji, a jedynie loguje ruch przez zaporę.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana