Wszystkie logi Cloud są wysyłane do Cloud Logging. Zespół bezpieczeństwa potrzebuje wykrywania w czasie rzeczywistym i szybkiej reakcji na anomalie (np. nieautoryzowane zmiany w zaporze sieciowej lub naruszenia). Zgodnie z zalecanymi przez Google praktykami, który potok eksportu/przetwarzania należy zaimplementować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Eksportuj logi do tematu Pub/Sub i wywołaj Cloud Function do przetwarzania odpowiednich zdarzeń z logów..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to eksportowanie logów do tematu Pub/Sub i wywoływanie Cloud Function do ich przetwarzania. Jest to zalecana przez Google praktyka do wykrywania w czasie rzeczywistym i szybkiej reakcji na anomalie. Pub/Sub zapewnia strumieniowe przesyłanie logów w czasie zbliżonym do rzeczywistego, a Cloud Functions mogą natychmiast przetwarzać te zdarzenia, umożliwiając szybkie alerty i automatyczne działania. Użycie Cloud Scheduler do uruchamiania zadań cron co minutę jest zbyt wolne dla wykrywania w czasie rzeczywistym. Eksportowanie logów do BigQuery i uruchamianie zaplanowanych zapytań również wprowadza opóźnienia, co jest nieodpowiednie dla szybkiej reakcji. Eksportowanie logów do zasobnika Cloud Storage i uruchamianie Cloud Run do przetwarzania również nie zapewnia natychmiastowego przetwarzania zdarzeń, ponieważ Cloud Storage jest przeznaczony do przechowywania, a nie do strumieniowego przesyłania w czasie rzeczywistym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana