Wybierz dwie. Aby utworzyć odporny na manipulacje, obejmujący całą organizację ślad zmian konfiguracji sieci (reguły zapory, zmiany routera, peering), jakie działania należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyeksportuj dzienniki audytu Admin Activity do chronionego zasobnika Cloud Storage z wersjonowaniem obiektów i CMEK, Przesyłaj strumieniowo dzienniki audytu Admin Activity do zestawu danych BigQuery i ogranicz dostęp do IAM zestawu danych za pomocą rejestrowania dostępu.
Dlaczego to jest odpowiedź
Dzienniki audytu aktywności administratora (Admin Activity Audit Logs) rejestrują operacje konfiguracji i metadanych, w tym zmiany reguł zapory, routerów i peeringu, co jest kluczowe dla śledzenia zmian. Eksportowanie tych dzienników do chronionego zasobnika Cloud Storage z wersjonowaniem obiektów i kluczami szyfrowania zarządzanymi przez klienta (CMEK) zapewnia trwałość i odporność na manipulacje. Strumieniowe przesyłanie tych dzienników do BigQuery z ograniczonym dostępem IAM i rejestrowaniem dostępu umożliwia szczegółową analizę i audyt, jednocześnie chroniąc integralność danych. Włączenie VPC Flow Logs jest przeznaczone do monitorowania ruchu sieciowego, a nie zmian konfiguracji. Poleganie wyłącznie na migawkach Terraform bez eksportu dzienników nie zapewnia kompleksowego, odpornego na manipulacje śladu audytu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana