Zachowaj dzienniki dostępu do danych BigQuery przez sześć miesięcy i upewnij się, że tylko personel audytowy we wszystkich projektach ma do nich dostęp. Jaka strategia eksportu logów spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Eksportuj dzienniki dostępu do danych za pomocą zagregowanego ujścia eksportu do zasobnika Cloud Storage w nowo utworzonym projekcie dla dzienników audytu i ogranicz dostęp do projektu zawierającego wyeksportowane dzienniki.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to eksportowanie dzienników dostępu do danych za pomocą zagregowanego ujścia eksportu do zasobnika Cloud Storage w nowo utworzonym projekcie dla dzienników audytu i ograniczenie dostępu do tego projektu. Zagregowane ujście eksportu (aggregated export sink) pozwala na centralne zbieranie dzienników ze wszystkich projektów w organizacji, co jest kluczowe dla zapewnienia dostępu personelowi audytowemu we wszystkich projektach. Utworzenie dedykowanego projektu dla dzienników audytu i przechowywanie ich w Cloud Storage (które oferuje konfigurowalne zasady przechowywania, spełniające wymóg sześciu miesięcy) zapewnia scentralizowaną kontrolę dostępu i spełnia wymóg bezpieczeństwa. Ograniczenie dostępu do tego projektu tylko dla personelu audytowego gwarantuje zgodność z wymaganiami. Pozostałe opcje nie zapewniają centralizacji dzienników ze wszystkich projektów lub nie gwarantują odpowiedniego przechowywania i kontroli dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana