Zewnętrzny audytor potrzebuje uprawnień do przeglądania dzienników audytu (Audit Logs) i dzienników dostępu do danych (Data Access logs). Jakie przypisanie IAM i wskazówki należy mu zapewnić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisz role/logging.privateLogViewer i poinstruuj audytora, aby przeglądał również dzienniki zmian polityk Cloud IAM..
Dlaczego to jest odpowiedź
Rola logging.privateLogViewer (prywatna przeglądarka logów) zapewnia dostęp do przeglądania dzienników audytu i dzienników dostępu do danych, co jest zgodne z wymaganiami audytora. Dodatkowo, poinstruowanie audytora o przeglądaniu dzienników zmian polityk Cloud IAM jest kluczowe, ponieważ te dzienniki zawierają informacje o modyfikacjach uprawnień i konfiguracji, co jest istotne dla pełnego audytu bezpieczeństwa. Eksportowanie dzienników do Cloud Storage jest niepotrzebne, ponieważ audytor może przeglądać je bezpośrednio w Cloud Logging. Tworzenie roli niestandardowej jest możliwe, ale rola predefiniowana logging.privateLogViewer jest wystarczająca i prostsza w zarządzaniu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana