Все логи Cloud отправляются в Cloud Logging. Отделу безопасности требуется обнаружение в реальном времени и быстрое реагирование на аномалии (например, несанкционированные изменения файрвола или взломы). Какую конвейерную обработку/экспорт следует реализовать в соответствии с рекомендованными Google практиками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Экспортировать логи в топик Pub/Sub и вызывать Cloud Function для обработки релевантных событий логов..
Почему это правильный ответ
Для обнаружения в реальном времени и быстрого реагирования на аномалии рекомендуется экспортировать логи в топик Pub/Sub и использовать Cloud Functions. Cloud Logging может направлять логи в Pub/Sub в режиме реального времени. Pub/Sub — это система обмена сообщениями, которая позволяет асинхронно передавать события. Cloud Functions могут быть автоматически запущены при поступлении нового сообщения в топик Pub/Sub, что обеспечивает немедленную обработку и реагирование на события безопасности. Использование Cloud Scheduler с cron-заданием или запланированных запросов BigQuery не обеспечивает обнаружение в реальном времени, так как эти методы работают с задержкой. Экспорт в Cloud Storage с последующим запуском Cloud Run также не является оптимальным для реального времени, поскольку Cloud Storage предназначен для хранения, а не для потоковой обработки событий с минимальной задержкой.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется