İki tane seçin. Ağ yapılandırma değişikliklerinin (güvenlik duvarı kuralları, yönlendirici değişiklikleri, eşleme) kurcalanmaya karşı dayanıklı, kuruluş çapında bir izini oluşturmak için hangi eylemleri gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Admin Activity denetim günlüklerini nesne sürüm oluşturma ve CMEK ile korunan bir Cloud Storage paketine aktarın, Admin Activity denetim günlüklerini bir BigQuery veri kümesine aktarın ve veri kümesi IAM'ını erişim günlüğü ile kısıtlayın.
Neden bu cevap
Kurcalanmaya karşı dayanıklı, kuruluş çapında bir iz oluşturmak için Admin Activity denetim günlükleri kritik öneme sahiptir çünkü bunlar, ağ yapılandırma değişiklikleri gibi yönetim işlemlerini kaydeder. Bu günlükleri nesne sürüm oluşturma ve CMEK (Müşteri Tarafından Yönetilen Şifreleme Anahtarları) ile korunan bir Cloud Storage paketine aktarmak, günlüklerin silinmesini veya değiştirilmesini önler ve şifreleme ile ek güvenlik sağlar. Benzer şekilde, bu günlükleri bir BigQuery veri kümesine aktarmak ve veri kümesi IAM'ını (Kimlik ve Erişim Yönetimi) erişim günlüğü ile kısıtlamak, günlüklerin güvenli bir şekilde depolanmasını, sorgulanabilir olmasını ve yetkisiz erişime karşı korunmasını sağlar. VPC Flow Logs, ağ trafiğini kaydeder ancak yapılandırma değişikliklerini değil. Terraform durum anlık görüntüleri, yapılandırmanın bir noktasındaki durumunu gösterir ancak değişikliklerin denetim izini sağlamaz ve günlük dışa aktarımları olmadan yeterli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez