Şirket içi bir uygulamayı GCP'ye taşıyacaksınız ancak Güvenlik ekibinin Compute Engine örneklerine gelen ve giden trafiği izleme yeteneğini korumalısınız. Hangi iki ürünü dahil etmelisiniz? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC flow logs, Firewall logs.
Neden bu cevap
VPC akış günlükleri, VPC ağınızdaki sanal makine arayüzleri tarafından gönderilen ve alınan ağ akışlarının örneklenmiş kayıtlarını toplar. Bu, Compute Engine örneklerine gelen ve giden trafiği izlemek için doğrudan bir yoldur. Güvenlik duvarı günlükleri, güvenlik duvarı kurallarınızın trafiği nasıl işlediğine dair ayrıntılı bilgiler sağlar (izin verilen veya reddedilen bağlantılar gibi), bu da güvenlik ekibinin ağ erişimini anlaması için kritik öneme sahiptir. Cloud Audit Logs, GCP kaynaklarındaki yönetim etkinliklerini ve veri erişimini kaydeder, ancak ağ trafiğinin içeriğini veya akışını izlemez. Stackdriver Trace, uygulamalardaki gecikmeyi izlemek için kullanılır, ağ trafiğini değil. Compute Engine örnek sistem günlükleri, işletim sistemi düzeyindeki olayları kaydeder, ancak ağ trafiği akışlarını veya güvenlik duvarı kararlarını değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez