GoogleGoogle Associate Cloud Engineer (ACE) Certification
·TW
·更新於 31 Aug 2026
在一次安全事件之後,您需要簡單地監控非預期的防火牆變更和執行個體建立。最簡單的建議解決方案是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Cloud Logging 篩選器為防火牆和執行個體動作建立日誌型指標,然後監控這些指標並設定警示。.
為什麼這是答案
正確答案是最簡單且最直接的解決方案。Cloud Logging 允許您使用篩選器來隔離防火牆和執行個體建立的稽核日誌。透過這些日誌建立日誌型指標,您可以輕鬆追蹤這些事件的發生頻率。然後,您可以為這些指標設定警示,以便在偵測到非預期活動時立即收到通知,而無需額外的資料傳輸或分析工具。
其他選項的缺點:
將日誌轉送到 Cloud Storage 並使用 BigQuery 進行分析雖然可行,但涉及額外的步驟和成本,對於簡單監控而言過於複雜。
在 VM 上安裝 Kibana 並透過 Pub/Sub 傳送日誌需要額外的基礎設施管理和設定,這比直接使用 Cloud Logging 複雜得多。
啟用防火牆規則日誌記錄並設定警示僅涵蓋防火牆變更,而未涵蓋執行個體建立,且可能需要更多配置才能達到相同的監控粒度。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡