法規遵循要求保留可搜尋、可查詢的網路日誌七年,並執行 SQL 查詢以進行調查。哪種設計最適合?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Cloud Logging sink,將網路日誌匯出到 BigQuery 資料集,用於長期儲存和 SQL 分析。.
為什麼這是答案
正確答案是將日誌匯出到 BigQuery。BigQuery 是一個高度可擴展、經濟高效的資料倉儲,原生支援 SQL 查詢,非常適合長期儲存和分析大量日誌資料,符合七年保留和可查詢性的法規要求。 依賴 Cloud Logging 的預設保留期限並增加保留設定不切實際,因為 Cloud Logging 主要用於短期日誌管理,長期儲存成本高昂且可能超出其設計容量。 僅將日誌匯出到 Cloud Storage 並使用 Logs Explorer 查詢不夠有效。Cloud Storage 是物件儲存,雖然成本低廉,但直接在儲存桶中執行複雜的 SQL 查詢效率低下,Logs Explorer 也無法直接對 Cloud Storage 中的原始日誌檔案執行 SQL 查詢。 將日誌串流到 Pub/Sub 並無限期保留 Pub/Sub 訊息是不可行的。Pub/Sub 是一個即時訊息服務,其訊息保留期限有限(最長 7 天),不適用於長期儲存。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡