Quay lại bộ đề
Question #89 Topic 1
Government regulations in your industry mandate that you have to maintain an auditable record of access to certain types of data. Assuming that all expiring logs will be archived correctly, where should you store data that is subject to that mandate?
Các quy định của chính phủ trong ngành của bạn bắt buộc bạn phải duy trì một hồ sơ có thể kiểm toán về quyền truy cập vào một số loại dữ liệu nhất định. Giả sử rằng tất cả các nhật ký hết hạn sẽ được lưu trữ chính xác, bạn nên lưu trữ dữ liệu thuộc phạm vi bắt buộc đó ở đâu?
A
Encrypted on Cloud Storage with user-supplied encryption keys. A separate decryption key will be given to each authorized user.
Mã hóa trên Cloud Storage với các khóa mã hóa do người dùng cung cấp. Một khóa giải mã riêng biệt sẽ được cấp cho từng người dùng được ủy quyền.
B
In a BigQuery dataset that is viewable only by authorized personnel, with the Data Access log used to provide the auditability.
Trong một BigQuery dataset chỉ hiển thị cho nhân viên được ủy quyền, với nhật ký Truy cập Dữ liệu (Data Access log) được sử dụng để cung cấp khả năng kiểm toán.
C
In Cloud SQL, with separate database user names to each user. The Cloud SQL Admin activity logs will be used to provide the auditability.
Trong Cloud SQL, với các tên người dùng cơ sở dữ liệu riêng biệt cho mỗi người dùng. Nhật ký hoạt động quản trị của Cloud SQL (Cloud SQL Admin activity logs) sẽ được sử dụng để cung cấp khả năng kiểm toán.
D
In a bucket on Cloud Storage that is accessible only by an AppEngine service that collects user information and logs the access before providing a link to the bucket.
Trong một bucket trên Cloud Storage chỉ có thể truy cập bởi một dịch vụ AppEngine thực hiện thu thập thông tin người dùng và ghi nhật ký truy cập trước khi cung cấp một liên kết đến bucket.
Giải thích & Tài liệu tham khảo
Yêu cầu đặt ra là duy trì nhật ký kiểm toán (audit logs) chi tiết về việc ai đã truy cập dữ liệu.
- B là đáp án đúng: BigQuery tích hợp sẵn nhật ký Truy cập Dữ liệu (Data Access logs) như một phần của Cloud Audit Logs. Khi người dùng thực hiện truy vấn dữ liệu nhạy cảm, hệ thống sẽ tự động ghi lại ai đã đọc bảng nào, cột nào, vào lúc nào. Đây là giải pháp hoàn chỉnh và tuân thủ các chính sách bảo mật khắt khe nhất mà không cần viết mã tùy chỉnh.
- A không đúng: Cloud Storage chỉ ghi nhận hành động tải xuống tệp tin chứ không cung cấp thông tin kiểm toán chi tiết về dữ liệu được đọc bên trong tệp tin.
- C không đúng: Nhật ký hoạt động quản trị của Cloud SQL (Admin Activity logs) chỉ ghi lại các thay đổi về cấu hình thực thể (như khởi động lại, thay đổi tài nguyên), chứ không ghi lại các câu lệnh truy vấn dữ liệu chi tiết của người dùng như SELECT.
- D không đúng: Giải pháp tự phát triển trên App Engine là quá phức tạp, tốn kém chi phí bảo trì và khó đạt chứng nhận tuân thủ bảo mật so với các tính năng tích hợp sẵn của đám mây.
(Đáp án được gợi ý bởi AI)