ある企業が、Google Cloudリソースへのすべての管理操作(API呼び出し)の記録を保持したいと考えています。「誰が、いつ、何をしたか」を追跡するためのGoogle Cloudサービスとして最も適切なものはどれですか?
- A. Cloud Trace
- B. Cloud Audit Logs
- C. Cloud Profiler
- D. Cloud Monitoring
解答と解説を見る
正解: B
Cloud Audit Logsは「誰が(who)、いつ(when)、どのリソースで(where)、何をしたか(what)」を記録するログサービス。管理アクティビティ監査ログ(管理操作の変更)、データアクセス監査ログ(データの読み書き)、システムイベントログ等を提供し、コンプライアンス要件の充足やセキュリティインシデントの調査に不可欠。Cloud MonitoringはメトリクスとアラートのモニタリングサービスでAudit Logsとは別。Cloud TraceはアプリケーションのパフォーマンストレーシングService。Cloud Profilerはアプリのコードパフォーマンス分析。