← Professional Cloud Security Engineer: controlos e evidência
08 / 8 · 35 MIN

Garantias, residência e responsabilidades

Transforma requisitos em controlos e evidência com limites explícitos.

Conceito e mecanismo

Uma garantia de segurança deve indicar âmbito, configuração, responsável e evidência. Certificações do fornecedor não demonstram automaticamente a configuração ou operação do workload do cliente. Mapeia requisitos para serviços e controlos concretos, incluindo responsabilidades que permanecem na equipa. Access Transparency fornece informação sobre acesso administrativo de pessoal Google a Customer Data dentro do âmbito suportado. Cloud Audit Logs cobre outro conjunto de ações, como as dos utilizadores da organização. Access Approval acrescenta decisão sobre pedidos de acesso do fornecedor, com pré-requisitos, serviços inscritos e exclusões. Não descrevas o produto como garantia universal de aprovação humana em todas as situações: existem casos documentados de auto-approval e configurações específicas.

Aplicação guiada

Numa revisão fictícia de arquitetura, a equipa também avalia o impacto operacional de esperar por aprovação de suporte e define quem responde fora de horas. A residência deve incluir dados e metadados relevantes, não apenas discos da aplicação. Em SCC com data residency, uma mute rule tem localização e deve corresponder à das findings que pretende tratar. Criar a regra noutra região não a torna global. O catálogo de produtos muda: a documentação atual marca SCC Enterprise como deprecated com encerramento previsto para 21-05-2027, pelo que escolhas de tier devem usar a situação atual. Finalmente, num serviço gerido, a equipa continua responsável por corrigir grants excessivos que configurou. Cifragem em repouso não impede um principal autorizado em excesso de ler pelo serviço.

NA PRÁTICA

Uma promessa de controlo deve ser tão específica como a configuração e as exceções verificadas.

Armadilhas comuns

Produto como conformidade automática; transparência como aprovação; residência só nos discos; gerido como ausência de responsabilidade.

Tópicos relacionados: Federação e acesso temporário · IAM, deny e herança · IAP, WAF e perímetros

Leva esta ideia contigo

Afirma apenas o que o âmbito e a evidência permitem demonstrar.

Criar conta

Referência: Access Approval overview · Current linked guide; edition date unconfirmed (2026-09-30 inspection)

Google Cloud é uma marca comercial de Google LLC. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Google. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.