Professional-Cloud-Security-Engineer 문제 111
귀사는 Google Cloud 리소스에 대한 액세스를 제공하기 위해 Cloud ID에서 수동으로 사용자를 생성하고 있습니다. 환경의 지속적인 성장으로 인해 Google Cloud 디렉터리 동기화(GCDS) 인스턴스를 승인하고 이를 온프레미스 LDAP 서버와 통합하여 수백 명의 사용자를 온보딩하려고 합니다. 다음을 수행해야 합니다.
Cloud ID의 온프레미스 LDAP 서버에서 사용자 및 그룹 수명 주기 변경 사항을 복제합니다.
Cloud ID에서 수동으로 생성된 모든 사용자를 사용 중지합니다.
GCP 범위에 사용자 및 보안 그룹을 포함하도록 LDAP 검색 속성을 이미 구성했습니다. 이 솔루션을 완료하려면 다음에 무엇을 해야 합니까?
Cloud ID의 온프레미스 LDAP 서버에서 사용자 및 그룹 수명 주기 변경 사항을 복제합니다.
Cloud ID에서 수동으로 생성된 모든 사용자를 사용 중지합니다.
GCP 범위에 사용자 및 보안 그룹을 포함하도록 LDAP 검색 속성을 이미 구성했습니다. 이 솔루션을 완료하려면 다음에 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 112
고객이 Compute Engine에서 호스팅되는 ERP 시스템에 대해 Cloud IAP(Identity-Aware Proxy)를 구현합니다. 보안 팀은 ERP 시스템이 Cloud IAP(Identity-Aware Proxy)의 트래픽만 허용하도록 보안 계층을 추가하려고 합니다.
고객은 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?
고객은 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 113
프런트엔드가 서브넷 A의 관리형 인스턴스 그룹에 배포되고 데이터 계층이 동일한 VPC의 서브넷 B에 있는 mysql Compute Engine 가상 머신(VM)에 저장되는 애플리케이션이 있습니다. 서브넷 A와 서브넷 B에는 다른 여러 Compute Engine VM이 있습니다. 애플리케이션 프론트엔드가 포트에 있는 애플리케이션의 mysql 인스턴스에 있는 데이터에 액세스하는 것만 허용하고 싶습니다.
3306.
당신은 무엇을해야합니까?
3306.
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 114
취약점에 대한 패치가 릴리스되었으며 DevOps 팀은 Google Kubernetes Engine(GKE)에서 실행 중인 컨테이너를 업데이트해야 합니다.
DevOps 팀은 이를 어떻게 달성해야 합니까?
DevOps 팀은 이를 어떻게 달성해야 합니까?
Professional-Cloud-Security-Engineer 문제 115
고객이 Compute Engine에 다수의 3계층 웹 애플리케이션을 배포하기를 원합니다.
고객은 애플리케이션의 서로 다른 계층 간에 인증된 네트워크 분리를 어떻게 보장해야 합니까?
고객은 애플리케이션의 서로 다른 계층 간에 인증된 네트워크 분리를 어떻게 보장해야 합니까?
