Professional-Cloud-Security-Engineer 문제 26

회사는 전용 서버룸에서 워크로드를 실행하고 있습니다. 사설 회사 네트워크 내에서만 액세스해야 합니다. Google Cloud Platform 프로젝트 내의 Compute Engine 인스턴스에서 이러한 워크로드에 연결해야 합니다.
요구 사항을 충족하기 위해 어떤 두 가지 접근 방식을 취할 수 있습니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 27

부팅 디스크의 소스로 사용할 수 있는 이미지를 제한하려고 합니다. 이 이미지는 전용 프로젝트에 저장됩니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 28

회사의 CISO(최고 정보 보안 책임자)는 회사의 글로벌 확장 계획에 영향을 미치는 규정 요구 사항으로 인해 비즈니스 데이터를 특정 위치에 저장해야 한다는 요구 사항을 만듭니다. 이 요구 사항을 구현하기 위한 세부 정보를 작업한 후 다음을 결정합니다.
범위 내 서비스는 Google Cloud 데이터 상주 약관에 포함됩니다.
비즈니스 데이터는 동일한 조직의 특정 위치에 유지됩니다.
폴더 구조에는 여러 데이터 상주 위치가 포함될 수 있습니다.
리소스 위치 제한 조직 정책 제약 조건을 사용할 계획입니다. 리소스 계층 구조의 어느 수준에서 제약 조건을 설정해야 합니까?

Professional-Cloud-Security-Engineer 문제 29

DevOps 팀은 Google Kubernetes Engine에서 실행할 새 컨테이너를 생성합니다. 응용 프로그램이 인터넷에 연결되므로 컨테이너의 공격 표면을 최소화하려고 합니다.
그들은 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 30

Cloud Data Loss Prevention(DLP) API의 채택이 회사 내에서 증가함에 따라 비용을 줄이기 위해 사용량을 최적화해야 합니다. DLP 대상 데이터는 Cloud Storage 및 BigQuery에 저장됩니다. 위치 및 지역은 리소스 이름의 접미사로 식별됩니다.
어떤 비용 절감 옵션을 추천해야 합니까?