Professional-Cloud-Security-Engineer 문제 51

고객의 데이터 과학 그룹은 분석 워크로드에 Google Cloud Platform(GCP)을 사용하려고 합니다.
회사 정책에 따르면 모든 데이터는 회사 소유여야 하며 모든 사용자 인증은 자체 SAML(Security Assertion Markup Language) 2.0 IdP(ID 공급자)를 거쳐야 합니다. 인프라 운영 시스템 엔지니어는 고객을 위해 클라우드 ID를 설정하려고 했고 그들의 도메인이 이미 G Suite에서 사용되고 있다는 것을 깨달았습니다.
시스템 엔지니어에게 중단을 최소화하면서 진행하도록 조언하는 가장 좋은 방법은 무엇입니까?

Professional-Cloud-Security-Engineer 문제 52

팀에서 프로덕션 프로젝트에서 실행 중인 Compute Engine 인스턴스에 공개 IP 주소가 없는지 확인하려고 합니다. 프런트엔드 애플리케이션 Compute Engine 인스턴스에는 공개 IP가 필요합니다. 제품 엔지니어에게는 리소스를 수정할 수 있는 편집자 역할이 있습니다. 팀에서 이 요구 사항을 적용하려고 합니다.
팀은 이러한 요구 사항을 어떻게 충족해야 합니까?

Professional-Cloud-Security-Engineer 문제 53

팀에서 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다.
팀에서 어떤 두 가지 역할을 제한해야 합니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 54

DevOps 팀은 Google Kubernetes Engine에서 실행할 새 컨테이너를 생성합니다. 응용 프로그램이 인터넷에 연결되므로 컨테이너의 공격 표면을 최소화하려고 합니다.
그들은 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 55

보안 컨테이너 이미지를 생성할 때 가능한 경우 빌드에 통합해야 하는 두 가지 항목은 무엇입니까? (2개를 선택하세요.)