Professional-Cloud-Security-Engineer 문제 81

취약점에 대한 패치가 릴리스되었으며 DevOps 팀은 Google Kubernetes Engine(GKE)에서 실행 중인 컨테이너를 업데이트해야 합니다.
DevOps 팀은 이를 어떻게 달성해야 합니까?

Professional-Cloud-Security-Engineer 문제 82

표준 네트워크 계층을 사용하는 동안 기본적으로 클라이언트 IP를 유지하려면 어떤 유형의 로드 밸런서를 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 83

조직의 인프라를 GCP로 마이그레이션하는 동안 많은 사용자가 GCP 콘솔에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리하는 잘 정립된 방법을 가지고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하려고 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 84

팀은 SIEM의 모든 개발 클라우드 프로젝트에 대한 통합 로그 보기를 확보해야 합니다. 개발 프로젝트는 테스트 및 사전 프로덕션 프로젝트가 있는 NONPROD 조직 폴더 아래에 있습니다. 개발 프로젝트는 ABC-BILLING 결제 계정을 나머지 조직과 공유합니다.
요구 사항을 충족하려면 어떤 로깅 내보내기 전략을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 85

고객의 내부 보안팀은 Cloud Storage의 데이터를 암호화하기 위한 자체 암호화 키를 관리해야 하며 고객 제공 암호화 키(CSEK)를 사용하기로 결정합니다.
팀은 이 작업을 어떻게 완료해야 합니까?