Professional-Cloud-Security-Engineer 문제 121
조직은 최근 App Engine을 사용하여 고객을 위한 새로운 웹 애플리케이션을 구축하고 호스팅하기 시작했습니다. 조직은 기존 IAM 설정을 사용하여 개발자 직원이 원격으로 애플리케이션에 대한 높은 액세스 권한을 갖도록 하려고 합니다. 이렇게 하면 HTTPS 연결을 통해 업데이트 및 수정 사항을 애플리케이션에 푸시할 수 있습니다. 개발자가 아닌 직원은 개발 권한 없이 프로덕션 버전에만 액세스해야 합니다. 이러한 요구사항을 충족하려면 어떤 Google Cloud Platform 솔루션을 사용해야 하나요?
Professional-Cloud-Security-Engineer 문제 122
새 사용자를 Cloud ID에 온보딩하고 일부 사용자가 회사 도메인 이름을 사용하여 일반 사용자 계정을 만들었다는 것을 발견했습니다. Cloud ID로 이러한 일반 사용자 계정을 어떻게 관리해야 하나요?
Professional-Cloud-Security-Engineer 문제 123
조직의 보안 팀 구성원입니다. 귀하의 팀에는 웹 애플리케이션 및 데이터 처리 시스템과 함께 신용 카드 결제 처리 시스템이 포함된 단일 GCP 프로젝트가 있습니다. PCI 감사 표준이 적용되는 시스템의 범위를 줄이고자 합니다.
당신은 무엇을해야합니까?
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 124
프로젝트 A의 Cloud Storage 버킷을 프로젝트 B에서만 읽을 수 있도록 하려는 보안팀의 일원입니다.
또한 사용자가 올바른 자격 증명을 가지고 있더라도 Cloud Storage 버킷의 데이터에 네트워크 외부의 Cloud Storage 버킷에서 액세스하거나 Cloud Storage 버킷으로 복사할 수 없도록 해야 합니다.
당신은 무엇을해야합니까?
또한 사용자가 올바른 자격 증명을 가지고 있더라도 Cloud Storage 버킷의 데이터에 네트워크 외부의 Cloud Storage 버킷에서 액세스하거나 Cloud Storage 버킷으로 복사할 수 없도록 해야 합니다.
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 125
회사에서 Google Kubernetes Engine에 애플리케이션을 배포하고 있습니다. Google 권장 관행을 따르고 싶습니다. 새 배포에 사용되는 컨테이너 이미지에 최신 보안 패치가 포함되도록 하려면 어떻게 해야 합니까?
