Professional-Cloud-Security-Engineer 문제 21

사용자가 Google Cloud와 상호작용할 수 있도록 Google Cloud 조직에 수백 개의 임시 프로젝트를 배포하는 새로운 인프라 CI/CD 파이프라인을 만들고 있습니다. Google 권장 모범 사례를 따르면서 조직의 기본 네트워크 사용을 제한하려고 합니다. 당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 22

소규모 신생 회사의 사무실 관리자는 지불을 청구서와 일치시키고 청구 알림을 생성하는 일을 담당합니다. 규정 준수를 위해 사무실 관리자는 이러한 작업에 필요한 IAM(Identity and Access Management) 권한만 가질 수 있습니다. 사무실 관리자는 어떤 두 가지 IAM 역할을 가져야 합니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 23

Secret Manager에 저장된 조직의 비밀에 대한 새로운 거버넌스 모델을 설계하고 있습니다. 현재 프로덕션 및 비프로덕션 애플리케이션의 비밀은 서비스 계정을 사용하여 저장되고 액세스됩니다. 제안된 솔루션은 다음을 충족해야 합니다.
비밀에 대한 세분화된 액세스 제공
비밀을 감싸는 암호화 키의 순환 일정을 제어할 수 있습니다. 환경 분리 유지 관리 용이성 제공 어떤 접근 방식을 취해야 합니까?

Professional-Cloud-Security-Engineer 문제 24

조직의 보안 팀 구성원입니다. 귀하의 팀에는 웹 애플리케이션 및 데이터 처리 시스템과 함께 신용 카드 결제 처리 시스템이 포함된 단일 GCP 프로젝트가 있습니다. PCI 감사 표준이 적용되는 시스템의 범위를 줄이고자 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 25

DevOps 팀은 Google Kubernetes Engine에서 실행할 새 컨테이너를 생성합니다. 응용 프로그램이 인터넷에 연결되므로 컨테이너의 공격 표면을 최소화하려고 합니다.
그들은 어떻게 해야 합니까?