Professional-Cloud-Security-Engineer 문제 26

Compute Engine에서 실행되는 애플리케이션에서 민감한 구성 데이터를 저장하고 검색하는 솔루션을 추천하라는 메시지가 표시됩니다. 어떤 옵션을 추천해야 합니까?

Professional-Cloud-Security-Engineer 문제 27

회사의 애플리케이션은 사용자 관리 서비스 계정 키로 배포됩니다. Google에서 권장하는 방법을 사용하여 키를 교체하려고 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 28

프로젝트의 Compute Engine 인스턴스를 나열할 수 있는 새 서비스 계정을 만듭니다. Google 권장 관행을 따르고 싶습니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 29

한 관리자가 비용을 최소화하면서 보안 이벤트 로그를 2년 동안 보관하기 시작하려고 합니다. 필터를 작성하여 적절한 로그 항목을 선택합니다.
로그를 어디로 내보내야 합니까?

Professional-Cloud-Security-Engineer 문제 30

Google Cloud 공간에 대한 네트워크 세분화를 감사해야 합니다. 현재 프로덕션 및 비프로덕션 서비스로서의 인프라(IaaS) 환경을 운영하고 있습니다. 모든 VM 인스턴스는 서비스 계정 사용자 지정 없이 배포됩니다.
사용자 지정 네트워크의 트래픽을 관찰한 후 트래픽을 적절하게 분할하기 위한 태그 기반 VPC 방화벽 규칙에도 불구하고 모든 인스턴스가 우선 순위 1000으로 자유롭게 통신할 수 있음을 알 수 있습니다. 이 동작의 가장 가능성 있는 이유는 무엇입니까?