Professional-Cloud-Security-Engineer 문제 56

팀에서는 프로덕션 프로젝트에서 실행 중인 Compute Engine 인스턴스에 공개 IP 주소가 없는지 확인하려고 합니다. 프런트엔드 애플리케이션 Compute Engine 인스턴스에는 공개 IP가 필요합니다. 제품 엔지니어는 리소스를 수정할 수 있는 편집자 역할을 갖습니다. 팀에서 이 요구 사항을 적용하려고 합니다.
귀하의 팀은 이러한 요구 사항을 어떻게 충족해야 합니까?

Professional-Cloud-Security-Engineer 문제 57

Compute Engine에서 호스팅되는 웹 애플리케이션을 배포하고 있습니다. 비즈니스 요구 사항에 따라 애플리케이션 로그는 12년 동안 보존되고 데이터는 유럽 경계 내에 보관되어야 합니다. 오버헤드를 최소화하고 비용 효율적인 스토리지 솔루션을 구현하려고 합니다. 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 58

귀사의 보안팀은 귀사의 전직 직원이 지난 2개월 동안 서비스 계정 키를 사용하여 Google Cloud 리소스에 무단으로 액세스했다고 생각합니다. 무단 액세스를 확인하고 사용자 활동을 판별해야 합니다. 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 59

조직이 온프레미스 환경에서 Google Cloud Platform(GCP)으로 인프라를 이전하기 시작했습니다. 조직에서 취하고자 하는 첫 번째 단계는 진행 중인 데이터 백업 및 재해 복구 솔루션을 GCP로 마이그레이션하는 것입니다. 조직의 온프레미스 프로덕션 환경은 GCP로의 마이그레이션을 위한 다음 단계가 될 것입니다. 온프레미스 환경과 GCP 간의 안정적인 네트워킹 연결도 구현되고 있습니다.
조직에서 사용해야 하는 GCP 솔루션은 무엇인가요?

Professional-Cloud-Security-Engineer 문제 60

귀하는 Google Cloud Console의 로그인 활동 이벤트와 Google Cloud 리소스에 대한 구성을 수정하는 API 호출에 대한 보안 로그를 내보내고 감사하는 임무를 맡고 있습니다. 내보내기는 다음 요구 사항을 충족해야 합니다.
Google Cloud 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
거의 실시간으로 외부 SIEM으로 로그를 내보냅니다.
어떻게 해야 합니까? (두 가지를 선택하세요.)