Professional-Cloud-Security-Engineer 문제 61

귀사의 신임 CEO는 최근 회사의 두 사업부를 매각했습니다. 이사가 해당 부서와 연결된 Google Cloud 프로젝트를 새 조직 노드로 마이그레이션하도록 도와달라고 요청합니다. 이 마이그레이션이 발생하기 전에 어떤 준비 단계가 필요합니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 62

귀하는 손상된 서비스 계정 키를 조사하는 보안팀의 일원입니다. 서비스 계정에서 생성된 새 리소스를 감사해야 합니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 63

회사의 사고 대응 계획을 개발하고 있습니다. Google Cloud 환경에서 배포 문제를 검토하고 조사할 때 DevOps팀에서 사용할 액세스 전략을 정의해야 합니다. 두 가지 주요 요구 사항이 있습니다.
최소 권한 액세스는 항상 적용되어야 합니다.
DevOps 팀은 배포 문제 중에만 필요한 리소스에 액세스할 수 있어야 합니다.
Google에서 권장하는 모범 사례를 따르면서 어떻게 액세스 권한을 부여해야 합니까?

Professional-Cloud-Security-Engineer 문제 64

고객은 Compute Engine 인스턴스가 Cloud Storage에 저장된 데이터에 액세스하는 Google Cloud Platform(GCP)에서 분석 워크로드를 실행하고 있습니다. 팀은 이 워크로드가 인터넷에 액세스하거나 인터넷에서 액세스할 수 없는지 확인하려고 합니다.
이러한 요구 사항을 충족하기 위해 팀에서 사용해야 하는 두 가지 전략은 무엇입니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 65

Cloud Key Management Service(KMS)에서 관리하는 키를 사용하여 Compute Engine 디스크의 데이터를 유휴 상태에서 암호화하려고 합니다. 권한은 모든 키에 대해 동일해야 하므로 이러한 키에 대한 Cloud Identity and Access Management(IAM) 권한은 그룹화된 방식으로 관리해야 합니다.
어떻게 해야 합니까?