Professional-Cloud-Security-Engineer 문제 81

팀은 서비스 계정을 사용하여 지정된 Compute Engine 가상 머신 인스턴스에서 지정된 Cloud Storage 버킷으로의 데이터 전송을 인증합니다. 엔지니어가 실수로 서비스 계정을 삭제하여 애플리케이션 기능을 손상시킵니다. 보안을 손상시키지 않고 가능한 한 빨리 애플리케이션을 복구하려고 합니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 82

VPC 네트워크에 정의된 묵시적 방화벽 규칙 두 가지는 무엇인가요? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 83

엔지니어링 팀이 인터넷에 공개될 웹 애플리케이션을 시작하고 있습니다. 웹 애플리케이션은 여러 GCP 지역에서 호스팅되며 URL 요청에 따라 각 백엔드로 전달됩니다.
귀하의 팀은 애플리케이션이 인터넷에 직접 노출되는 것을 피하고 특정 악성 IP 주소 목록의 트래픽을 거부하기를 원합니다. 이러한 요구 사항을 충족하기 위해 팀에서 구현해야 하는 솔루션은 무엇입니까?

Professional-Cloud-Security-Engineer 문제 84

공유 VPC에 연결된 Compute Engine 인스턴스와 BigQuery 데이터세트 사이의 액세스 거부 오류 문제를 해결하고 있습니다. 데이터 세트는 VPC 서비스 제어 경계로 보호되는 프로젝트에 상주합니다. 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 85

팀은 co-vpc-prod 프로젝트가 호스트 프로젝트인 공유 VPC 네트워크를 설정합니다. 팀에서 호스트 프로젝트에 방화벽 규칙, 서브넷 및 VPN 게이트웨이를 구성했습니다. 엔지니어링 그룹 A가 Compute Engine 인스턴스를 10.1.1.0/24 서브넷에만 연결하도록 설정해야 합니다.
이 요구 사항을 충족하려면 팀에서 엔지니어링 그룹 A에 무엇을 부여해야 합니까?