Professional-Cloud-Security-Engineer 문제 1

회사에서 Compute Engine에 애플리케이션을 배포했습니다. 클라이언트는 포트 587에서 애플리케이션에 액세스할 수 있습니다. 애플리케이션을 실행하는 서로 다른 인스턴스 간에 로드 균형을 조정해야 합니다. 연결은 TLS를 사용하여 보호되어야 하며 로드 밸런서에 의해 종료되어야 합니다.
어떤 유형의 로드 밸런싱을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 2

PCI 규정 준수를 위해 GCP를 평가하려고 합니다. Google 고유의 컨트롤을 식별해야 합니다.
정보를 찾기 위해 어떤 문서를 검토해야 합니까?

Professional-Cloud-Security-Engineer 문제 3

Google Kubernetes Engine(GKE)의 프로덕션 클러스터에 컨테이너화된 애플리케이션을 배포하기 위해 CI/CD 파이프라인을 설정하고 있습니다. 알려진 취약성이 있는 컨테이너가 배포되는 것을 방지해야 합니다. 솔루션에 대한 요구 사항은 다음과 같습니다.
클라우드 네이티브여야 합니다.
비용 효율적이어야 함
운영 오버헤드 최소화
이것을 어떻게 달성해야 합니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 4

조직의 인프라를 GCP로 마이그레이션하는 동안 많은 사용자가 GCP Console에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리할 수 있는 확실한 방법을 가지고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하기를 원합니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 5

회사의 최고 정보 보안 책임자(CISO)는 회사의 글로벌 확장 계획에 영향을 미치는 규정 요구 사항으로 인해 특정 위치에 비즈니스 데이터를 저장하도록 요구하고 있습니다. 이 요구 사항을 구현하기 위한 계획을 세운 후 다음을 결정합니다.
범위 내 서비스는 Google Cloud 데이터 상주 요구사항에 포함됩니다.
비즈니스 데이터는 동일한 조직의 특정 위치에 유지됩니다.
폴더 구조에는 여러 데이터 상주 위치가 포함될 수 있습니다.
프로젝트는 특정 위치에 정렬됩니다.
매우 세분화된 제어와 함께 리소스 위치 제한 조직 정책 제약 조건을 사용할 계획입니다. 계층 구조의 어느 수준에서 제약 조건을 설정해야 합니까?