Professional-Cloud-Security-Engineer 문제 1
회사에서 Compute Engine에 애플리케이션을 배포했습니다. 클라이언트는 포트 587에서 애플리케이션에 액세스할 수 있습니다. 애플리케이션을 실행하는 서로 다른 인스턴스 간에 로드 균형을 조정해야 합니다. 연결은 TLS를 사용하여 보호되어야 하며 로드 밸런서에 의해 종료되어야 합니다.
어떤 유형의 로드 밸런싱을 사용해야 합니까?
어떤 유형의 로드 밸런싱을 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 2
PCI 규정 준수를 위해 GCP를 평가하려고 합니다. Google 고유의 컨트롤을 식별해야 합니다.
정보를 찾기 위해 어떤 문서를 검토해야 합니까?
정보를 찾기 위해 어떤 문서를 검토해야 합니까?
Professional-Cloud-Security-Engineer 문제 3
Google Kubernetes Engine(GKE)의 프로덕션 클러스터에 컨테이너화된 애플리케이션을 배포하기 위해 CI/CD 파이프라인을 설정하고 있습니다. 알려진 취약성이 있는 컨테이너가 배포되는 것을 방지해야 합니다. 솔루션에 대한 요구 사항은 다음과 같습니다.
클라우드 네이티브여야 합니다.
비용 효율적이어야 함
운영 오버헤드 최소화
이것을 어떻게 달성해야 합니까? (두 가지를 선택하세요.)
클라우드 네이티브여야 합니다.
비용 효율적이어야 함
운영 오버헤드 최소화
이것을 어떻게 달성해야 합니까? (두 가지를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 4
조직의 인프라를 GCP로 마이그레이션하는 동안 많은 사용자가 GCP Console에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리할 수 있는 확실한 방법을 가지고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하기를 원합니다.
어떻게 해야 합니까?
어떻게 해야 합니까?
Professional-Cloud-Security-Engineer 문제 5
회사의 최고 정보 보안 책임자(CISO)는 회사의 글로벌 확장 계획에 영향을 미치는 규정 요구 사항으로 인해 특정 위치에 비즈니스 데이터를 저장하도록 요구하고 있습니다. 이 요구 사항을 구현하기 위한 계획을 세운 후 다음을 결정합니다.
범위 내 서비스는 Google Cloud 데이터 상주 요구사항에 포함됩니다.
비즈니스 데이터는 동일한 조직의 특정 위치에 유지됩니다.
폴더 구조에는 여러 데이터 상주 위치가 포함될 수 있습니다.
프로젝트는 특정 위치에 정렬됩니다.
매우 세분화된 제어와 함께 리소스 위치 제한 조직 정책 제약 조건을 사용할 계획입니다. 계층 구조의 어느 수준에서 제약 조건을 설정해야 합니까?
범위 내 서비스는 Google Cloud 데이터 상주 요구사항에 포함됩니다.
비즈니스 데이터는 동일한 조직의 특정 위치에 유지됩니다.
폴더 구조에는 여러 데이터 상주 위치가 포함될 수 있습니다.
프로젝트는 특정 위치에 정렬됩니다.
매우 세분화된 제어와 함께 리소스 위치 제한 조직 정책 제약 조건을 사용할 계획입니다. 계층 구조의 어느 수준에서 제약 조건을 설정해야 합니까?