Professional-Cloud-Security-Engineer 문제 106
조직에서 새 워크로드를 획득했습니다. 웹 및 애플리케이션(앱) 서버는 새로 생성된 커스텀 VPC의 Compute Engine에서 실행됩니다. 다음 요구 사항을 충족하는 보안 네트워크 통신 솔루션을 구성해야 합니다.
웹 및 앱 계층 간의 통신만 허용합니다.
웹 및 앱 계층을 자동 확장할 때 일관된 네트워크 보안을 적용합니다.
Compute Engine 인스턴스 관리자가 네트워크 트래픽을 변경하지 못하도록 합니다.
어떻게 해야 합니까?
웹 및 앱 계층 간의 통신만 허용합니다.
웹 및 앱 계층을 자동 확장할 때 일관된 네트워크 보안을 적용합니다.
Compute Engine 인스턴스 관리자가 네트워크 트래픽을 변경하지 못하도록 합니다.
어떻게 해야 합니까?
Professional-Cloud-Security-Engineer 문제 107
고객은 Google Cloud Platform(GCP)에서 3계층 내부 웹 애플리케이션을 실행해야 합니다. 고객의 내부 규정 준수 요구 사항에 따르면 트래픽이 알려진 특정 CIDR에서 발생한 것으로 보이는 경우에만 최종 사용자 액세스가 허용될 수 있습니다. 고객은 애플리케이션에 SYN 플러드 DDoS 보호만 있을 위험을 감수합니다. 그들은 GCP의 기본 SYN 플러드 보호를 사용하기를 원합니다.
이러한 요구 사항을 충족하려면 어떤 제품을 사용해야 합니까?
이러한 요구 사항을 충족하려면 어떤 제품을 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 108
PCI 규정 준수를 위해 GCP를 평가하려고 합니다. Google 고유의 컨트롤을 식별해야 합니다.
정보를 찾기 위해 어떤 문서를 검토해야 합니까?
정보를 찾기 위해 어떤 문서를 검토해야 합니까?
Professional-Cloud-Security-Engineer 문제 109
조직의 보안 및 위험 관리팀은 Google Cloud Platform(GCP)에서 실행 중인 특정 프로덕션 워크로드에 대한 책임이 어디에 있고 Google의 책임이 어디에 있는지에 대해 우려하고 있습니다. 주로 App Engine을 포함하여 Google Cloud의 PaaS(Platform-as-a-Service) 제품을 사용하여 대부분 워크로드를 실행하고 있습니다.
기술 스택에서 App Engine을 사용할 때 주요 책임으로 집중해야 하는 영역은 무엇인가요?
기술 스택에서 App Engine을 사용할 때 주요 책임으로 집중해야 하는 영역은 무엇인가요?
Professional-Cloud-Security-Engineer 문제 110
팀은 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다.
팀에서 어떤 역할을 제한해야 합니까? (두 가지를 선택하세요.)
팀에서 어떤 역할을 제한해야 합니까? (두 가지를 선택하세요.)
