Professional-Cloud-Security-Engineer 문제 116

귀사는 현재 us-central-1의 Google Cloud 부하 분산기 뒤에 배포되고 표준 등급 네트워크를 사용하도록 구성된 애플리케이션 인스턴스 그룹을 운영하고 있습니다. 인프라팀은 두 번째 Google Cloud 리전인 us-east-2로 확장하려고 합니다. 두 리전의 인스턴스 그룹에 새 요청을 배포하려면 단일 외부 IP 주소를 설정해야 합니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 117

개인 정보 보호 팀은 개인 식별 정보(PII)를 삭제하기 위한 전략으로 암호화 파쇄(암호화 키 삭제)를 사용합니다. 대부분의 플랫폼 서비스를 계속 활용하고 운영 오버헤드를 최소화하면서 Google Cloud에서 이 방식을 구현해야 합니다. 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 118

조직의 보안 표준에 따라 강화되고 보안 팀에서 관리하는 프로젝트에 저장되는 OS 이미지를 생성했습니다. Google Cloud 관리자는 Google Cloud 조직의 모든 VM이 운영 오버헤드를 최소화하면서 특정 OS 이미지만 사용할 수 있도록 해야 합니다. 어떻게 해야 합니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 119

조직에서 새 워크로드를 획득했습니다. 웹 및 애플리케이션(앱) 서버는 새로 생성된 커스텀 VPC의 Compute Engine에서 실행됩니다. 다음 요구 사항을 충족하는 보안 네트워크 통신 솔루션을 구성해야 합니다.
웹 및 앱 계층 간의 통신만 허용합니다.
웹 및 앱 계층을 자동 확장할 때 일관된 네트워크 보안을 적용합니다.
Compute Engine 인스턴스 관리자가 네트워크 트래픽을 변경하지 못하도록 합니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 120

회사에서 Compute Engine에 애플리케이션을 배포했습니다. 클라이언트는 포트 587에서 애플리케이션에 액세스할 수 있습니다. 애플리케이션을 실행하는 서로 다른 인스턴스 간에 로드 균형을 조정해야 합니다. 연결은 TLS를 사용하여 보호되어야 하며 로드 밸런서에 의해 종료되어야 합니다.
어떤 유형의 로드 밸런싱을 사용해야 합니까?