Professional-Cloud-Security-Engineer 문제 121
귀하는 조직의 보안 팀 구성원입니다. 팀에는 웹 애플리케이션 및 데이터 처리 시스템과 함께 신용카드 결제 처리 시스템이 포함된 단일 GCP 프로젝트가 있습니다. PCI 감사 표준이 적용되는 시스템의 범위를 줄이려고 합니다.
어떻게 해야 합니까?
어떻게 해야 합니까?
Professional-Cloud-Security-Engineer 문제 122
Compute Engine 인스턴스에서 실행되는 애플리케이션은 Cloud Storage 버킷에서 데이터를 읽어야 합니다. 팀에서 Cloud Storage 버킷을 전역적으로 읽을 수 있도록 허용하지 않으며 최소 권한 원칙을 보장하려고 합니다.
어떤 옵션이 팀의 요구 사항을 충족합니까?
어떤 옵션이 팀의 요구 사항을 충족합니까?
Professional-Cloud-Security-Engineer 문제 123
회사에서 전체 데이터/센터를 Google Cloud Platform으로 마이그레이션했습니다. 서로 다른 부서에서 관리하는 여러 프로젝트에서 수천 개의 인스턴스를 실행하고 있습니다. Google Cloud Platform에서 어떤 시점에 실행 중이었는지 기록을 남기고 싶습니다.
어떻게 해야 합니까?
어떻게 해야 합니까?
Professional-Cloud-Security-Engineer 문제 124
팀은 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다.
팀에서 어떤 역할을 제한해야 합니까? (두 가지를 선택하세요.)
팀에서 어떤 역할을 제한해야 합니까? (두 가지를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 125
Kubernetes를 사용하고 적절한 보안 제어를 적용해야 하는 결제 처리 환경을 구현할 책임이 있습니다. 어떻게 해야 합니까?
