Professional-Cloud-Security-Engineer 문제 121

귀하는 조직의 보안 팀 구성원입니다. 팀에는 웹 애플리케이션 및 데이터 처리 시스템과 함께 신용카드 결제 처리 시스템이 포함된 단일 GCP 프로젝트가 있습니다. PCI 감사 표준이 적용되는 시스템의 범위를 줄이려고 합니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 122

Compute Engine 인스턴스에서 실행되는 애플리케이션은 Cloud Storage 버킷에서 데이터를 읽어야 합니다. 팀에서 Cloud Storage 버킷을 전역적으로 읽을 수 있도록 허용하지 않으며 최소 권한 원칙을 보장하려고 합니다.
어떤 옵션이 팀의 요구 사항을 충족합니까?

Professional-Cloud-Security-Engineer 문제 123

회사에서 전체 데이터/센터를 Google Cloud Platform으로 마이그레이션했습니다. 서로 다른 부서에서 관리하는 여러 프로젝트에서 수천 개의 인스턴스를 실행하고 있습니다. Google Cloud Platform에서 어떤 시점에 실행 중이었는지 기록을 남기고 싶습니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 124

팀은 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다.
팀에서 어떤 역할을 제한해야 합니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 125

Kubernetes를 사용하고 적절한 보안 제어를 적용해야 하는 결제 처리 환경을 구현할 책임이 있습니다. 어떻게 해야 합니까?