Professional-Cloud-Security-Engineer 문제 136
회사에서 Cloud Storage에 민감한 데이터를 저장하고 있습니다. 온프레미스에서 생성된 키를 암호화 프로세스에 사용하려고 합니다.
어떻게 해야 합니까?
어떻게 해야 합니까?
Professional-Cloud-Security-Engineer 문제 137
고객은 인터넷 액세스가 제한된 Compute Engine에서 실행되는 분석 워크로드를 가지고 있습니다.
귀하의 팀은 인터넷에 대한 모든 트래픽을 거부(우선 순위 1000)하는 이그레스 방화벽 규칙을 만들었습니다.
Compute Engine 인스턴스는 이제 보안 업데이트를 받기 위해 공개 저장소에 접근해야 합니다.
당신의 팀은 무엇을 해야 합니까?
귀하의 팀은 인터넷에 대한 모든 트래픽을 거부(우선 순위 1000)하는 이그레스 방화벽 규칙을 만들었습니다.
Compute Engine 인스턴스는 이제 보안 업데이트를 받기 위해 공개 저장소에 접근해야 합니다.
당신의 팀은 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 138
팀에서 온프레미스 Active Directory 서비스의 GCP IAM 권한을 중앙에서 관리하려고 합니다.
팀에서 AD 그룹 구성원별로 권한을 관리하려고 합니다.
이러한 요구 사항을 충족하려면 팀에서 무엇을 해야 합니까?
팀에서 AD 그룹 구성원별로 권한을 관리하려고 합니다.
이러한 요구 사항을 충족하려면 팀에서 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 139
회사에서 분석가 및 관리자와 공유하는 Cloud Storage 버킷에 애플리케이션 로그를 백업하고 있습니다. 분석가는 개인 식별 정보(PII)가 포함되지 않은 로그에만 액세스할 수 있어야 합니다. PII가 포함된 로그 파일은 관리자만 액세스할 수 있는 다른 버킷에 저장해야 합니다.
어떻게 해야 합니까?
어떻게 해야 합니까?
