Professional-Cloud-Security-Engineer 문제 6

팀은 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다.
팀에서 어떤 역할을 제한해야 합니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 7

고객은 Compute Engine 인스턴스가 Cloud Storage에 저장된 데이터에 액세스하는 Google Cloud Platform(GCP)에서 분석 워크로드를 실행하고 있습니다. 팀은 이 워크로드가 인터넷에 액세스하거나 인터넷에서 액세스할 수 없는지 확인하려고 합니다.
이러한 요구 사항을 충족하기 위해 팀에서 사용해야 하는 두 가지 전략은 무엇입니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 8

현재 유지보수 계약이 만료되기 전에 회사 데이터 센터에서 GCP로 레거시 애플리케이션을 이전하는 일을 담당하고 있습니다. 애플리케이션이 어떤 포트를 사용하고 있는지 알 수 없으며 확인할 수 있는 문서가 없습니다. 환경을 위험에 빠뜨리지 않고 마이그레이션을 완료하려고 합니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 9

회사는 모든 직원이 Google Cloud Platform을 사용할 수 있도록 허용합니다. 각 부서에는 모든 부서 구성원이 그룹 구성원인 Google 그룹이 있습니다. 부서 구성원이 새 프로젝트를 만드는 경우 해당 부서의 모든 구성원은 자동으로 모든 새 프로젝트 리소스에 대한 읽기 전용 액세스 권한을 가져야 합니다. 다른 부서의 구성원은 프로젝트에 액세스할 수 없습니다. 이 동작을 구성해야 합니다.
이러한 요구 사항을 충족하려면 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 10

Google Cloud 공간에 대한 네트워크 세분화를 감사해야 합니다. 현재 프로덕션 및 비프로덕션 IaaS(infrastructure-as-a-service) 환경을 운영하고 있습니다. 모든 VM 인스턴스는 서비스 계정 맞춤설정 없이 배포됩니다.
사용자 지정 네트워크의 트래픽을 관찰한 후 트래픽을 적절하게 분할하기 위한 태그 기반 VPC 방화벽 규칙에도 불구하고 우선순위 1000으로 모든 인스턴스가 자유롭게 통신할 수 있음을 확인했습니다. 이 동작의 가장 가능성 있는 이유는 무엇입니까?