Professional-Cloud-Security-Engineer 문제 21

고객은 Compute Engine에서 호스팅되는 ERP 시스템을 위해 Cloud Identity-Aware Proxy를 구현합니다. 보안팀은 ERP 시스템이 Cloud Identity-Aware Proxy의 트래픽만 허용하도록 보안 레이어를 추가하려고 합니다.
고객이 이러한 요구 사항을 충족하려면 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 22

대규모 금융 기관에서 빅데이터 분석을 Google Cloud Platform으로 이전하고 있습니다. 그들은 BigQuery에 저장되어 있는 데이터의 암호화 프로세스를 최대한 제어하기를 원합니다.
기관은 어떤 기술을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 23

보안 팀이 방화벽 규칙과 같은 네트워크 리소스를 제어할 수 있도록 하는 VPC를 생성해야 합니다.
네트워크 리소스에 대한 업무 분리를 허용하려면 네트워크를 어떻게 구성해야 합니까?

Professional-Cloud-Security-Engineer 문제 24

고객에게는 300명의 엔지니어가 있습니다. 회사는 개발 및 프로덕션 환경 프로젝트에서 사용자 간에 다양한 수준의 액세스 권한을 부여하고 IAM 권한을 효율적으로 관리하고자 합니다.
이러한 요구 사항을 충족하기 위해 회사가 취해야 할 두 가지 단계는 무엇입니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 25

조직이 온프레미스 환경에서 Google Cloud Platform(GCP)으로 인프라를 이전하기 시작했습니다. 조직에서 취하고자 하는 첫 번째 단계는 진행 중인 데이터 백업 및 재해 복구 솔루션을 GCP로 마이그레이션하는 것입니다. 조직의 온프레미스 프로덕션 환경은 GCP로의 마이그레이션을 위한 다음 단계가 될 것입니다. 온프레미스 환경과 GCP 간의 안정적인 네트워킹 연결도 구현되고 있습니다.
조직에서 사용해야 하는 GCP 솔루션은 무엇인가요?