Professional-Cloud-Security-Engineer 문제 26

회사는 전용 서버실에서 워크로드를 실행하고 있습니다. 사설 회사 네트워크 내에서만 액세스해야 합니다. Google Cloud Platform 프로젝트 내의 Compute Engine 인스턴스에서 이러한 워크로드에 연결해야 합니다.
요구 사항을 충족하기 위해 취할 수 있는 두 가지 접근 방식은 무엇입니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 27

조직에서 특정 IT 워크로드에 Google Cloud Platform(GCP) 사용을 평가하고 있습니다. 잘 구축된 디렉토리 서비스를 사용하여 사용자 ID 및 수명 주기 관리를 관리합니다. 이 디렉터리 서비스는 조직이 ID의 "진실 소스" 디렉터리로 사용하기 위해 계속되어야 합니다.
어떤 솔루션이 조직의 요구 사항을 충족합니까?

Professional-Cloud-Security-Engineer 문제 28

고객이 Compute Engine에 다수의 3계층 웹 애플리케이션을 배포하려고 합니다.
고객은 애플리케이션의 서로 다른 계층 간에 인증된 네트워크 분리를 어떻게 보장해야 합니까?

Professional-Cloud-Security-Engineer 문제 29

회사에서 Spark 및 Hadoop 작업에 Cloud Dataproc을 사용하고 있습니다. Cloud Dataproc에서 사용하는 영구 디스크에 사용되는 대칭 암호화 키를 생성, 순환, 폐기할 수 있기를 원합니다. 키는 클라우드에 저장할 수 있습니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 30

조직의 보안 및 위험 관리팀은 Google Cloud Platform(GCP)에서 실행 중인 특정 프로덕션 워크로드에 대한 책임이 어디에 있고 Google의 책임이 어디에 있는지에 대해 우려하고 있습니다. 주로 App Engine을 포함하여 Google Cloud의 PaaS(Platform-as-a-Service) 제품을 사용하여 대부분 워크로드를 실행하고 있습니다.
기술 스택에서 App Engine을 사용할 때 주요 책임으로 집중해야 하는 영역은 무엇인가요?