Professional-Cloud-Security-Engineer 문제 41
팀에서는 방화벽 규칙, 서브넷, 경로와 같은 네트워킹 리소스를 중앙에서 제어할 수 있도록 Google Cloud Platform(GCP) 환경을 구성해야 합니다. 또한 리소스가 비공개 VPN 연결을 통해 GCP 리소스에 다시 액세스해야 하는 온프레미스 환경도 있습니다. 네트워킹 리소스는 네트워크 보안 팀에서 제어해야 합니다.
이러한 요구 사항을 충족하려면 팀에서 어떤 유형의 네트워킹 디자인을 사용해야 합니까?
이러한 요구 사항을 충족하려면 팀에서 어떤 유형의 네트워킹 디자인을 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 42
조직이 Google Cloud로 전환 중입니다. 신뢰할 수 있는 컨테이너 이미지만 프로젝트의 Google Kubernetes Engine(GKE) 클러스터에 배포되기를 원합니다. 컨테이너는 중앙 관리에서 배포되어야 합니다. Container Registry는 신뢰할 수 있는 기관의 서명을 받습니다.
당신은 무엇을 해야 합니까?
답변 2개 선택
당신은 무엇을 해야 합니까?
답변 2개 선택
Professional-Cloud-Security-Engineer 문제 43
귀하는 민감한 데이터에 대한 암호화 키 제어에 대해 우려하는 고객과 협력하고 있습니다. 클라이언트는 키가 암호화하는 데이터와 동일한 클라우드 서비스 공급자(CSP)에 미사용 암호화 키를 저장하는 것을 원하지 않습니다. 이 고객에게 어떤 Google Cloud 암호화 솔루션을 추천해야 할까요?
(2개를 선택하세요.)
(2개를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 44
회사의 클라우드 보안 정책에 따르면 VM 인스턴스에는 외부 IP 주소가 없어야 합니다. VM을 업데이트하려면 외부 IP 주소가 없는 VM 인스턴스가 인터넷에 연결되도록 허용하는 Google Cloud 서비스를 식별해야 합니다. 어떤 서비스를 이용해야 할까요?
Professional-Cloud-Security-Engineer 문제 45
당신은 조직의 보안팀의 구성원입니다. 귀하의 팀에는 웹 애플리케이션 및 데이터 처리 시스템과 함께 신용카드 결제 처리 시스템을 갖춘 단일 GCP 프로젝트가 있습니다. PCI 감사 표준이 적용되는 시스템의 범위를 줄이고 싶습니다.
당신은 무엇을 해야 합니까?
당신은 무엇을 해야 합니까?
