Professional-Cloud-Security-Engineer 문제 46

조직에서 Cloud ID와 Microsoft Active Directory 간의 동기화 및 SAML 제휴를 구현했습니다. Google Cloud 사용자 계정이 손상될 위험을 줄이고 싶습니다. 당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 47

팀에서는 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다.
팀에서는 어떤 두 가지 역할을 제한해야 합니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 48

귀하는 조직의 Google Cloud 환경에 맞게 Security Command Center를 구성하는 임무를 맡았습니다. 보안팀은 조직의 컴퓨팅 환경에서 잠재적인 암호화폐 채굴에 대한 알림과 보안에 영향을 미치는 일반적인 Google Cloud 구성 오류에 대한 알림을 받아야 합니다. 이러한 알림을 구성하려면 어떤 Security Command Center 기능을 사용해야 하나요? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 49

프런트엔드가 서브넷 A의 관리형 인스턴스 그룹에 배포되고 데이터 계층이 동일한 VPC의 서브넷 B에 있는 mysql Compute Engine 가상 머신(VM)에 저장되는 애플리케이션이 있습니다. 서브넷 A와 서브넷 B는 여러 다른 Compute Engine VM을 보유합니다. 애플리케이션 프런트엔드가 포트 3306에서 애플리케이션의 mysql 인스턴스에 있는 데이터에 액세스하도록 허용하려고 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 50

한 조직이 인프라를 온프레미스 환경에서 Google Cloud Platform(GCP)으로 이전하기 시작했습니다. 조직이 취하고자 하는 첫 번째 단계는 지속적인 데이터 백업 및 재해 복구 솔루션을 GCP로 마이그레이션하는 것입니다. 조직의 온프레미스 프로덕션 환경은 GCP로 마이그레이션하기 위한 다음 단계가 될 것입니다. 온프레미스 환경과 GCP 간의 안정적인 네트워킹 연결도 구현되고 있습니다.
조직에서는 어떤 GCP 솔루션을 사용해야 하나요?