Professional-Cloud-Security-Engineer 문제 66

팀에서는 백엔드 데이터베이스가 프런트엔드 애플리케이션에서만 액세스할 수 있고 네트워크의 다른 인스턴스에서는 액세스할 수 없는지 확인해야 합니다.
당신의 팀은 이 네트워크를 어떻게 설계해야 합니까?

Professional-Cloud-Security-Engineer 문제 67

Compute Engine에서 실행되는 애플리케이션에서 민감한 구성 데이터를 저장하고 검색하기 위한 솔루션을 추천하라는 메시지가 표시됩니다. 어떤 옵션을 추천해야 할까요?

Professional-Cloud-Security-Engineer 문제 68

GCP 리소스에 직접 액세스해야 하는 각 개발자 및 운영 직원에게 Google Cloud에 기업 사용자 계정을 제공해야 합니다. 회사 정책에 따라 타사 ID 관리 공급자에서 사용자 ID를 유지하고 Single Sign-On을 활용해야 합니다. 상당수의 사용자가 개인 Google 계정에 회사 도메인 이메일 주소를 사용하고 있으며 기존 비관리 사용자를 관리 계정으로 전환하려면 Google 권장사항을 따라야 한다는 사실을 알게 되었습니다.
어떤 두 가지 조치를 취해야 합니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 69

고객이 인터넷 액세스가 제한된 Compute Engine에서 실행되는 분석 워크로드를 가지고 있습니다.
귀하의 팀에서는 인터넷으로의 모든 트래픽을 거부(우선순위 1000)하는 송신 방화벽 규칙을 만들었습니다.
이제 Compute Engine 인스턴스는 보안 업데이트를 받기 위해 공개 저장소에 접속해야 합니다. 당신의 팀은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 70

회사 메시징 앱이 FIPS 140-2를 준수하기 위한 노력의 일환으로 GCP 컴퓨팅 및 네트워크 서비스를 사용하기로 결정했습니다. 메시징 앱 아키텍처에는 Compute Engine 인스턴스 클러스터를 제어하는 ​​관리형 인스턴스 그룹(MIG)이 포함되어 있습니다. 인스턴스는 데이터 캐싱에 로컬 SSD를 사용하고 인스턴스 간 통신에 UDP를 사용합니다. 앱 개발 팀은 표준을 준수하는 데 필요한 모든 변경을 기꺼이 수행합니다. 요구 사항을 충족하려면 어떤 옵션을 권장해야 합니까?