Professional-Cloud-Security-Engineer 문제 76
귀하의 회사에서는 Google Cloud 리소스에 대한 액세스를 제공하기 위해 Cloud ID에서 수동으로 사용자를 만들고 있습니다. 환경이 지속적으로 성장함에 따라 Google Cloud 디렉터리 동기화(GCDS) 인스턴스를 승인하고 이를 온프레미스 LDAP 서버와 통합하여 수백 명의 사용자를 온보딩하려고 합니다. 귀하는 다음을 수행해야 합니다:
Cloud ID의 온프레미스 LDAP 서버에서 사용자 및 그룹 수명 주기 변경사항을 복제합니다.
Cloud ID에서 수동으로 생성된 사용자를 사용 중지합니다.
GCP 범위에 사용자 및 보안 그룹을 포함하도록 LDAP 검색 속성을 이미 구성했습니다. 이 솔루션을 완료하려면 다음에 무엇을 해야 합니까?
Cloud ID의 온프레미스 LDAP 서버에서 사용자 및 그룹 수명 주기 변경사항을 복제합니다.
Cloud ID에서 수동으로 생성된 사용자를 사용 중지합니다.
GCP 범위에 사용자 및 보안 그룹을 포함하도록 LDAP 검색 속성을 이미 구성했습니다. 이 솔루션을 완료하려면 다음에 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 77
Google Cloud에 저장되어 있는 특정 BigQuery 데이터를 암호화하기 위한 암호화 키를 만들려면 Cloud 외부 키 관리자를 사용해야 합니다. 먼저 어떤 단계를 수행해야 합니까?
Professional-Cloud-Security-Engineer 문제 78
회사의 클라우드 보안 정책에 따르면 VM 인스턴스에는 외부 IP 주소가 없어야 합니다. VM을 업데이트하려면 외부 IP 주소가 없는 VM 인스턴스가 인터넷에 연결되도록 허용하는 Google Cloud 서비스를 식별해야 합니다. 어떤 서비스를 이용해야 할까요?
Professional-Cloud-Security-Engineer 문제 79
애플리케이션은 전역 외부 HTTP(S) 부하 분산 장치 뒤에 있는 고가용성 지역 간 솔루션으로 배포됩니다. 여러 IP 주소에서 트래픽이 크게 급증했지만 해당 IP가 악성인지 여부는 알 수 없습니다. 애플리케이션의 가용성에 대해 우려하고 있습니다. 지정된 시간 간격 동안 이러한 클라이언트의 트래픽을 제한하려고 합니다.
당신은 무엇을 해야 합니까?
당신은 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 80
회사에서는 Cloud Storage에 민감한 데이터를 저장하고 있습니다. 온프레미스에서 생성된 키를 암호화 프로세스에 사용하려고 합니다.
당신은 무엇을 해야 합니까?
당신은 무엇을 해야 합니까?
