Professional-Cloud-Security-Engineer 문제 91

Cloud Run에서 애플리케이션을 실행합니다. 취약점 스캔을 위해 컨테이너 분석을 이미 활성화했습니다.
그러나 배포된 애플리케이션에 대한 제어가 부족하다는 점에 대해 우려하고 있습니다. 신뢰할 수 있는 컨테이너 이미지만 Cloud Run에 배포되도록 해야 합니다.
당신은 무엇을 해야 합니까?
답변 2개 선택

Professional-Cloud-Security-Engineer 문제 92

규제가 엄격한 업계에 속한 조직의 중요 업무용 워크로드를 관리하는 경우 워크로드는 엔드포인트 컴퓨터에서 Cloud Storage에 업로드된 민감한 데이터를 Compute Engine VM을 사용하여 분석하고 처리합니다. 규정 준수 팀은 이 워크로드가 중요한 데이터에 대한 데이터 보호 요구 사항을 충족하지 않음을 감지했습니다. 이러한 요구 사항을 충족해야 합니다.
* Google Cloud 경계 외부의 데이터 암호화 키(DEK)를 관리합니다.
* 제3자 공급자를 통해 암호화 키에 대한 완전한 통제권을 유지합니다.
* Cloud Storage에 업로드하기 전에 민감한 데이터를 암호화하세요.
* Compute Engine VM에서 처리하는 동안 민감한 데이터를 복호화합니다.
* Compute Engine VM에서 사용하는 동안 메모리의 민감한 데이터를 암호화하려면 어떻게 해야 하나요?
답변 2개 선택

Professional-Cloud-Security-Engineer 문제 93

회사에서는 Cloud Storage에 민감한 데이터를 저장하고 있습니다. 온프레미스에서 생성된 키를 암호화 프로세스에 사용하려고 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 94

귀하의 조직은 민감한 건강 정보를 처리합니다. VM(가상 머신)에서 사용 중인 데이터가 암호화되었는지 확인하려고 합니다. 전체 조직에 적용되는 정책을 만들어야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 95

다음과 같은 리소스 계층 구조가 있습니다. 표시된 것처럼 계층 구조의 각 노드에는 조직 정책이 있습니다. VPC A에서는 어떤 로드 밸런서 유형이 거부됩니까?