Professional-Cloud-Security-Engineer 문제 101

Compute Engine 인스턴스에서 실행되는 애플리케이션은 Cloud Storage 버킷에서 데이터를 읽어야 합니다. 귀하의 팀에서는 Cloud Storage 버킷을 전역적으로 읽을 수 있도록 허용하지 않으며 최소 권한의 원칙을 보장하려고 합니다.
어떤 옵션이 팀의 요구 사항을 충족합니까?

Professional-Cloud-Security-Engineer 문제 102

조직의 인프라를 GCP로 마이그레이션하는 동안 많은 수의 사용자가 GCP 콘솔에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리하는 확실한 방법을 갖추고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하기를 원합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 103

고객은 CA(인증 기관)가 있는 온프레미스 공개 키 인프라(PKI)를 보유하고 있습니다. 많은 HTTP 부하 분산기 프런트엔드에 대해 인증서를 발급해야 합니다. 온프레미스 PKI는 많은 수동 프로세스로 인해 최소한의 영향을 받아야 하며 솔루션은 확장되어야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 104

고객은 어떻게 Stackdriver 로그를 GCP에서 온프레미스 SIEM 시스템으로 안정적으로 전달해야 하나요?

Professional-Cloud-Security-Engineer 문제 105

조직의 SOC(보안 운영 센터)를 관리합니다. 현재 패킷 헤더 정보를 기반으로 Google Cloud VPC에서 네트워크 트래픽 이상을 모니터링하고 감지합니다. 그러나 조사에 도움이 되도록 네트워크 흐름과 해당 페이로드를 탐색하는 기능이 필요합니다. 어떤 Google Cloud 제품을 사용해야 하나요?