Professional-Cloud-Security-Engineer 문제 106

프런트엔드가 서브넷 A의 관리형 인스턴스 그룹에 배포되고 데이터 계층이 동일한 VPC의 서브넷 B에 있는 mysql Compute Engine 가상 머신(VM)에 저장되는 애플리케이션이 있습니다. 서브넷 A와 서브넷 B는 여러 다른 Compute Engine VM을 보유합니다. 애플리케이션 프런트엔드가 포트 3306에서 애플리케이션의 mysql 인스턴스에 있는 데이터에 액세스하도록 허용하려고 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 107

조직에서는 이전에 Google 관리 암호화 키(GMEK)를 사용하여 Cloud Storage에 파일을 저장했습니다. 그러나 최근 CMEK(고객 관리 암호화 키)를 요구하도록 내부 정책을 업데이트했습니다. 최소한의 비용으로 파일을 빠르고 효율적으로 다시 암호화해야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 108

귀하의 조직은 타사의 Compute Engine 인스턴스에서 실행되는 금융 서비스 애플리케이션을 호스팅합니다. 애플리케이션을 사용하는 타사 서버도 별도의 Google Cloud 조직에 있는 Compute Engine에서 실행됩니다. Compute Engine 인스턴스 간에 보안 네트워크 연결을 구성해야 합니다. 다음과 같은 요구 사항이 있습니다.
네트워크 연결은 암호화되어야 합니다.
서버 간 통신은 개인 IP 주소를 통해 이루어져야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 109

귀하 회사의 새로운 CEO는 최근 회사의 두 부서를 매각했습니다. 담당 이사가 해당 부서와 연결된 Google Cloud 프로젝트를 새 조직 노드로 마이그레이션하는 데 도움을 달라고 요청합니다. 이 마이그레이션이 수행되기 전에 어떤 준비 단계가 필요합니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 110

귀하의 회사는 산업별 규정을 따라야 합니다. 따라서 org1이라는 조직의 모든 새로운 Cloud Storage 리소스에 고객 관리 암호화 키(CMEK)를 적용해야 합니다.
어떤 명령을 실행해야 합니까?