Professional-Cloud-Security-Engineer 문제 131

귀하는 Google Cloud 내에서 애플리케이션 데이터(전송 중 데이터, 사용 중 데이터, 저장 데이터 포함)의 엔드 투 엔드 암호화를 요구하는 클라이언트와 상담하고 있습니다. 이를 달성하려면 어떤 옵션을 활용해야 합니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 132

귀하는 회사의 보안 관리자입니다. Google에서 권장하는 모범 사례에 따라 필수 도메인만 프로젝트에 액세스할 수 있도록 도메인 제한 공유 조직 정책을 구현했습니다. 이제 엔지니어링 팀에서 조직 도메인 외부의 외부 파트너에 있는 사용자에게 프로젝트 리소스에 대한 액세스 권한을 부여할 수 없다고 보고합니다. 명시된 모범 사례를 따르면서 파트너 도메인에 대해 어떻게 예외를 적용해야 합니까?

Professional-Cloud-Security-Engineer 문제 133

한 고객이 클라우드 컴퓨팅의 탄력적인 특성을 활용하는 애플리케이션을 Compute Engine에 배포했습니다.
Windows Compute Engine VM이 모든 최신 OS 패치로 최신 상태인지 확인하기 위해 인프라 운영 엔지니어와 어떻게 협력할 수 있나요?

Professional-Cloud-Security-Engineer 문제 134

팀에서는 서비스 계정을 사용하여 특정 Compute Engine 가상 머신 인스턴스에서 지정된 Cloud Storage 버킷으로의 데이터 전송을 인증합니다. 엔지니어가 실수로 서비스 계정을 삭제하여 애플리케이션 기능이 중단되었습니다. 보안을 손상시키지 않고 가능한 한 빨리 애플리케이션을 복구하려고 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 135

당신은 프로젝트 A의 Cloud Storage 버킷을 프로젝트 B에서만 읽을 수 있도록 하려는 보안팀의 일원입니다.
또한 사용자에게 올바른 사용자 인증 정보가 있더라도 네트워크 외부의 Cloud Storage 버킷에서 Cloud Storage 버킷의 데이터에 액세스하거나 복사할 수 없도록 하고 싶습니다.
당신은 무엇을 해야 합니까?