Professional-Cloud-Security-Engineer 문제 161

조직의 인프라를 GCP로 마이그레이션하는 동안 많은 수의 사용자가 GCP 콘솔에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리하는 확실한 방법을 갖추고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하기를 원합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 162

귀하는 프라이빗 클라우드에서 Google Cloud로 데이터 마이그레이션을 고려 중인 조직의 컨설턴트입니다. 조직의 규정 준수팀은 Google Cloud에 익숙하지 않으며 Google Cloud에서 규정 준수 요구사항을 충족하는 방법에 대한 지침이 필요합니다. 특정 규정 준수 요구 사항 중 하나는 저장된 고객 데이터가 특정 지리적 경계 내에 있어야 한다는 것입니다. 조직이 Google Cloud에서 데이터 상주 요구사항을 충족하려면 어떤 옵션을 권장해야 하나요?

Professional-Cloud-Security-Engineer 문제 163

하루에 한 번 Compute Engine VM만 사용하는 새로운 애플리케이션을 개발하고 있습니다. 이 애플리케이션은 5개의 서로 다른 일괄 작업을 실행합니다. 각 일괄 작업에는 애플리케이션 외부의 Google Cloud 리소스에 대한 전용 권한 집합이 필요합니다. 최소 권한 원칙을 준수하는 일괄 작업에 대한 보안 액세스 개념을 설계해야 합니다. 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 164

이미지 저장소로 사용되는 단일 Google Cloud 프로젝트에 회사에서 승인한 컴퓨팅 이미지를 저장했습니다. 이 프로젝트는 VPC 서비스 제어로 보호되며 조직의 다른 프로젝트와 함께 경계에 존재합니다. 이를 통해 다른 프로젝트가 이미지 저장소 프로젝트의 이미지를 배포할 수 있습니다. 팀에서는 외부 Google Cloud 조직에 저장된 타사 디스크 이미지를 배포해야 합니다. 경계에 배포할 수 있도록 디스크 이미지에 대한 읽기 액세스 권한을 부여해야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 165

회사의 애플리케이션은 사용자 관리 서비스 계정 키를 사용하여 배포됩니다. Google 권장 방법을 사용하여 키를 순환하려고 합니다.
당신은 무엇을 해야 합니까?