Professional-Cloud-Security-Engineer 문제 166

팀에서는 Compute Engine 인스턴스가 인터넷이나 Google API 또는 서비스에 액세스할 수 없는지 확인해야 합니다.
이러한 요구 사항을 충족하려면 어떤 두 가지 설정을 비활성화 상태로 유지해야 합니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 167

Google Cloud 리소스 구성을 수정하는 Google Cloud 콘솔 및 API 호출의 로그인 활동 이벤트에 대한 보안 로그를 내보내고 감사하는 작업을 담당합니다. 내보내기는 다음 요구 사항을 충족해야 합니다.
Google Cloud 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
거의 실시간으로 로그를 외부 SIEM으로 내보냅니다.
당신은 무엇을 해야 합니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 168

현재 유지보수 계약이 만료되기 전에 기존 애플리케이션을 회사 데이터 센터에서 GCP로 마이그레이션하는 작업을 담당하고 있습니다. 애플리케이션이 어떤 포트를 사용하고 있는지 알 수 없으며 확인할 수 있는 문서도 없습니다. 환경을 위험에 빠뜨리지 않고 마이그레이션을 완료하려고 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 169

한 조직에서 특정 IT 워크로드에 Google Cloud Platform(GCP) 사용을 평가하고 있습니다. 잘 확립된 디렉토리 서비스는 사용자 ID 및 수명주기 관리를 관리하는 데 사용됩니다.
조직이 ID에 대한 "진실의 소스" 디렉터리로 사용하려면 이 디렉터리 서비스가 계속되어야 합니다.
어떤 솔루션이 조직의 요구 사항을 충족합니까?

Professional-Cloud-Security-Engineer 문제 170

귀하의 조직은 일반 데이터 보호 규정(GDPR)을 준수하기를 원합니다. 귀하는 DevOps팀이 유럽 지역에서만 Google Cloud 리소스를 만들 수 있도록 하려고 합니다.
당신은 무엇을 해야 합니까?