Professional-Cloud-Security-Engineer 문제 181

기존 VPC 서비스 제어 경계를 새 액세스 수준으로 업데이트하려고 합니다. 이러한 변경으로 인해 기존 경계가 깨지는 것을 방지하고 오버헤드를 최소화하면서 사용자 중단을 최소화해야 합니다. 당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 182

한 회사가 Google Cloud Platform에 애플리케이션을 배포하고 있습니다. 회사 정책에 따라 최소 두 곳 이상의 지리적 위치에 걸쳐 데이터를 자동으로 복제할 수 있는 솔루션을 사용하여 장기 데이터를 저장해야 합니다.
어떤 스토리지 솔루션을 사용할 수 있나요?

Professional-Cloud-Security-Engineer 문제 183

Google Cloud에 규제 대상 워크로드를 배포하고 있습니다. 규정에는 데이터 상주 및 데이터 액세스 요구 사항이 있습니다. 또한 데이터가 있는 곳과 동일한 지리적 위치에서 지원이 제공되어야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 184

고객이 인터넷 액세스가 제한된 Compute Engine에서 실행되는 분석 워크로드를 가지고 있습니다.
귀하의 팀에서는 인터넷으로의 모든 트래픽을 거부(우선순위 1000)하는 송신 방화벽 규칙을 만들었습니다.
이제 Compute Engine 인스턴스는 보안 업데이트를 받기 위해 공개 저장소에 접속해야 합니다. 당신의 팀은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 185

온프레미스 환경에서 BigQuery 데이터 세트까지의 일일 ETL 프로세스에서 민감한 개인 식별 정보(PII)가 Google Cloud 환경으로 수집되고 있음을 발견했습니다. PII를 난독화하기 위해 이 데이터를 수정해야 하지만 데이터 분석 목적을 위해서는 이를 다시 식별해야 합니다. 솔루션에 어떤 구성 요소를 사용해야 합니까? (2개를 선택하세요.)