Professional-Cloud-Security-Engineer 문제 186
Compute Engine에서 실행되는 애플리케이션에서 민감한 구성 데이터를 저장하고 검색하기 위한 솔루션을 추천하라는 메시지가 표시됩니다. 어떤 옵션을 추천해야 할까요?
Professional-Cloud-Security-Engineer 문제 187
조직의 Google Cloud VM은 외부 사용자를 위한 웹 서비스를 호스팅하기 위해 공개 IP 주소로 구성하는 인스턴스 템플릿을 통해 배포됩니다. VM은 VM용 사용자 지정 공유 VPC 하나가 포함된 호스트(VPC) 프로젝트에 연결된 서비스 프로젝트에 있습니다. 외부 사용자에게 계속 서비스를 제공하는 동시에 인터넷에 대한 VM 노출을 줄여 달라는 요청을 받았습니다. 관리형 인스턴스 그룹(MIG)을 시작하기 위해 공개 IP 주소 구성 없이 인스턴스 템플릿을 이미 다시 만들었습니다. 당신은 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 188
기존 VPC 서비스 제어 경계를 새 액세스 수준으로 업데이트하려고 합니다. 이러한 변경으로 인해 기존 경계가 깨지는 것을 방지하고 오버헤드를 최소화하면서 사용자 중단을 최소화해야 합니다. 당신은 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 189
한 회사가 Google Kubernetes Engine에서 웹샵을 운영하고 있으며 BigQuery에서 고객 거래를 분석하려고 합니다. BigQuery에 신용카드 번호가 저장되어 있지 않은지 확인해야 합니다. 어떻게 해야 하나요?
Professional-Cloud-Security-Engineer 문제 190
회사 메시징 앱이 FIPS 140-2를 준수하기 위한 노력의 일환으로 GCP 컴퓨팅 및 네트워크 서비스를 사용하기로 결정했습니다. 메시징 앱 아키텍처에는 Compute Engine 인스턴스 클러스터를 제어하는 관리형 인스턴스 그룹(MIG)이 포함되어 있습니다. 인스턴스는 데이터 캐싱에 로컬 SSD를 사용하고 인스턴스 간 통신에 UDP를 사용합니다. 앱 개발 팀은 표준을 준수하는 데 필요한 모든 변경을 기꺼이 수행합니다. 요구 사항을 충족하려면 어떤 옵션을 권장해야 합니까?
