Professional-Cloud-Security-Engineer 문제 221

회사에서는 모든 직원이 Google Cloud Platform을 사용할 수 있도록 허용합니다. 각 부서에는 모든 부서 구성원이 그룹 구성원인 Google 그룹이 있습니다. 부서 구성원이 새 프로젝트를 생성하는 경우 해당 부서의 모든 구성원은 자동으로 모든 새 프로젝트 리소스에 대한 읽기 전용 액세스 권한을 갖게 됩니다. 다른 부서의 구성원은 프로젝트에 접근할 수 없습니다. 이 동작을 구성해야 합니다.
이러한 요구 사항을 충족하려면 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 222

봉투 암호화를 활용하고 애플리케이션 레이어에서 데이터를 암호화하려면 Google 권장 방식을 따라야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 223

엔지니어링 팀이 인터넷에 공개될 웹 애플리케이션을 출시하려고 합니다. 웹 애플리케이션은 여러 GCP 지역에서 호스팅되며 URL 요청에 따라 해당 백엔드로 연결됩니다.
귀하의 팀은 애플리케이션이 인터넷에 직접 노출되는 것을 피하고 특정 악성 IP 주소 목록의 트래픽을 거부하려고 합니다. 이러한 요구 사항을 충족하려면 팀에서 어떤 솔루션을 구현해야 합니까?

Professional-Cloud-Security-Engineer 문제 224

귀하는 회사의 보안 관리자입니다. Cloud Storage 버킷에 객체가 3,000개 있습니다. 각 개체에 대한 액세스를 개별적으로 관리하고 싶지는 않습니다. 또한 개체 업로더가 항상 개체에 대한 모든 권한을 갖는 것을 원하지 않습니다. 하지만 Cloud 감사 로그를 사용하여 버킷에 대한 액세스를 관리하려고 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 225

고객이 엔지니어를 종료하고 엔지니어의 Google 계정이 자동으로 프로비저닝 해제되었는지 확인해야 합니다.
고객은 어떻게 해야 합니까?