Professional-Cloud-Security-Engineer 문제 226

다국적 기업의 한 사업부가 GCP에 가입하고 워크로드를 GCP로 이전하기 시작합니다. 사업부는 수백 개의 프로젝트가 있는 조직 리소스로 Cloud ID 도메인을 만듭니다.
귀하의 팀은 이 사실을 인지하고 권한 관리 및 도메인 리소스 감사를 맡기를 원합니다.
이 요구 사항을 충족하려면 팀에 어떤 유형의 액세스 권한을 부여해야 합니까?

Professional-Cloud-Security-Engineer 문제 227

귀하는 회사의 보안 관리자입니다. Google에서 권장하는 모범 사례에 따라 필수 도메인만 프로젝트에 액세스할 수 있도록 도메인 제한 공유 조직 정책을 구현했습니다. 이제 엔지니어링 팀에서 조직 도메인 외부의 외부 파트너에 있는 사용자에게 프로젝트 리소스에 대한 액세스 권한을 부여할 수 없다고 보고합니다. 명시된 모범 사례를 따르면서 파트너 도메인에 대해 어떻게 예외를 적용해야 합니까?

Professional-Cloud-Security-Engineer 문제 228

회사는 다양한 Google Cloud Platform 지역에 중복 메일 서버를 보유하고 있으며 고객을 위치에 따라 가장 가까운 메일 서버로 라우팅하려고 합니다.
회사는 이를 어떻게 달성해야 합니까?

Professional-Cloud-Security-Engineer 문제 229

조직의 보안 및 위험 관리팀은 Google Cloud Platform(GCP)에서 실행 중인 특정 프로덕션 워크로드에 대한 책임이 어디에 있는지, 그리고 Google의 책임이 어디에 있는지에 대해 우려하고 있습니다. 주로 App Engine을 포함하여 Google Cloud의 PaaS(Platform-as-a-Service) 제품을 사용하여 워크로드를 실행하고 있습니다.
App Engine을 사용할 때 기술 스택의 어떤 영역을 주요 책임으로 집중해야 합니까?

Professional-Cloud-Security-Engineer 문제 230

현재 유지보수 계약이 만료되기 전에 기존 애플리케이션을 회사 데이터 센터에서 GCP로 마이그레이션하는 작업을 담당하고 있습니다. 애플리케이션이 어떤 포트를 사용하고 있는지 알 수 없으며 확인할 수 있는 문서도 없습니다. 환경을 위험에 빠뜨리지 않고 마이그레이션을 완료하려고 합니다.
당신은 무엇을 해야 합니까?