Professional-Cloud-Security-Engineer 문제 226
다국적 기업의 한 사업부가 GCP에 가입하고 워크로드를 GCP로 이전하기 시작합니다. 사업부는 수백 개의 프로젝트가 있는 조직 리소스로 Cloud ID 도메인을 만듭니다.
귀하의 팀은 이 사실을 인지하고 권한 관리 및 도메인 리소스 감사를 맡기를 원합니다.
이 요구 사항을 충족하려면 팀에 어떤 유형의 액세스 권한을 부여해야 합니까?
귀하의 팀은 이 사실을 인지하고 권한 관리 및 도메인 리소스 감사를 맡기를 원합니다.
이 요구 사항을 충족하려면 팀에 어떤 유형의 액세스 권한을 부여해야 합니까?
Professional-Cloud-Security-Engineer 문제 227
귀하는 회사의 보안 관리자입니다. Google에서 권장하는 모범 사례에 따라 필수 도메인만 프로젝트에 액세스할 수 있도록 도메인 제한 공유 조직 정책을 구현했습니다. 이제 엔지니어링 팀에서 조직 도메인 외부의 외부 파트너에 있는 사용자에게 프로젝트 리소스에 대한 액세스 권한을 부여할 수 없다고 보고합니다. 명시된 모범 사례를 따르면서 파트너 도메인에 대해 어떻게 예외를 적용해야 합니까?
Professional-Cloud-Security-Engineer 문제 228
회사는 다양한 Google Cloud Platform 지역에 중복 메일 서버를 보유하고 있으며 고객을 위치에 따라 가장 가까운 메일 서버로 라우팅하려고 합니다.
회사는 이를 어떻게 달성해야 합니까?
회사는 이를 어떻게 달성해야 합니까?
Professional-Cloud-Security-Engineer 문제 229
조직의 보안 및 위험 관리팀은 Google Cloud Platform(GCP)에서 실행 중인 특정 프로덕션 워크로드에 대한 책임이 어디에 있는지, 그리고 Google의 책임이 어디에 있는지에 대해 우려하고 있습니다. 주로 App Engine을 포함하여 Google Cloud의 PaaS(Platform-as-a-Service) 제품을 사용하여 워크로드를 실행하고 있습니다.
App Engine을 사용할 때 기술 스택의 어떤 영역을 주요 책임으로 집중해야 합니까?
App Engine을 사용할 때 기술 스택의 어떤 영역을 주요 책임으로 집중해야 합니까?
Professional-Cloud-Security-Engineer 문제 230
현재 유지보수 계약이 만료되기 전에 기존 애플리케이션을 회사 데이터 센터에서 GCP로 마이그레이션하는 작업을 담당하고 있습니다. 애플리케이션이 어떤 포트를 사용하고 있는지 알 수 없으며 확인할 수 있는 문서도 없습니다. 환경을 위험에 빠뜨리지 않고 마이그레이션을 완료하려고 합니다.
당신은 무엇을 해야 합니까?
당신은 무엇을 해야 합니까?
