Professional-Cloud-Security-Engineer 문제 16

귀하의 조직은 Google Cloud에 인프라와 애플리케이션을 배포하기 위해 새로운 CI/CD(지속적 통합 및 배포) 프로세스를 출시하고 있습니다. 많은 팀에서 CI/CD 워크플로의 자체 인스턴스를 사용합니다. Google Kubernetes Engine(GKE)에서 실행됩니다. CI /CD 파이프라인은 Google Cloud API에 안전하게 액세스하도록 설계되어야 합니다. 어떻게 해야 하나요?

Professional-Cloud-Security-Engineer 문제 17

귀하의 회사에서는 최근 서비스 계정 키 사용을 최소화하기 위한 보안 정책을 게시했습니다.
온프레미스 Windows 기반 애플리케이션은 Google Cloud API와 상호작용합니다. 온프레미스에서 ID 공급업체를 사용하여 WIF(워크로드 아이덴티티 페더레이션)를 구현해야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 18

표준 네트워크 계층을 사용하는 동안 기본적으로 클라이언트 IP를 유지하려면 어떤 유형의 로드 밸런서를 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 19

회사에서는 모든 직원이 Google Cloud Platform을 사용할 수 있도록 허용합니다. 각 부서에는 모든 부서 구성원이 그룹 구성원인 Google 그룹이 있습니다. 부서 구성원이 새 프로젝트를 생성하는 경우 해당 부서의 모든 구성원은 자동으로 모든 새 프로젝트 리소스에 대한 읽기 전용 액세스 권한을 갖게 됩니다. 다른 부서의 구성원은 프로젝트에 접근할 수 없습니다. 이 동작을 구성해야 합니다.
이러한 요구 사항을 충족하려면 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 20

고객이 Compute Engine에 다수의 3계층 웹 애플리케이션을 배포하려고 합니다.
고객은 애플리케이션의 다양한 계층 간에 인증된 네트워크 분리를 어떻게 보장해야 합니까?