Professional-Cloud-Security-Engineer 문제 31

귀하는 프라이빗 클라우드에서 Google Cloud로 데이터 마이그레이션을 고려 중인 조직의 컨설턴트입니다. 조직의 규정 준수팀은 Google Cloud에 익숙하지 않으며 Google Cloud에서 규정 준수 요구사항을 충족하는 방법에 대한 지침이 필요합니다. 특정 규정 준수 요구 사항 중 하나는 저장된 고객 데이터가 특정 지리적 경계 내에 있어야 한다는 것입니다. 조직이 Google Cloud에서 데이터 상주 요구사항을 충족하려면 어떤 옵션을 권장해야 하나요?

Professional-Cloud-Security-Engineer 문제 32

조직에서는 인스턴스가 부팅 수준 또는 커널 수준 멀웨어로 인해 손상되지 않도록 Compute Engine VM에서 실행되는 모든 워크로드를 보호하려고 합니다. 또한 하드웨어 기반 솔루션을 사용하여 VM에서 사용 중인 데이터를 기본 호스트 시스템에서 읽을 수 없도록 해야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 33

귀하의 조직은 새로운 워크로드를 획득했습니다. 웹 및 애플리케이션(앱) 서버는 새로 생성된 커스텀 VPC의 Compute Engine에서 실행됩니다. 귀하는 다음 요구 사항을 충족하는 보안 네트워크 통신 솔루션을 구성할 책임이 있습니다.
웹과 앱 계층 간의 통신만 허용합니다.
웹 및 앱 계층을 자동 확장할 때 일관된 네트워크 보안을 적용합니다.
Compute Engine 인스턴스 관리자가 네트워크 트래픽을 변경하는 것을 방지합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 34

표준 네트워크 계층을 사용하는 동안 기본적으로 클라이언트 IP를 유지하려면 어떤 유형의 로드 밸런서를 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 35

지난주에 한 회사는 BigQuery에 로그를 작성하는 새로운 App Engine 애플리케이션을 배포했습니다. 프로젝트에서 다른 워크로드가 실행되고 있지 않습니다. BigQuery에 기록된 모든 데이터가 App Engine 기본 서비스 계정을 사용하여 수행되었는지 확인해야 합니다.
당신은 무엇을 해야 합니까?