Professional-Cloud-Security-Engineer 문제 36
귀하는 민감한 데이터에 대한 암호화 키 제어에 대해 우려하는 고객과 협력하고 있습니다. 클라이언트는 키가 암호화하는 데이터와 동일한 클라우드 서비스 공급자(CSP)에 미사용 암호화 키를 저장하는 것을 원하지 않습니다. 이 고객에게 어떤 Google Cloud 암호화 솔루션을 추천해야 할까요? (2개를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 37
귀하는 회사를 위한 사고 대응 계획을 개발하고 있습니다. Google Cloud 환경의 배포 문제를 검토하고 조사할 때 DevOps팀이 사용할 액세스 전략을 정의해야 합니다. 두 가지 주요 요구 사항이 있습니다.
최소 권한 액세스는 항상 적용되어야 합니다.
DevOps 팀은 배포 문제 중에만 필요한 리소스에 액세스할 수 있어야 합니다.
Google 권장사항을 따르면서 액세스 권한을 어떻게 부여해야 하나요?
최소 권한 액세스는 항상 적용되어야 합니다.
DevOps 팀은 배포 문제 중에만 필요한 리소스에 액세스할 수 있어야 합니다.
Google 권장사항을 따르면서 액세스 권한을 어떻게 부여해야 하나요?
Professional-Cloud-Security-Engineer 문제 38
프런트엔드가 서브넷 A의 관리형 인스턴스 그룹에 배포되고 데이터 계층이 동일한 VPC의 서브넷 B에 있는 mysql Compute Engine 가상 머신(VM)에 저장되는 애플리케이션이 있습니다. 서브넷 A와 서브넷 B는 여러 다른 Compute Engine VM을 보유합니다. 애플리케이션 프런트엔드가 포트 3306에서 애플리케이션의 mysql 인스턴스에 있는 데이터에 액세스하도록 허용하려고 합니다.
당신은 무엇을 해야 합니까?
당신은 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 39
회사 직원은 개인용 컴퓨터를 사용하여 조직의 Google Cloud 콘솔에 액세스합니다.
사용자가 회사에서 발급한 기기에서만 Google Cloud 콘솔에 액세스할 수 있도록 하고 유효한 기업 인증서가 있는지 확인해야 합니다. 어떻게 해야 할까요?
사용자가 회사에서 발급한 기기에서만 Google Cloud 콘솔에 액세스할 수 있도록 하고 유효한 기업 인증서가 있는지 확인해야 합니다. 어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 40
조직에서는 Google Cloud 환경에서 저장 데이터를 암호화하는 데 사용되는 키를 완전히 제어하기를 원합니다. 키는 Google 외부에서 생성 및 저장되어야 하며 BigQuery를 포함한 다양한 Google 서비스와 통합되어야 합니다.
당신은 무엇을 해야 합니까?
당신은 무엇을 해야 합니까?
