Professional-Cloud-Security-Engineer 문제 56

귀하는 Secret Manager에 저장된 조직의 비밀에 대한 새로운 거버넌스 모델을 설계하고 있습니다.
현재 프로덕션 및 비프로덕션 애플리케이션의 비밀은 서비스 계정을 사용하여 저장되고 액세스됩니다. 제안된 솔루션은 다음과 같아야 합니다.
비밀에 대한 세부적인 액세스 제공
비밀을 감싸는 암호화 키의 순환 일정을 제어할 수 있습니다. 환경 분리를 유지하고 관리를 용이하게 합니다. 어떤 접근 방식을 취해야 할까요?

Professional-Cloud-Security-Engineer 문제 57

취약점에 대한 패치가 출시되었으며, DevOps 팀은 Google Kubernetes Engine(GKE)에서 실행 중인 컨테이너를 업데이트해야 합니다.
DevOps 팀은 이를 어떻게 달성해야 할까요?

Professional-Cloud-Security-Engineer 문제 58

DevOps 팀은 Google Kubernetes Engine에서 실행하기 위해 새 컨테이너를 만듭니다. 애플리케이션이 인터넷에 연결되므로 컨테이너의 공격 표면을 최소화하려고 합니다.
그들은 어떻게 해야 할까?

Professional-Cloud-Security-Engineer 문제 59

조직의 Cloud Storage 버킷에 인터넷에서 공개적으로 사용할 수 있는 데이터가 없도록 하려고 합니다. 모든 Cloud Storage 버킷에서 이를 시행하려고 합니다. 어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 60

귀하의 조직에서는 Cloud NAT를 통해 인터넷에 접속할 수 있는 Virtual Private Cloud(VPC)에서 개인 IP만 사용하여 가상 머신(VM)을 운영합니다. 매일 모든 VM에 중요 OS 업데이트를 패치하고 요약 보고서를 제공해야 합니다. 무엇을 해야 할까요?