Professional-Cloud-Security-Engineer 문제 61
귀사는 귀사의 인시던트 대응 계획을 개발하고 있습니다. Google Cloud 환경에서 배포 문제를 검토하고 조사할 때 DevOps 팀이 사용할 액세스 전략을 정의해야 합니다. 두 가지 주요 요구 사항이 있습니다.
* 최소 권한 액세스는 항상 적용되어야 합니다.
* DevOps 팀은 배포 문제 중에만 필요한 리소스에 액세스할 수 있어야 합니다.
Google에서 권장하는 모범 사례를 따르면서 액세스 권한을 어떻게 부여해야 할까요?
* 최소 권한 액세스는 항상 적용되어야 합니다.
* DevOps 팀은 배포 문제 중에만 필요한 리소스에 액세스할 수 있어야 합니다.
Google에서 권장하는 모범 사례를 따르면서 액세스 권한을 어떻게 부여해야 할까요?
Professional-Cloud-Security-Engineer 문제 62
프런트엔드가 서브넷 A의 관리형 인스턴스 그룹에 배포되고 데이터 계층이 동일한 VPC의 서브넷 B에 있는 MySQL Compute Engine 가상 머신(VM)에 저장된 애플리케이션이 있습니다. 서브넷 A와 서브넷 B는 여러 다른 Compute Engine VM을 보유하고 있습니다. 애플리케이션 프런트엔드가 포트에서 애플리케이션의 MySQL 인스턴스에 있는 데이터에만 액세스하도록 허용하려고 합니다.
3306.
어떻게 해야 할까요?
3306.
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 63
애플리케이션은 종종 "비밀"에 대한 액세스가 필요합니다. 빌드 또는 런타임 시 민감한 데이터의 작은 조각입니다. GCP에서 이러한 비밀을 관리하는 관리자는 GCP 프로젝트 내에서 "누가 무엇을, 어디서, 언제 했는지"를 추적하고자 합니다.
관리자가 찾고 있는 정보를 제공하는 두 개의 로그 스트림은 무엇입니까? (두 개를 선택하세요.)
관리자가 찾고 있는 정보를 제공하는 두 개의 로그 스트림은 무엇입니까? (두 개를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 64
타사 ID 공급자(IdP)에서 Cloud Identity로 ID를 동기화할 계획입니다. 일부 직원이 회사 이메일 주소를 사용하여 Google 서비스에 액세스하기 위한 소비자 계정을 설정했다는 사실을 발견했습니다. 조직에서 이러한 소비자 계정의 구성, 보안 및 수명 주기를 제어할 수 있는지 확인해야 합니다.
무엇을 해야 할까요? (두 가지를 선택하세요.)
무엇을 해야 할까요? (두 가지를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 65
웹사이트 디자인 회사가 최근 모든 고객 사이트를 App Engine으로 이전했습니다. 일부 사이트는 아직 진행 중이며 모든 위치에서 고객과 회사 직원에게만 표시되어야 합니다.
어떤 솔루션이 진행 중인 사이트에 대한 접근을 제한할까요?
어떤 솔루션이 진행 중인 사이트에 대한 접근을 제한할까요?
