Professional-Cloud-Security-Engineer 문제 66
사용자를 대신하여 사용자의 Google Drive에 액세스해야 하는 내부 App Engine 애플리케이션을 만들고 있습니다. 귀사는 현재 사용자의 자격 증명에 의존하고 싶어하지 않습니다. 또한 Google에서 권장하는 관행을 따르고 싶어합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 67
귀하의 팀은 사용자가 조직에서 프로젝트를 만드는 것을 방지해야 합니다. DevOps 팀만이 요청자를 대신하여 프로젝트를 만들 수 있어야 합니다.
이 요청을 처리하기 위해 팀에서 수행해야 할 두 가지 작업은 무엇입니까? (두 개를 선택하세요.)
이 요청을 처리하기 위해 팀에서 수행해야 할 두 가지 작업은 무엇입니까? (두 개를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 68
데이터 거주 요구 사항의 경우 Google Clouds Secret Manager의 비밀이 europe-west1 및 europe-west4에만 페이로드를 갖도록 해야 합니다. 비밀은 두 지역에서 모두 고가용성이어야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 69
웹사이트 디자인 회사가 최근 모든 고객 사이트를 App Engine으로 이전했습니다. 일부 사이트는 아직 진행 중이며 모든 위치에서 고객과 회사 직원에게만 표시되어야 합니다.
어떤 솔루션이 진행 중인 사이트에 대한 접근을 제한할까요?
어떤 솔루션이 진행 중인 사이트에 대한 접근을 제한할까요?
Professional-Cloud-Security-Engineer 문제 70
Google Cloud Armor 정책을 사용하여 크로스 사이트 스크립팅(XSS) 및 SQL 주입(SQLi)과 같은 일반적인 공격이 웹 애플리케이션의 백엔드에 도달하는 것을 방지하려고 합니다. Google Cloud Armor 보안 정책을 사용하기 위한 두 가지 요구 사항은 무엇입니까? (두 가지를 선택하세요.)
