Professional-Cloud-Security-Engineer 문제 111
귀하의 팀은 프로젝트 co-vpc-prod가 호스트 프로젝트인 공유 VPC 네트워크를 설정합니다. 귀하의 팀은 호스트 프로젝트에서 방화벽 규칙, 서브넷 및 VPN 게이트웨이를 구성했습니다. 엔지니어링 그룹 A가 Compute Engine 인스턴스를 10.1.1.0/24 서브넷에만 연결할 수 있도록 해야 합니다.
이 요구 사항을 충족하기 위해 팀에서는 엔지니어링 그룹 A에 무엇을 부여해야 할까요?
이 요구 사항을 충족하기 위해 팀에서는 엔지니어링 그룹 A에 무엇을 부여해야 할까요?
Professional-Cloud-Security-Engineer 문제 112
귀하의 조직은 이전에 Google 관리 암호화 키(GMEK)를 사용하여 Cloud Storage에 파일을 저장했지만 최근에 고객 관리 암호화 키(CMEK)를 요구하도록 내부 정책을 업데이트했습니다. 최소한의 비용으로 빠르고 효율적으로 파일을 다시 암호화해야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 113
다음과 같은 리소스 계층 구조가 있습니다. 계층 구조의 각 노드에는 표시된 대로 조직 정책이 있습니다. VPC A에서 거부되는 로드 밸런서 유형은 무엇입니까?


Professional-Cloud-Security-Engineer 문제 114
GCP 리소스에 직접 액세스해야 하는 개발자와 운영 직원 각각에 대해 Google Cloud에서 기업 사용자 계정을 제공해야 합니다. 기업 정책에 따라 타사 ID 관리 공급자에서 사용자 ID를 유지하고 Single Sign-On을 활용해야 합니다. 상당수의 사용자가 개인 Google 계정에 기업 도메인 이메일 주소를 사용하고 있으며, Google에서 권장하는 관행을 따라 기존 관리되지 않는 사용자를 관리되는 계정으로 전환해야 합니다.
어떤 두 가지 조치를 취해야 합니까? (두 가지를 선택하세요.)
어떤 두 가지 조치를 취해야 합니까? (두 가지를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 115
Google Cloud 조직에서는 소유자 역할(역할/소유자)이 있는 Google Cloud 프로젝트를 제공하여 각 팀에 관리 기능을 분배할 수 있습니다. 조직에는 수천 개의 Google Cloud 프로젝트가 포함되어 있습니다. Security Command Center Premium에서 여러 개의 cpen_myscl_port 발견 사항이 표면화되었습니다.
여러분은 보호 장치를 강화하고 이러한 일반적인 잘못된 구성을 방지해야 합니다.
어떻게 해야 할까요?
여러분은 보호 장치를 강화하고 이러한 일반적인 잘못된 구성을 방지해야 합니다.
어떻게 해야 할까요?
