Professional-Cloud-Security-Engineer 문제 121

여러분은 프로젝트 A의 Cloud Storage 버킷을 프로젝트 B에서만 읽을 수 있도록 하려는 보안 팀에 속해 있습니다. 또한 사용자에게 올바른 자격 증명이 있더라도 네트워크 외부의 Cloud Storage 버킷에서 Cloud Storage 버킷에 있는 데이터에 액세스하거나 해당 버킷으로 복사할 수 없도록 하려고 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 122

당신은 조직의 보안 팀원입니다. 당신의 팀은 웹 애플리케이션과 데이터 처리 시스템과 함께 신용카드 결제 처리 시스템을 갖춘 단일 GCP 프로젝트를 가지고 있습니다. 당신은 PCI 감사 표준의 적용을 받는 시스템의 범위를 줄이고 싶어합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 123

프런트엔드가 서브넷 A의 관리형 인스턴스 그룹에 배포되고 데이터 계층이 동일한 VPC의 서브넷 B에 있는 MySQL Compute Engine 가상 머신(VM)에 저장된 애플리케이션이 있습니다. 서브넷 A와 서브넷 B는 여러 다른 Compute Engine VM을 보유하고 있습니다. 애플리케이션 프런트엔드만 포트 3306에서 애플리케이션의 MySQL 인스턴스에 있는 데이터에 액세스하도록 허용하려고 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 124

봉투 암호화를 사용하여 데이터를 암호화하는 단계는 무엇입니까?

Professional-Cloud-Security-Engineer 문제 125

귀하의 조직은 타사 회사의 Compute Engine 인스턴스에서 실행되는 금융 서비스 애플리케이션을 호스팅합니다. 애플리케이션을 사용할 타사 회사의 서버도 별도의 Google Cloud 조직의 Compute Engine에서 실행됩니다. Compute Engine 인스턴스 간에 보안 네트워크 연결을 구성해야 합니다. 다음과 같은 요구 사항이 있습니다.
네트워크 연결은 암호화되어야 합니다.
서버 간 통신은 개인 IP 주소를 통해 이루어져야 합니다.
어떻게 해야 할까요?