Professional-Cloud-Security-Engineer 문제 131
귀하의 조직은 Google Cloud 환경에서 휴면 데이터를 암호화하는 데 사용되는 키에 대한 완전한 제어권을 원합니다. 키는 Google 외부에서 생성 및 저장되어야 하며 BigQuery를 포함한 많은 Google 서비스와 통합되어야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 132
지난주에 한 회사가 BigQuery에 로그를 쓰는 새로운 App Engine 애플리케이션을 배포했습니다. 프로젝트에서 다른 워크로드는 실행되지 않습니다. BigQuery에 쓰여진 모든 데이터가 App Engine 기본 서비스 계정을 사용하여 수행되었는지 확인해야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 133
귀하의 팀은 SIEM의 모든 개발 클라우드 프로젝트에 대한 통합 로그 뷰를 얻어야 합니다. 개발 프로젝트는 테스트 및 사전 프로덕션 프로젝트와 함께 NONPROD 조직 폴더 아래에 있습니다. 개발 프로젝트는 조직의 나머지와 ABC-BILLING 청구 계정을 공유합니다.
요구 사항을 충족하기 위해 어떤 로깅 수출 전략을 사용해야 합니까?
요구 사항을 충족하기 위해 어떤 로깅 수출 전략을 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 134
귀사의 직원은 개인용 컴퓨터를 사용하여 귀사의 Google Cloud 콘솔에 액세스합니다. 사용자가 회사에서 발급한 기기에서만 Google Cloud 콘솔에 액세스할 수 있도록 하고 유효한 엔터프라이즈 인증서가 있는지 확인해야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 135
조직의 인프라를 GCP로 마이그레이션하는 동안 많은 수의 사용자가 GCP 콘솔에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리할 수 있는 확립된 방법을 가지고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하고 싶어합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
