Professional-Cloud-Security-Engineer 문제 6
귀사는 Google Cloud 리소스에 대한 액세스를 제공하기 위해 Cloud Identity에서 수동으로 사용자를 생성해 왔습니다. 환경이 지속적으로 성장함에 따라 Google Cloud Directory Sync(GCDS) 인스턴스를 승인하고 온프레미스 LDAP 서버와 통합하여 수백 명의 사용자를 온보딩하려고 합니다. 다음이 필요합니다.
Cloud Identity의 온프레미스 LDAP 서버에서 사용자 및 그룹 수명 주기 변경 사항을 복제합니다.
Cloud Identity에서 수동으로 생성한 모든 사용자를 비활성화합니다.
Google Cloud의 범위에 사용자와 보안 그룹을 포함하도록 LDAP 검색 속성을 이미 구성했습니다. 이 솔루션을 완료하려면 다음에 무엇을 해야 합니까?
Cloud Identity의 온프레미스 LDAP 서버에서 사용자 및 그룹 수명 주기 변경 사항을 복제합니다.
Cloud Identity에서 수동으로 생성한 모든 사용자를 비활성화합니다.
Google Cloud의 범위에 사용자와 보안 그룹을 포함하도록 LDAP 검색 속성을 이미 구성했습니다. 이 솔루션을 완료하려면 다음에 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 7
귀하의 고객은 인증 기관(CA)이 있는 온프레미스 공개 키 인프라(PKI)를 보유하고 있습니다. 귀하는 많은 HTTP 로드 밸런서 프런트엔드에 대한 인증서를 발급해야 합니다. 온프레미스 PKI는 많은 수동 프로세스로 인해 최소한의 영향을 받아야 하며 솔루션은 확장되어야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 8
귀하는 회사의 보안 관리자입니다. Cloud Storage 버킷에 3,000개의 객체가 있습니다. 각 객체에 대한 액세스를 개별적으로 관리하고 싶지 않습니다. 또한 객체 업로더가 항상 객체를 완전히 제어하는 것을 원하지 않습니다. 그러나 Cloud Audit Logs를 사용하여 버킷에 대한 액세스를 관리하고 싶습니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 9
당신은 회사의 보안 관리자입니다. Cloud IAM의 LDAP 디렉토리에서 이메일 주소가 있는 모든 보안 그룹을 동기화하려고 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 10
규정 준수를 위해 조직은 범위 내 PCI Kubernetes Pod가 "범위 내" 노드에만 상주하도록 해야 합니다. 이러한 노드는 "범위 내" Pod만 포함할 수 있습니다.
조직은 이 목표를 어떻게 달성해야 할까?
조직은 이 목표를 어떻게 달성해야 할까?
