Professional-Cloud-Security-Engineer 문제 141

귀하는 회사의 보안 관리자입니다. Google에서 권장하는 모범 사례에 따라 도메인 제한 공유 조직 정책을 구현하여 필요한 도메인만 프로젝트에 액세스할 수 있도록 했습니다. 엔지니어링 팀은 이제 조직 도메인 외부의 외부 파트너의 사용자에게 프로젝트의 리소스에 대한 액세스 권한을 부여할 수 없다고 보고합니다. 명시된 모범 사례를 따르면서 파트너의 도메인에 대한 예외를 어떻게 만들어야 합니까?

Professional-Cloud-Security-Engineer 문제 142

귀하는 개인 클라우드에서 Google Cloud로 데이터를 마이그레이션하는 것을 고려 중인 조직의 컨설턴트입니다. 조직의 규정 준수 팀은 Google Cloud에 익숙하지 않으며 Google Cloud에서 규정 준수 요구 사항을 충족하는 방법에 대한 지침이 필요합니다. 특정 규정 준수 요구 사항 중 하나는 고객 데이터가 저장되어 있는 경우 특정 지리적 경계 내에 있어야 한다는 것입니다. 조직이 Google Cloud에서 데이터 상주 요구 사항을 충족하기 위해 어떤 옵션을 권장해야 합니까?

Professional-Cloud-Security-Engineer 문제 143

귀사는 Google Cloud로 이전합니다. 먼저 Google Cloud Directory Sync(GCDS)를 사용하여 사용자를 동기화할 계획입니다. 일부 직원은 GCDS 외부에서 만든 회사 이메일 주소를 사용하여 이미 Google Cloud 계정을 만들었습니다. Cloud Identity에서 사용자를 만들어야 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 144

귀하는 회사의 보안 관리자입니다. 귀하의 개발팀은 여러 개발, 스테이징 및 프로덕션 워크로드에 대해 "구현" 폴더 아래에 여러 GCP 프로젝트를 만듭니다. 보안 경계를 설정하여 악의적인 내부자 또는 손상된 코드에 의한 데이터 유출을 방지하고자 합니다. 그러나 프로젝트 간의 통신을 제한하고 싶지는 않습니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 145

귀하의 조직은 Google Cloud 환경에서 휴면 데이터를 암호화하는 데 사용되는 키에 대한 완전한 제어권을 원합니다. 키는 Google 외부에서 생성 및 저장되어야 하며 BigQuery를 포함한 많은 Google 서비스와 통합되어야 합니다.
어떻게 해야 할까요?