Professional-Cloud-Security-Engineer 문제 146
고객의 회사에는 여러 사업부가 있습니다. 각 사업부는 독립적으로 운영되며 각각 자체 엔지니어링 그룹이 있습니다. 귀하의 팀은 회사 내에서 생성된 모든 프로젝트에 대한 가시성을 원하며 다양한 사업부를 기반으로 Google Cloud Platform(GCP) 프로젝트를 구성하려고 합니다. 각 사업부에는 별도의 IAM 권한 세트도 필요합니다.
이러한 요구 사항을 충족하기 위해 어떤 전략을 사용해야 할까요?
이러한 요구 사항을 충족하기 위해 어떤 전략을 사용해야 할까요?
Professional-Cloud-Security-Engineer 문제 147
Compute Engine에서 호스팅되는 웹 애플리케이션을 배포하고 있습니다. 비즈니스 요구 사항에 따라 애플리케이션 로그는 12년 동안 보존해야 하며 데이터는 유럽 경계 내에 보관해야 합니다. 오버헤드를 최소화하고 비용 효율적인 스토리지 솔루션을 구현하려고 합니다. 어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 148
귀하의 팀은 방화벽 규칙, 서브넷, 경로와 같은 네트워킹 리소스에 대한 제어를 중앙 집중화할 수 있도록 Google Cloud Platform(GCP) 환경을 구성해야 합니다. 또한 리소스가 개인 VPN 연결을 통해 GCP 리소스에 다시 액세스해야 하는 온프레미스 환경도 있습니다. 네트워킹 리소스는 네트워크 보안 팀에서 제어해야 합니다.
이러한 요구 사항을 충족하기 위해 팀에서는 어떤 유형의 네트워킹 디자인을 사용해야 할까요?
이러한 요구 사항을 충족하기 위해 팀에서는 어떤 유형의 네트워킹 디자인을 사용해야 할까요?
Professional-Cloud-Security-Engineer 문제 149
귀하의 조직은 최근 Security Command Center(SCC) 표준 계층을 활성화했습니다. 실수로 대중에게 접근 가능하게 된 몇 개의 Cloud Storage 버킷이 있습니다. 인시던트의 영향을 조사하고 이를 수정해야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 150
당신은 금융 회사의 보안 엔지니어입니다. 귀하의 조직은 Google Cloud에 데이터를 저장할 계획이지만, 귀하의 리더십 팀은 매우 민감한 데이터의 보안에 대해 걱정하고 있습니다. 구체적으로, 귀하의 회사는 Google 내부 직원이 Google Cloud에서 귀하의 회사 데이터에 액세스할 수 있는 능력에 대해 우려하고 있습니다.
어떤 해결책을 제안해야 할까?
어떤 해결책을 제안해야 할까?
