Professional-Cloud-Security-Engineer 문제 156

Cloud Run에서 애플리케이션을 실행합니다. 취약성 스캐닝을 위해 컨테이너 분석을 이미 활성화했습니다.
하지만 배포된 애플리케이션에 대한 제어 부족에 대해 우려하고 있습니다. 신뢰할 수 있는 컨테이너 이미지만 Cloud Run에 배포되도록 해야 합니다.
어떻게 해야 할까요?
2개의 답변을 선택하세요

Professional-Cloud-Security-Engineer 문제 157

다국적 기업의 사업부가 GCP에 가입하고 GCP로 워크로드를 옮기기 시작합니다. 사업부는 수백 개의 프로젝트가 있는 조직 리소스로 Cloud Identity 도메인을 만듭니다.
귀하의 팀에서는 이 사실을 알게 되고 도메인 리소스에 대한 권한 관리 및 감사 업무를 맡고 싶어합니다.
이 요구 사항을 충족하기 위해 팀에서는 어떤 유형의 액세스 권한을 부여해야 합니까?

Professional-Cloud-Security-Engineer 문제 158

귀사는 GSuite를 사용하고 있으며 Google App Engine에서 내부 사용을 위한 애플리케이션을 개발했습니다. 직원의 비밀번호가 침해된 경우에도 외부 사용자가 애플리케이션에 액세스할 수 없도록 해야 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 159

표준 네트워크 계층을 사용하면서 기본적으로 클라이언트 IP를 유지하려면 어떤 유형의 로드 밸런서를 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 160

고객이 다른 회사와 협업하여 Compute Engine에서 애플리케이션을 구축하고 있습니다.
고객은 GCP 조직에서 애플리케이션 계층을 구축하고, 다른 회사는 다른 GCP 조직에서 스토리지 계층을 구축합니다. 이는 3계층 웹 애플리케이션입니다.
애플리케이션의 일부 간 통신은 어떤 방법으로든 공개 인터넷을 통과해서는 안 됩니다.
어떤 연결 옵션을 구현해야 합니까?