Professional-Cloud-Security-Engineer 문제 21

귀하의 조직은 새로운 워크로드를 획득했습니다. 웹 및 애플리케이션(앱) 서버는 새로 생성된 사용자 지정 VPC의 Compute Engine에서 실행됩니다. 다음 요구 사항을 충족하는 보안 네트워크 통신 솔루션을 구성하는 것은 귀하의 책임입니다.
- 웹과 앱 계층 간의 통신만 허용합니다.
- 웹 및 앱 계층을 자동 확장할 때 일관된 네트워크 보안을 적용합니다.
- Compute Engine 인스턴스 관리자가 네트워크 트래픽을 변경하지 못하도록 방지합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 22

보안팀은 암호화 키를 사용하여 사용자 데이터의 기밀성을 보장합니다. Cloud Key Management Service(Cloud KMS)에서 잠재적으로 손상된 대칭 암호화 키의 영향을 줄이는 프로세스를 수립하려고 합니다.
사고가 발생하기 전에 팀에서 취해야 할 단계는 무엇입니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 23

취약점에 대한 패치가 출시되었고, DevOps 팀은 Google Kubernetes Engine(GKE)에서 실행 중인 컨테이너를 업데이트해야 합니다. DevOps 팀은 어떻게 이를 달성해야 합니까?

Professional-Cloud-Security-Engineer 문제 24

온프레미스 환경에서 BigQuery 데이터 세트로의 일일 ETL 프로세스에서 민감한 개인 식별 정보(PII)가 Google Cloud 환경으로 수집되고 있다는 것을 발견했습니다. PII를 난독화하기 위해 이 데이터를 삭제해야 하지만 데이터 분석 목적으로 다시 식별해야 합니다. 솔루션에서 어떤 구성 요소를 사용해야 합니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 25

고객이 Google Cloud Platform(GCP)에서 분석 워크로드를 실행하고 있으며, Compute Engine 인스턴스가 Cloud Storage에 저장된 데이터에 액세스하고 있습니다. 귀하의 팀은 이 워크로드가 인터넷에 액세스하거나 인터넷에서 액세스할 수 없도록 하려고 합니다.
이러한 요구 사항을 충족하기 위해 팀에서는 어떤 두 가지 전략을 사용해야 합니까? (두 가지를 선택하세요.)