Professional-Cloud-Security-Engineer-JPN 試験問題 136
あなたは組織のセキュリティ チームのメンバーです。あなたのチームには、クレジット カード決済処理システムとウェブ アプリケーションおよびデータ処理システムを含む単一の GCP プロジェクトがあります。PCI 監査基準の対象となるシステムの範囲を縮小したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer-JPN 試験問題 137
あなたのチームは、BigQuery 内に 1PB の機密データを保持しており、その中には個人を特定できる情報 (PII) が含まれています。分析のために、組織内の別のチームにこのデータセットへのアクセスを提供する必要があります。PII を保護しながら、BigQuery データセットを他のチームと共有する必要があります。どうすればよいでしょうか。
Professional-Cloud-Security-Engineer-JPN 試験問題 138
CI/CD パイプラインを設定して、コンテナ化されたアプリケーションを Google Kubernetes Engine (GKE) の本番環境クラスタにデプロイしています。既知の脆弱性を持つコンテナーがデプロイされないようにする必要があります。ソリューションには次の要件があります。
クラウドネイティブである必要があります
費用対効果が高い必要があります
運用上のオーバーヘッドを最小限に抑える
これをどのように達成する必要がありますか?(2つ選んでください。)
クラウドネイティブである必要があります
費用対効果が高い必要があります
運用上のオーバーヘッドを最小限に抑える
これをどのように達成する必要がありますか?(2つ選んでください。)
Professional-Cloud-Security-Engineer-JPN 試験問題 139
Compute Engine VM 上で実行されるアプリケーションを開発しています。アプリケーションは、他の Google Cloud プロジェクトの Cloud Storage バケットに保存されているデータにアクセスする必要があります。バケットへの必要なアクセスはさまざまです。Google が推奨するプラクティスに従いながら、これらのリソースへのアクセスを提供する必要があります。どうすればよいでしょうか。
Professional-Cloud-Security-Engineer-JPN 試験問題 140
組織のオンプレミス ネットワークを、Production と Non-Production という名前の 2 つのサブネットを持つ 1 つの共有 VPC を含む既存の GCP 環境に接続する必要があります。次のことを行う必要があります。
プライベート トランスポート リンクを使用します。
オンプレミス環境からのプライベート API エンドポイントを介して Google Cloud APIs へのアクセスを構成します。
Google Cloud API が VPC Service Controls 経由でのみ使用されるようにします。
あなたは何をするべきか?
プライベート トランスポート リンクを使用します。
オンプレミス環境からのプライベート API エンドポイントを介して Google Cloud APIs へのアクセスを構成します。
Google Cloud API が VPC Service Controls 経由でのみ使用されるようにします。
あなたは何をするべきか?
