Professional-Cloud-Security-Engineer-JPN 試験問題 6

設計によって、GDPR 要件に従ってデータ保護を実装しています。設計レビューの一環として、Compute Engine、Google Kubernetes Engine、Cloud Storage、BigQuery、Pub/Sub のワークロードを含むソリューションの暗号鍵を管理する必要があると言われました。この実装にはどのオプションを選択する必要がありますか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 7

    会社は業界固有の規制に従う必要があります。そのため、org1 という組織内のすべての新しい Cloud Storage リソースに顧客管理の暗号化キー (CMEK) を適用する必要があります。
    どのようなコマンドを実行する必要がありますか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 8

    Google Cloud 組織では、オーナー ロール (roles/owner) を持つ Google Cloud プロジェクトをプロビジョニングすることで、各チームに管理機能を配布できます。組織には何千もの Google Cloud プロジェクトが含まれています。Security Command Center Premium で、OPEN_MYSQL_PORT の検出結果が複数表示されました。ガードレールを適用しており、このような一般的な構成ミスを防ぐ必要があります。
    何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 9

    組織の一般的なネットワークとセキュリティのレビューは、アプリケーションの通過経路、要求処理、およびファイアウォール ルールの分析で構成されます。彼らは、開発者チームがこの完全なレビューのオーバーヘッドなしで新しいアプリケーションを展開できるようにしたいと考えています。
    この組織にどのようにアドバイスする必要がありますか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 10

    組織の Cloud Storage バケットのデータをインターネットで一般公開できないようにしたいと考えています。これをすべての Cloud Storage バケットに適用したいと考えています。あなたは何をするべきか?