Professional-Cloud-Security-Engineer-JPN 試験問題 6
設計によって、GDPR 要件に従ってデータ保護を実装しています。設計レビューの一環として、Compute Engine、Google Kubernetes Engine、Cloud Storage、BigQuery、Pub/Sub のワークロードを含むソリューションの暗号鍵を管理する必要があると言われました。この実装にはどのオプションを選択する必要がありますか?
Professional-Cloud-Security-Engineer-JPN 試験問題 7
会社は業界固有の規制に従う必要があります。そのため、org1 という組織内のすべての新しい Cloud Storage リソースに顧客管理の暗号化キー (CMEK) を適用する必要があります。
どのようなコマンドを実行する必要がありますか?
どのようなコマンドを実行する必要がありますか?
Professional-Cloud-Security-Engineer-JPN 試験問題 8
Google Cloud 組織では、オーナー ロール (roles/owner) を持つ Google Cloud プロジェクトをプロビジョニングすることで、各チームに管理機能を配布できます。組織には何千もの Google Cloud プロジェクトが含まれています。Security Command Center Premium で、OPEN_MYSQL_PORT の検出結果が複数表示されました。ガードレールを適用しており、このような一般的な構成ミスを防ぐ必要があります。
何をすべきでしょうか?
何をすべきでしょうか?
Professional-Cloud-Security-Engineer-JPN 試験問題 9
組織の一般的なネットワークとセキュリティのレビューは、アプリケーションの通過経路、要求処理、およびファイアウォール ルールの分析で構成されます。彼らは、開発者チームがこの完全なレビューのオーバーヘッドなしで新しいアプリケーションを展開できるようにしたいと考えています。
この組織にどのようにアドバイスする必要がありますか?
この組織にどのようにアドバイスする必要がありますか?
Professional-Cloud-Security-Engineer-JPN 試験問題 10
組織の Cloud Storage バケットのデータをインターネットで一般公開できないようにしたいと考えています。これをすべての Cloud Storage バケットに適用したいと考えています。あなたは何をするべきか?
