Professional-Cloud-Security-Engineer-JPN 試験問題 11

企業のアプリケーションは、ユーザー管理のサービス アカウント キーを使用してデプロイされます。キーをローテーションするには、Google が推奨する方法を使用します。
あなたは何をするべきか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 12

    組織は、特定の IT ワークロードに対する Google Cloud Platform (GCP) の使用を評価しています。十分に確立されたディレクトリ サービスを使用して、ユーザー ID とライフサイクル管理を管理します。このディレクトリ サービスは、組織が ID の "信頼できるソース" ディレクトリとして使用するために継続する必要があります。
    組織の要件を満たすソリューションはどれですか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 13

    Compute Engine で実行されるアプリケーションから機密性の高い構成データを保存および取得するためのソリューションを推奨するよう求められました。どのオプションをお勧めしますか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 14

    Google Cloud 組織は、本番環境、開発環境、ネットワーク環境の 3 つのフォルダに分割されており、組織のネットワーク リソースはネットワーク環境フォルダで一元管理されています。本番環境フォルダ内のプロジェクトがネットワーク環境フォルダ外の共有 VPC に接続されており、データの流出リスクがあることが判明しました。開発環境フォルダに影響を与えずに本番環境フォルダの問題を解決する必要があります。最も効率的で中断の少ないアプローチを使用する必要があります。どうすればよいでしょうか。
  • Professional-Cloud-Security-Engineer-JPN 試験問題 15

    あなたは、プロジェクト A の Cloud Storage バケットがプロジェクト B からのみ読み取り可能であることを確認したいセキュリティ チームの一員です。
    また、ユーザーが正しい認証情報を持っている場合でも、ネットワーク外の Cloud Storage バケットから Cloud Storage バケット内のデータにアクセスしたり、Cloud Storage バケットにコピーしたりできないようにする必要があります。
    あなたは何をするべきか?