Professional-Cloud-Security-Engineer-JPN 試験問題 21
アプリケーションは、グローバル外部 HTTP(S) ロード バランサーの背後にある高可用性のクロスリージョン ソリューションとしてデプロイされています。複数の IP アドレスからのトラフィックが急増していることがわかりましたが、IP が悪意のあるものかどうかは不明です。アプリケーションの可用性が懸念されます。
指定された時間間隔でこれらのクライアントからのトラフィックを制限します。
何をすべきでしょうか?
指定された時間間隔でこれらのクライアントからのトラフィックを制限します。
何をすべきでしょうか?
Professional-Cloud-Security-Engineer-JPN 試験問題 22
ある企業は、ミッションクリティカルなアプリケーションのコンテナ イメージで Google Kubernetes Engine(GKE)を使用しています。その企業は、イメージをスキャンして既知のセキュリティ問題がないか確認し、レポートを Google Cloud の外部に公開することなくセキュリティ チームと安全に共有したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer-JPN 試験問題 23
会社のオンプレミス データセンターと VPC ホスト ネットワークの間に Cloud Interconnect 接続を設定する必要があります。オンプレミス アプリケーションが、パブリック インターネット経由ではなく、Cloud Interconnect 経由でのみ Google API にアクセスできるようにしたいと考えています。サポートされていない API への流出リスクを軽減するために、VPC Service Controls でサポートされている API のみを使用する必要があります。ネットワークをどのように構成する必要がありますか?
Professional-Cloud-Security-Engineer-JPN 試験問題 24
あなたの会社は機密データを Cloud Storage に保存しています。オンプレミスで生成されたキーを暗号化プロセスで使用したい。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer-JPN 試験問題 25
あなたは、Kubernetes を使用する支払い処理環境を実装する責任があり、適切なセキュリティ制御を適用する必要があります。何をすべきでしょうか?

