Professional-Cloud-Security-Engineer-JPN 試験問題 26
アプリケーション ログを Cloud Storage にエクスポートしています。ログシンクが均一なバケットレベルのアクセス ポリシーをサポートしていないというエラー メッセージが表示されます。このエラーをどのように解決する必要がありますか?
Professional-Cloud-Security-Engineer-JPN 試験問題 27
あなたは新しいユーザーを Cloud Identity にオンボーディングしていて、一部のユーザーが企業のドメイン名を使用してコンシューマー ユーザー アカウントを作成していることに気付きました。これらの一般ユーザー アカウントを Cloud Identity でどのように管理する必要がありますか?
Professional-Cloud-Security-Engineer-JPN 試験問題 28
組織では、機密性の高いウェブ アプリケーションを Google Cloud でホストしています。ウェブ アプリケーションを保護するために、アプリケーションのフロントエンド コンポーネントとバックエンド コンポーネント専用のサブネットを持つ仮想プライベート クラウド (VPC) を設定しました。受信トラフィックを制限し、ウェブベースの攻撃から保護し、内部トラフィックを監視するセキュリティ コントロールを実装する必要があります。どうすればよいでしょうか。
Professional-Cloud-Security-Engineer-JPN 試験問題 29
あなたは、組織の Google Cloud プロジェクトの 1 つ(プロジェクト A)を管理しています。AVPC Service Control (SC) 境界は、Pub/Sub を含むこのプロジェクトへの API アクセス リクエストをブロックしています。別のプロジェクト (プロジェクト B) のサービス アカウントで実行されているリソースは、プロジェクトの Pub/Sub トピックからメッセージを収集する必要があります。プロジェクト B は VPC SC 境界に含まれていません。最小特権の原則を使用して、プロジェクト B からプロジェクト A の Pub/Sub トピックへのアクセスを提供する必要があります。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer-JPN 試験問題 30
ユーザーがバケット内のオブジェクトを外部に公開できないようにするセキュリティ ポリシーを Google Cloud 組織に適用する必要があります。現在、組織にはバケットがありません。運用上のオーバーヘッドを最小限に抑えてこの目標を達成するには、どのソリューションを事前に実装する必要がありますか?
