Professional-Cloud-Security-Engineer 試験問題 26

組織は、特定のITワークロードに対するGoogle Cloud Platform(GCP)の使用を評価しています。確立されたディレクトリサービスは、ユーザーIDとライフサイクル管理を管理するために使用されます。
このディレクトリサービスは、組織がIDの「信頼できる唯一の情報源」ディレクトリとして使用するために継続する必要があります。
組織の要件を満たすソリューションはどれですか?
  • Professional-Cloud-Security-Engineer 試験問題 27

    先週、ある会社がBigQueryにログを書き込む新しいAppEngineアプリケーションを導入しました。プロジェクトで他のワークロードは実行されていません。BigQueryに書き込まれるすべてのデータがAppEngineのデフォルトサービスアカウントを使用して行われたことを検証する必要があります。
    あなたは何をするべきか?
  • Professional-Cloud-Security-Engineer 試験問題 28

    脆弱性のパッチがリリースされ、DevOpsチームはGoogle Kubernetes Engine(GKE)で実行中のコンテナーを更新する必要があります。DevOpsチームはこれをどのように達成する必要がありますか?
  • Professional-Cloud-Security-Engineer 試験問題 29

    キーの常駐とローテーションのスケジュールを柔軟に制御しながら、機密性の低いデータのキー管理の複雑さを軽減し、機密性の高いデータを保護する暗号化保存戦略を実装する必要があります。FIPS 140-2 L1準拠は、すべてのデータタイプに必要です。あなたは何をするべきか?
  • Professional-Cloud-Security-Engineer 試験問題 30

    チームはサービスアカウントを使用して、の特定のComputeEngine仮想マシンインスタンスから特定のクラウドストレージバケットへのデータ転送を認証します。エンジニアが誤ってサービスアカウントを削除したため、アプリケーションの機能が損なわれました。セキュリティを損なうことなく、できるだけ早くアプリケーションを回復したいと考えています。
    あなたは何をするべきか?