Professional-Cloud-Security-Engineer 試験問題 81
アプリケーションは、グローバル外部 HTTP(S) ロード バランサの背後にある高可用性のクロスリージョン ソリューションとしてデプロイされます。複数の IP アドレスからのトラフィックが大幅に急増していることに気づきましたが、それらの IP が悪意のあるものであるかどうかは不明です。アプリケーションの可用性が心配です。指定した期間にわたってこれらのクライアントからのトラフィックを制限したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer 試験問題 82
あなたは会社のセキュリティ管理者です。Google が推奨するベスト プラクティスに従って、ドメイン制限付き共有組織ポリシーを実装して、必要なドメインのみがプロジェクトにアクセスできるようにしました。エンジニアリング チームは現在、組織ドメイン外の外部パートナーのユーザーにはプロジェクト内のリソースへのアクセスを許可できないと報告しています。記載されているベスト プラクティスに従いながら、パートナーのドメインに例外を作成するにはどうすればよいでしょうか?
Professional-Cloud-Security-Engineer 試験問題 83
多国籍企業の事業部門が GCP にサインアップし、ワークロードを GCP に移動し始めます。ビジネス ユニットは、数百のプロジェクトを含む組織リソースを使用して Cloud Identity ドメインを作成します。
あなたのチームはこれに気づき、アクセス許可の管理とドメイン リソースの監査を引き継ぎたいと考えています。
この要件を満たすために、チームはどのタイプのアクセスを許可する必要がありますか?
あなたのチームはこれに気づき、アクセス許可の管理とドメイン リソースの監査を引き継ぎたいと考えています。
この要件を満たすために、チームはどのタイプのアクセスを許可する必要がありますか?
Professional-Cloud-Security-Engineer 試験問題 84
あなたの会社は機密データを Cloud Storage に保存しています。オンプレミスで生成されたキーを暗号化プロセスで使用したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer 試験問題 85
エンジニアリング チームは、インターネット上に公開する Web アプリケーションを立ち上げています。ウェブ アプリケーションは複数の GCP リージョンでホストされており、URL リクエストに基づいてそれぞれのバックエンドにリダイレクトされます。
あなたのチームは、アプリケーションをインターネット上に直接公開することを避け、悪意のある IP アドレスの特定のリストからのトラフィックを拒否したいと考えています。これらの要件を満たすために、チームはどのソリューションを実装する必要がありますか?
あなたのチームは、アプリケーションをインターネット上に直接公開することを避け、悪意のある IP アドレスの特定のリストからのトラフィックを拒否したいと考えています。これらの要件を満たすために、チームはどのソリューションを実装する必要がありますか?

