Professional-Cloud-Security-Engineer 試験問題 6

VPC ネットワーク上で定義されている 2 つの暗黙のファイアウォール ルールはどれですか? (2つお選びください。)
  • Professional-Cloud-Security-Engineer 試験問題 7

    オンライン チャットを通じてサポート センターのエージェントと連携する場合、組織の顧客は、個人を特定できる情報 (PII) が含まれるドキュメントの写真を共有することがよくあります。サポート センターを所有する組織は、顧客サービスの傾向分析のために内部または外部のアナリストによるレビューのために保持している定期的なチャット ログの一部として、PII がデータベースに保存されていることを懸念しています。
    データ ユーティリティを維持しながらお客様のこの懸念を解決するには、組織はどの Google Cloud ソリューションを使用する必要がありますか?
  • Professional-Cloud-Security-Engineer 試験問題 8

    あなたの組織は、サードパーティ企業の Compute Engine インスタンス上で実行される金融サービス アプリケーションをホストしています。アプリケーションを使用するサードパーティ企業のサーバーも、別の Google Cloud 組織の Compute Engine 上で実行されます。Compute Engine インスタンス間に安全なネットワーク接続を構成する必要があります。次の要件があります。
    ネットワーク接続は暗号化する必要があります。
    サーバー間の通信はプライベート IP アドレスを介して行われる必要があります。
    あなたは何をするべきか?
  • Professional-Cloud-Security-Engineer 試験問題 9

    Compute Engine インスタンス上で実行されているアプリケーションは、Cloud Storage バケットからデータを読み取る必要があります。あなたのチームは Cloud Storage バケットをグローバルに読み取り可能にすることを許可しておらず、最小権限の原則を確保したいと考えています。
    あなたのチームの要件を満たすオプションはどれですか?
  • Professional-Cloud-Security-Engineer 試験問題 10

    組織のセキュリティ チームとリスク管理チームは、Google Cloud Platform (GCP) で実行している特定の運用ワークロードに対する自分たちの責任がどこにあるのか、また Google の責任がどこにあるのかを懸念しています。彼らは主に、主に App Engine を含む Google Cloud の Platform-as-a-Service(PaaS)サービスを使用してワークロードを実行しています。
    App Engine を使用する際に、テクノロジー スタックのどの領域を主な責任として重点的に取り組む必要があるでしょうか?