Professional-Cloud-Security-Engineer 試験問題 166

あなたのチームは、組織レベルで管理者権限を持つユーザーを制限したいと考えています。チームはどの 2 つの役割を制限する必要がありますか? (2つお選びください。)
  • Professional-Cloud-Security-Engineer 試験問題 167

    ユーザーが共有 VPC ホスト プロジェクトを誤って削除しないようにしたいと考えています。どの組織レベルのポリシー制約を有効にする必要がありますか?
  • Professional-Cloud-Security-Engineer 試験問題 168

    ある組織は、インフラストラクチャをオンプレミス環境から Google Cloud Platform (GCP) に移行し始めています。組織が実行したい最初のステップは、継続的なデータ バックアップと災害復旧ソリューションを GCP に移行することです。組織のオンプレミスの本番環境は、GCP への移行の次のフェーズになります。オンプレミス環境と GCP 間の安定したネットワーク接続も実装されています。
    組織はどの GCP ソリューションを使用する必要がありますか?
  • Professional-Cloud-Security-Engineer 試験問題 169

    お客様は、Compute Engine でホストされている ERP システムに Cloud Identity-Aware Proxy を実装しています。同社のセキュリティ チームは、ERP システムが Cloud Identity-Aware Proxy からのトラフィックのみを受け入れるようにセキュリティ レイヤを追加したいと考えています。
    これらの要件を満たすために顧客は何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 170

    あなたは、侵害されたサービス アカウント キーを調査しているセキュリティ チームの一員です。サービス アカウントによってどの新しいリソースが作成されたかを監査する必要があります。
    あなたは何をするべきか?