Professional-Cloud-Security-Engineer 試験問題 191

エンベロープ暗号化を活用し、アプリケーション層でデータを暗号化するには、Google が推奨する方法に従う必要があります。
あなたは何をするべきか?
  • Professional-Cloud-Security-Engineer 試験問題 192

    あなたは、組織の Google Cloud 環境に Security Command Center を構成する任務を与えられました。セキュリティ チームは、組織のコンピューティング環境における潜在的な暗号通貨マイニングに関するアラートと、セキュリティに影響を与える一般的な Google Cloud の構成ミスに関するアラートを受け取る必要があります。これらのアラートを設定するには、どの Security Command Center 機能を使用する必要がありますか? (2つお選びください。)
  • Professional-Cloud-Security-Engineer 試験問題 193

    あなたの組織は、Cloud NAT を介したインターネット アクセスを備えた Virtual Private Cloud (VPC) 内のプライベート IP のみで仮想マシン (VM) を運用しています。毎日、すべての VM に重要な OS アップデートを適用し、概要レポートを提供する必要があります。どうすればよいですか?
  • Professional-Cloud-Security-Engineer 試験問題 194

    顧客は、クラウド コンピューティングの柔軟な性質を利用するアプリケーションを Compute Engine にデプロイしました。
    インフラストラクチャ オペレーション エンジニアと協力して、Windows Compute Engine VM が最新の OS パッチをすべて適用して最新の状態に保たれるようにするにはどうすればよいでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 195

    フロントエンドがサブネット A のマネージド インスタンス グループにデプロイされ、データ レイヤーが同じ VPC 上のサブネット B の mysql Compute Engine 仮想マシン (VM) に保存されているアプリケーションがあります。サブネット A とサブネット B には、他のいくつかの Compute Engine VM が保持されます。アプリケーションのフロントエンドに、ポート 3306 上のアプリケーションの mysql インスタンス内のデータへのアクセスのみを許可したいとします。
    あなたは何をするべきか?