Professional-Cloud-Security-Engineer 試験問題 226
企業のアプリケーションは、ユーザー管理のサービス アカウント キーを使用して展開されます。Google が推奨する方法を使用してキーをローテーションしたいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer 試験問題 227
PCI DSS 要件を満たすために、顧客はすべてのアウトバウンド トラフィックが承認されていることを確認したいと考えています。
追加の補償制御なしでこの要件を満たす 2 つのクラウド製品はどれですか? (2つお選びください。)
追加の補償制御なしでこの要件を満たす 2 つのクラウド製品はどれですか? (2つお選びください。)
Professional-Cloud-Security-Engineer 試験問題 228
ある組織は最近、顧客向けに新しい Web アプリケーションを構築してホストするために App Engine を使用し始めました。この組織は、既存の IAM セットアップを使用して、開発者の従業員がアプリケーションにリモートから昇格してアクセスできるようにしたいと考えています。これにより、HTTPS 接続経由でアプリケーションにアップデートや修正をプッシュできるようになります。開発者以外の従業員は、開発権限のない製品バージョンにのみアクセスできるようにする必要があります。これらの要件を満たすには、どの Google Cloud Platform ソリューションを使用する必要がありますか?
Professional-Cloud-Security-Engineer 試験問題 229
あなたは組織のセキュリティ チームのメンバーです。あなたのチームには、ウェブ アプリケーションやデータ処理システムとともにクレジット カード支払い処理システムを備えた単一の GCP プロジェクトがあります。PCI 監査基準の対象となるシステムの範囲を縮小したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer 試験問題 230
管理者は、コストを最小限に抑えながら、セキュリティ イベント ログを 2 年間保持したいと考えています。適切なログ エントリを選択するフィルターを作成します。
ログをどこにエクスポートする必要がありますか?
ログをどこにエクスポートする必要がありますか?

