Professional-Cloud-Security-Engineer 試験問題 56
御社では集中型セキュリティ サービスを導入しました。Google Cloud で実行されるすべてのアプリケーションは、このサービスにデータを送信する必要があります。開発者がプロジェクト内でファイアウォール ルールを自由に設定できるようにしつつ、集中型セキュリティ サービスへのアクセスが誤ってブロックされるのを防ぐ必要があります。どうすればよいでしょうか?
Professional-Cloud-Security-Engineer 試験問題 57
あなたは最近、社内のGoogle Cloud実装をサポートするネットワークチームに加わりました。ファイアウォールルールの設定を理解し、ネットワークとGoogle Cloudの経験に基づいて推奨事項を提示することがあなたの任務です。優先度が同等またはそれより高い他のファイアウォールルールの属性と重複しているファイアウォールルールを検出するには、どの製品を推奨すべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 58
セキュリティチームは、ユーザー管理キーが適切に管理されず、侵害されるリスクを軽減したいと考えています。そのためには、開発者が組織内のプロジェクトでユーザー管理サービスアカウントキーを作成できないようにする必要があります。どのように対策を講じるべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 59
組織向けにGoogle Cloudにセキュアウェブプロキシインスタンスを実装しました。テストインスタンスでこの構成をテストしたところ、インターネットにアクセスできました。しかし、開発者はGoogle Cloud上のLinuxインスタンスからセキュアウェブプロキシインスタンスで許可されたURLにアクセスできません。開発者と協力してこの問題を解決したいと考えています。どうすればよいでしょうか?
Professional-Cloud-Security-Engineer 試験問題 60
あなたは会社のために新しい Google Cloud 組織を作成する責任を負っています。特権管理者アカウントを作成する際に実行する必要がある 2 つのアクションはどれですか(2 つ選択してください)。
