Professional-Cloud-Security-Engineer 試験問題 66
あなたは会社のセキュリティ管理者です。Google が推奨するベスト プラクティスに従い、ドメイン制限付き共有の組織ポリシーを実装し、必要なドメインのみがプロジェクトにアクセスできるようにしました。ところが、エンジニアリング チームから、組織ドメイン外の外部パートナーのユーザーにプロジェクト内のリソースへのアクセスを許可できないという報告を受けました。規定のベスト プラクティスに従いながら、パートナーのドメインに対して例外を設定するにはどうすればよいでしょうか。
Professional-Cloud-Security-Engineer 試験問題 67
ある企業は、Google Cloud Platform にアプリケーションをデプロイしています。会社のポリシーでは、少なくとも 2 つの地理的な場所にデータを自動的に複製できるソリューションを使用して、長期データを保存する必要があります。
どのストレージ ソリューションの使用が許可されていますか?
どのストレージ ソリューションの使用が許可されていますか?
Professional-Cloud-Security-Engineer 試験問題 68
会社のストレージチームは、特定のGoogle Cloudプロジェクト内のすべての製品イメージを管理しています。管理を維持するために、このプロジェクトのCloud Storageへのアクセスを分離し、ストレージチームがプロジェクトレベルで制限を管理できるようにする必要があります。また、会社のコンピュータのみを使用するように制限する必要があります。どうすればよいでしょうか?
Professional-Cloud-Security-Engineer 試験問題 69
あなたの組織では、サードパーティ企業向けに金融サービスアプリケーションを Compute Engine インスタンス上でホストしています。このアプリケーションを利用するサードパーティ企業のサーバーも、別の Google Cloud 組織内の Compute Engine 上で実行されています。これらの Compute Engine インスタンス間に安全なネットワーク接続を構成する必要があります。以下の要件があります。
ネットワーク接続は暗号化されている必要があります。
サーバー間の通信はプライベート IP アドレス経由で行う必要があります。
何をすべきでしょうか?
ネットワーク接続は暗号化されている必要があります。
サーバー間の通信はプライベート IP アドレス経由で行う必要があります。
何をすべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 70
Google Cloud における会社の ID 管理は、あなたに責任があります。会社では全ユーザーに 2 段階認証プロセス(2SV)を適用しています。ユーザーのアクセスをリセットする必要があるのですが、ユーザーは 2 つ目の要素を失くしてしまいました。
2SV。リスクを最小限に抑えたい場合、どうすればいいでしょうか?
2SV。リスクを最小限に抑えたい場合、どうすればいいでしょうか?
