Professional-Cloud-Security-Engineer 試験問題 76

Google Cloud に規制対象のワークロードをデプロイしています。規制には、データの所在地とデータアクセスに関する要件が定められています。また、サポートはデータが存在する場所と同じ地理的な場所から提供される必要があります。
何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 77

    セキュリティチームは、ユーザー管理キーが適切に管理されず、侵害されるリスクを軽減したいと考えています。そのためには、開発者が組織内のプロジェクトでユーザー管理サービスアカウントキーを作成できないようにする必要があります。どのように対策を講じるべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 78

    会社では、多数のコンテナ化されたアプリケーションを GKE にデプロイしています。既存の CI/CD パイプラインでは、Cloud Build を使用してコンテナ イメージを作成し、そのイメージを Artifact Registry に転送してから、GKE にデプロイしています。脆弱性スキャンに合格し、特定の企業ポリシーを満たしているイメージのみがデプロイされるようにする必要があります。プロセスを自動化し、既存の CI/CD パイプラインに統合する必要があります。どうすればよいでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 79

    Compute Engine ディスク上のデータを、Cloud Key Management Service(KMS)で管理される鍵を使用して保存時に暗号化する必要があります。これらの鍵に対する Cloud Identity and Access Management(IAM)権限は、すべての鍵に対して同じ権限を持つ必要があるため、グループ化して管理する必要があります。
    何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 80

    以下のリソース階層があります。階層内の各ノードには、図に示すように組織ポリシーが適用されます。VPCA で拒否されるロードバランサーの種類はどれですか?