Professional-Cloud-Security-Engineer 試験問題 216
組織ではActive Directoryを使用しており、Security Assertion Markup Language(SAML)の設定を希望しています。すべてのユーザーに対してシングルサインオン(SSO)を設定し、適用する必要があります。
何をすべきでしょうか?
何をすべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 217
組織では、Cloud Run 上にサーバーレス ウェブ アプリケーションをデプロイしており、HTTPS 経由で一般公開する必要があります。セキュリティ要件を満たすには、エッジで TLS を終端し、脅威の緩和策を適用し、地域ベースのアクセス制限を準備する必要があります。どうすればよいでしょうか?
Professional-Cloud-Security-Engineer 試験問題 218
組織のインフラストラクチャをGCPに移行する際には、多数のユーザーがGCP Consoleにアクセスする必要があります。Identity Managementチームは既にユーザー管理のための確立された方法を確立しており、既存のActive DirectoryまたはLDAPサーバーと既存のSSOパスワードを引き続き使用したいと考えています。
何をすべきでしょうか?
何をすべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 219
会社で承認されたコンピューティング イメージを、イメージ リポジトリとして使用される単一の Google Cloud プロジェクトに保存しています。このプロジェクトは VPC Service Controls で保護されており、組織内の他のプロジェクトとともに境界内に存在します。これにより、他のプロジェクトはイメージ リポジトリ プロジェクトからイメージをデプロイできます。
チームでは、外部の Google Cloud 組織に保存されているサードパーティのディスク イメージをデプロイする必要があります。
境界内に展開できるように、ディスク イメージへの読み取りアクセスを許可する必要があります。
何をすべきでしょうか?
チームでは、外部の Google Cloud 組織に保存されているサードパーティのディスク イメージをデプロイする必要があります。
境界内に展開できるように、ディスク イメージへの読み取りアクセスを許可する必要があります。
何をすべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 220
顧客は、インターネット アクセスを制限する必要がある Compute Engine 上で分析ワークロードを実行しています。
チームは、インターネットへのすべてのトラフィックを拒否する (優先度 1000) 出力ファイアウォール ルールを作成しました。
Compute Engine インスタンスは、セキュリティアップデートを取得するために公開リポジトリにアクセスする必要があります。チームとして何をすべきでしょうか?
チームは、インターネットへのすべてのトラフィックを拒否する (優先度 1000) 出力ファイアウォール ルールを作成しました。
Compute Engine インスタンスは、セキュリティアップデートを取得するために公開リポジトリにアクセスする必要があります。チームとして何をすべきでしょうか?
