Professional-Cloud-Security-Engineer 試験問題 236
お客様の会社には複数の事業部門があります。各事業部門は独立して運営されており、それぞれにエンジニアリンググループがあります。お客様のチームは、社内で作成されたすべてのプロジェクトを可視化し、Google Cloud Platform(GCP)プロジェクトを事業部門ごとに整理したいと考えています。また、各事業部門には個別のIAM権限セットが必要です。
これらのニーズを満たすには、どのような戦略を採用すべきでしょうか?
これらのニーズを満たすには、どのような戦略を採用すべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 237
金融サービス会社が業務を Google Cloud に移行しています。厳格な規制コンプライアンス要件を満たすため、集中ログ戦略を実装しています。会社の Google Cloud 組織には、すべての本番環境プロジェクト専用のフォルダがあります。この本番環境フォルダ内の現在および将来のすべてのプロジェクトのデータアクセス ログを含むすべての監査ログは、長期保存と分析のために、中央の BigQuery データセットに安全に収集および保存する必要があります。ログの重複保存を防ぎ、集中管理を強化するには、これらの監査ログのプロジェクトレベルのログシンクを傍受してオーバーライドするロギング ソリューションを実装し、ログが誤って他の場所にルーティングされないようにする必要があります。どうすればよいでしょうか?
Professional-Cloud-Security-Engineer 試験問題 238
社内で Cloud Data Loss Prevention (DLP) API の導入が進むにつれ、コスト削減のために利用を最適化する必要があります。DLP 対象データは Cloud Storage と BigQuery に保存されます。場所とリージョンはリソース名のサフィックスとして識別されます。
どのようなコスト削減オプションを推奨すべきでしょうか?
どのようなコスト削減オプションを推奨すべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 239
2 つの VPC ネットワークを接続するために VPC ピアリングを使用することに関連するセキュリティ特性はどれですか (2 つ選択してください)。
Professional-Cloud-Security-Engineer 試験問題 240
ある企業がCompute Engine上でアプリケーションを実行していました。アプリケーションのバグにより、悪意のあるユーザーがスクリプトを繰り返し実行し、Compute Engineインスタンスをクラッシュさせる可能性がありました。バグは修正されましたが、このハッキングが再発した場合に備えて通知を受け取りたいと考えています。
何をすべきでしょうか?
何をすべきでしょうか?
