Professional-Cloud-Security-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)」

クラウド サービスの提供と使用に適用される情報セキュリティ管理のガイドラインを提供する国際コンプライアンス標準はどれですか?

解説: (JPNTest メンバーにのみ表示されます)
会社のオンプレミス データセンターと VPC ホスト ネットワークの間に Cloud Interconnect 接続を設定する必要があります。オンプレミス アプリケーションが、パブリック インターネット経由ではなく、Cloud Interconnect 経由でのみ Google API にアクセスできるようにしたいと考えています。サポートされていない API への流出リスクを軽減するために、VPC Service Controls でサポートされている API のみを使用する必要があります。ネットワークをどのように構成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは組織のセキュリティ チームのメンバーです。あなたのチームには、クレジット カード決済処理システムとウェブ アプリケーションおよびデータ処理システムを含む単一の GCP プロジェクトがあります。PCI 監査基準の対象となるシステムの範囲を縮小したいと考えています。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
組織の Google Cloud VM は、外部ユーザー向けのウェブ サービスをホストするためにパブリック IP アドレスを使用して構成するインスタンス テンプレートを介してデプロイされます。VM は、VM 用の 1 つのカスタム共有 VPC を含むホスト (VPC) プロジェクトに接続されたサービス プロジェクトに存在します。外部ユーザーへのサービスを継続しながら、VM のインターネットへの露出を減らすように依頼されました。マネージド インスタンス グループ (MIG) を起動するためのパブリック IP アドレス構成なしで、インスタンス テンプレートを既に再作成しています。あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの組織は仮想マシン(VM)を Google Cloud に移行しようとしています。プロジェクト全体で使用されるオペレーティング システム イメージが信頼されており、セキュリティ要件を満たしていることを確認する必要があります。
あなたは何をするべきか?

あなたは会社の新しい Google Cloud 組織の作成を担当しています。スーパー管理者アカウントを作成するときに実行する必要がある 2 つのアクションはどれですか? (2つ選んでください。)

正解:A、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
顧客は別の会社と協力して、Compute Engine でアプリケーションを構築しています。お客様は自社の GCP 組織でアプリケーション層を構築しており、別の会社は別の GCP 組織でストレージ層を構築しています。これは 3 層 Web アプリケーションです。アプリケーションの部分間の通信は、いかなる方法でも公共のインターネットを経由してはなりません。
どの接続オプションを実装する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
顧客は、クラウド コンピューティングの伸縮自在な性質を利用するアプリケーションを Compute Engine にデプロイしました。
インフラストラクチャ オペレーション エンジニアとどのように連携して、Windows Compute Engine VM がすべての最新 OS パッチで最新の状態であることを確認するにはどうすればよいですか?

解説: (JPNTest メンバーにのみ表示されます)
設計によって、GDPR 要件に従ってデータ保護を実装しています。設計レビューの一環として、Compute Engine、Google Kubernetes Engine、Cloud Storage、BigQuery、Pub/Sub のワークロードを含むソリューションの暗号鍵を管理する必要があると言われました。この実装にはどのオプションを選択する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
2 つのネットワーク セグメントを設定する必要があります。1 つは信頼されていないサブネットで、もう 1 つは信頼されているサブネットです。
次世代ファイアウォール (NGFW) などの仮想アプライアンスを構成して、2 つのネットワーク セグメント間のすべてのトラフィックを検査したいと考えています。トラフィックを検査するには、ネットワークをどのように設計する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの組織は、Cloud NAT を介したインターネット アクセスを備えた Virtual Private Cloud (VPC) 内のプライベート IP のみで仮想マシン (VM) を運用しています。毎日、すべての VM に重要な OS アップデートを適用し、概要レポートを提供する必要があります。どうすればよいですか?

解説: (JPNTest メンバーにのみ表示されます)
先週、ある企業がログを BigQuery に書き込む新しい App Engine アプリケーションをデプロイしました。プロジェクトで他のワークロードは実行されていません。BigQuery に書き込まれたすべてのデータが App Engine のデフォルト サービス アカウントを使用して行われたことを検証する必要があります。
あなたは何をするべきか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡