Professional-Cloud-Security-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)」

顧客は、認証局 (CA) を備えたオンプレミスの公開キー基盤 (PKI) を持っています。多くの HTTP ロード バランサー フロントエンドに対して証明書を発行する必要があります。オンプレミス PKI は多くの手動プロセスによる影響を最小限に抑える必要があり、ソリューションは拡張する必要があります。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
脆弱性に対するパッチがリリースされ、DevOps チームは Google Kubernetes Engine (GKE) で実行中のコンテナを更新する必要があります。
DevOps チームはこれをどのように達成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
IaaS の共有セキュリティ責任モデルで、お客様が責任を共有するスタックの 2 つのレイヤーはどれですか? (2つ選んでください。)

正解:A、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
お客様は、VM でバッチ処理システムを実行し、出力ファイルを Cloud Storage バケットに保存したいと考えています。ネットワーキングおよびセキュリティ チームは、VM がパブリック インターネットに到達しないことを決定しました。
これはどのように達成されるべきですか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、Google Cloud 上のパブリック アプリケーションに対する一般的なウェブ アプリケーション攻撃に対する外部ウェブ アプリケーション保護を実装する任務を負っています。これらのポリシーの変更を適用する前に検証する必要があります。どのサービスを使用する必要がありますか?

あなたは最近、会社の Google Cloud 実装をサポートするネットワーキング チームに参加しました。ファイアウォール ルールの構成をよく理解し、ネットワーキングと Google Cloud の経験に基づいて推奨事項を提供する必要があります。より高い優先度または同等の優先度を持つ他のファイアウォール ルールの属性と重複するファイアウォール ルールを検出するには、どの製品を推奨する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
HTTPS リソースにアクセスするために、Identity and Access Management (IAM) ユーザーにどの Identity-Aware Proxy ロールを付与する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Compute Engine でホストされている CI/CD クラスタを使用して、クラウド インフラストラクチャをデプロイする予定です。資格情報が第三者に盗まれるリスクを最小限に抑えたいと考えています。あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
アプリケーションとリソースにアクセス制御ポリシーを適用するには、どの Google Cloud サービスを使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、各ビジネス ユニットに何千人ものユーザーがいる大規模な組織で働いています。アクセス制御権限の管理を各ビジネス ユニットに委任する必要があります。次の要件があります。
各ビジネス ユニットは、独自のプロジェクトのアクセス制御を管理します。
各ビジネス ユニットは、大規模なアクセス制御権限を管理します。
ビジネス ユニットは、他のビジネス ユニットのプロジェクトにアクセスできません。
ユーザーは、別のビジネス ユニットに異動したり会社を辞めたりすると、アクセスできなくなります。
ユーザーとアクセス制御のアクセス許可は、オンプレミスのディレクトリ サービスによって管理されます。
あなたは何をするべきか?(2つ選んでください。)

正解:B、E 解答を投票する
あなたの組織は最近、Google Kubernetes Engine に新しいアプリケーションをデプロイしました。アプリケーションを保護するソリューションをデプロイする必要があります。このソリューションには次の要件があります。
スキャンは少なくとも 1 週間に 1 回実行する必要があります
クロスサイト スクリプティングの脆弱性を検出できる必要がある
Google アカウントを使用して認証できる必要があります
どのソリューションを使用する必要がありますか?

アプリケーションは多くの場合、ビルド時または実行時に機密データの小さな断片である「シークレット」へのアクセスを必要とします。GCP でこれらのシークレットを管理する管理者は、「誰が、どこで、いつ、何をしたか」を追跡したいと考えています。GCP プロジェクト内。
管理者が探している情報を提供する 2 つのログ ストリームはどれですか? (2つ選んでください。)

正解:D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ある会社では、すべての従業員が Google Cloud Platform を使用できるようにしています。各部門には Google グループがあり、すべての部門メンバーがグループ メンバーになります。部門メンバーが新しいプロジェクトを作成する場合、その部門のすべてのメンバーは、すべての新しいプロジェクト リソースへの読み取り専用アクセス権を自動的に持つ必要があります。他の部門のメンバーは、プロジェクトにアクセスできません。この動作を構成する必要があります。
これらの要件を満たすにはどうすればよいですか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡