Professional-Cloud-Security-Engineer日本語試験無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) 認定」
Google Cloud フットプリントのネットワークセグメンテーションを監査する必要があります。現在、本番環境と非本番環境の Infrastructure as a Service(IaaS)環境を運用しています。すべての VM インスタンスは、サービスアカウントのカスタマイズなしでデプロイされています。
カスタム ネットワーク内のトラフィックを観察すると、トラフィックを適切にセグメント化するためにタグベースの VPC ファイアウォール ルールが設定されているにもかかわらず、すべてのインスタンスが優先度 1000 で自由に通信できることに気付きました。この動作の最も可能性の高い理由は何でしょうか。
カスタム ネットワーク内のトラフィックを観察すると、トラフィックを適切にセグメント化するためにタグベースの VPC ファイアウォール ルールが設定されているにもかかわらず、すべてのインスタンスが優先度 1000 で自由に通信できることに気付きました。この動作の最も可能性の高い理由は何でしょうか。
正解:D
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
組織では、規制の厳しい業界に属するミッションクリティカルなワークロードを管理しています。このワークロードでは、エンドポイントのコンピュータから Cloud Storage にアップロードされた機密データを Compute Engine VM を使用して分析・処理しています。コンプライアンス チームは、このワークロードが機密データのデータ保護要件を満たしていないことを検出しました。以下の要件を満たす必要があります。
* Google Cloud 境界外でデータ暗号化キー (DEK) を管理します。
* サードパーティプロバイダーを通じて暗号化キーを完全に制御します。
* 機密データをクラウドストレージにアップロードする前に暗号化する
* Compute Engine VMでの処理中に機密データを復号化する
* Compute Engine VM で使用中にメモリ内の機密データを暗号化するにはどうすればよいでしょうか?
2つの回答を選択してください
* Google Cloud 境界外でデータ暗号化キー (DEK) を管理します。
* サードパーティプロバイダーを通じて暗号化キーを完全に制御します。
* 機密データをクラウドストレージにアップロードする前に暗号化する
* Compute Engine VMでの処理中に機密データを復号化する
* Compute Engine VM で使用中にメモリ内の機密データを暗号化するにはどうすればよいでしょうか?
2つの回答を選択してください
正解:B,E
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)