최신Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) - Professional-Cloud-Security-Engineer日本語무료샘플문제
문제1
組織の Google Cloud VM は、外部ユーザー向けのウェブ サービスをホストするためにパブリック IP アドレスを使用して構成するインスタンス テンプレートを介してデプロイされます。VM は、VM 用の 1 つのカスタム共有 VPC を含むホスト (VPC) プロジェクトに接続されたサービス プロジェクトに存在します。外部ユーザーへのサービスを継続しながら、VM のインターネットへの露出を減らすように依頼されました。マネージド インスタンス グループ (MIG) を起動するためのパブリック IP アドレス構成なしで、インスタンス テンプレートを既に再作成しています。あなたは何をするべきか?
組織の Google Cloud VM は、外部ユーザー向けのウェブ サービスをホストするためにパブリック IP アドレスを使用して構成するインスタンス テンプレートを介してデプロイされます。VM は、VM 用の 1 つのカスタム共有 VPC を含むホスト (VPC) プロジェクトに接続されたサービス プロジェクトに存在します。外部ユーザーへのサービスを継続しながら、VM のインターネットへの露出を減らすように依頼されました。マネージド インスタンス グループ (MIG) を起動するためのパブリック IP アドレス構成なしで、インスタンス テンプレートを既に再作成しています。あなたは何をするべきか?
정답: B
설명: (ExamPassdump 회원만 볼 수 있음)
문제2
あなたの会社は、Google Cloud リソースへのアクセスを提供するために、Cloud Identity で手動でユーザーを作成しています。環境が継続的に拡大しているため、Google Cloud Directory Sync (GCDS) インスタンスを承認し、それをオンプレミスの LDAP サーバーと統合して、何百人ものユーザーをオンボーディングしたいと考えています。次のことを行う必要があります。
ユーザーとグループのライフサイクルの変更を Cloud Identity のオンプレミス LDAP サーバーから複製します。
Cloud Identity で手動で作成されたユーザーを無効にします。
Google Cloud のスコープにユーザーとセキュリティ グループを含めるように、LDAP 検索属性をすでに構成しています。このソリューションを完了するには、次に何をすべきですか?
あなたの会社は、Google Cloud リソースへのアクセスを提供するために、Cloud Identity で手動でユーザーを作成しています。環境が継続的に拡大しているため、Google Cloud Directory Sync (GCDS) インスタンスを承認し、それをオンプレミスの LDAP サーバーと統合して、何百人ものユーザーをオンボーディングしたいと考えています。次のことを行う必要があります。
ユーザーとグループのライフサイクルの変更を Cloud Identity のオンプレミス LDAP サーバーから複製します。
Cloud Identity で手動で作成されたユーザーを無効にします。
Google Cloud のスコープにユーザーとセキュリティ グループを含めるように、LDAP 検索属性をすでに構成しています。このソリューションを完了するには、次に何をすべきですか?
정답: B
문제3
組織のインフラストラクチャを GCP に移行する際、多数のユーザーが GCP Console にアクセスする必要があります。Identity Management チームは、ユーザーを管理するための十分に確立された方法を既に持っており、既存の SSO パスワードと共に既存の Active Directory または LDAP サーバーを引き続き使用したいと考えています。
あなたは何をするべきか?
組織のインフラストラクチャを GCP に移行する際、多数のユーザーが GCP Console にアクセスする必要があります。Identity Management チームは、ユーザーを管理するための十分に確立された方法を既に持っており、既存の SSO パスワードと共に既存の Active Directory または LDAP サーバーを引き続き使用したいと考えています。
あなたは何をするべきか?
정답: B
설명: (ExamPassdump 회원만 볼 수 있음)
문제4
あなたの会社は、現在 us-central-1 の Google Cloud ロードバランサの背後にデプロイされ、スタンダード ティア ネットワークを使用するように構成されているアプリケーション インスタンス グループを運用しています。インフラストラクチャ チームは、2 番目の Google Cloud リージョンである us-east-2 に拡張したいと考えています。新しいリクエストを両方のリージョンのインスタンス グループに分散するには、単一の外部 IP アドレスを設定する必要があります。
あなたは何をするべきか?
あなたの会社は、現在 us-central-1 の Google Cloud ロードバランサの背後にデプロイされ、スタンダード ティア ネットワークを使用するように構成されているアプリケーション インスタンス グループを運用しています。インフラストラクチャ チームは、2 番目の Google Cloud リージョンである us-east-2 に拡張したいと考えています。新しいリクエストを両方のリージョンのインスタンス グループに分散するには、単一の外部 IP アドレスを設定する必要があります。
あなたは何をするべきか?
정답: C
설명: (ExamPassdump 회원만 볼 수 있음)
문제5
顧客は別の会社と協力して、Compute Engine でアプリケーションを構築しています。お客様は自社の GCP 組織でアプリケーション層を構築しており、別の会社は別の GCP 組織でストレージ層を構築しています。これは 3 層 Web アプリケーションです。アプリケーションの部分間の通信は、いかなる方法でも公共のインターネットを経由してはなりません。
どの接続オプションを実装する必要がありますか?
顧客は別の会社と協力して、Compute Engine でアプリケーションを構築しています。お客様は自社の GCP 組織でアプリケーション層を構築しており、別の会社は別の GCP 組織でストレージ層を構築しています。これは 3 層 Web アプリケーションです。アプリケーションの部分間の通信は、いかなる方法でも公共のインターネットを経由してはなりません。
どの接続オプションを実装する必要がありますか?
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)
문제6
Google Cloud 環境内のフォルダのネットワーク トラフィックを制御しています。フォルダには複数のプロジェクトと Virtual Private Cloud(VPC)ネットワークが含まれています。フォルダレベルで、下り(外向き)接続を IP 範囲 10.58.5.0/24 に制限し、VPC ネットワーク dev-vpc からのみ接続できるようにしたいと考えています。実装とメンテナンスの労力を最小限に抑えたいと考えています。どうすればよいでしょうか?
Google Cloud 環境内のフォルダのネットワーク トラフィックを制御しています。フォルダには複数のプロジェクトと Virtual Private Cloud(VPC)ネットワークが含まれています。フォルダレベルで、下り(外向き)接続を IP 範囲 10.58.5.0/24 に制限し、VPC ネットワーク dev-vpc からのみ接続できるようにしたいと考えています。実装とメンテナンスの労力を最小限に抑えたいと考えています。どうすればよいでしょうか?
정답: C
설명: (ExamPassdump 회원만 볼 수 있음)
문제7
設計によって、GDPR 要件に従ってデータ保護を実装しています。設計レビューの一環として、Compute Engine、Google Kubernetes Engine、Cloud Storage、BigQuery、Pub/Sub のワークロードを含むソリューションの暗号鍵を管理する必要があると言われました。この実装にはどのオプションを選択する必要がありますか?
設計によって、GDPR 要件に従ってデータ保護を実装しています。設計レビューの一環として、Compute Engine、Google Kubernetes Engine、Cloud Storage、BigQuery、Pub/Sub のワークロードを含むソリューションの暗号鍵を管理する必要があると言われました。この実装にはどのオプションを選択する必要がありますか?
정답: C
설명: (ExamPassdump 회원만 볼 수 있음)
문제8
組織では BigQuery と Cloud SQL に 3 TB の情報があり、現在存在する個人を特定できる情報 (PII) を匿名化するために、費用対効果が高く、スケーラブルで安全な戦略を策定する必要があります。どうすればよいでしょうか。
組織では BigQuery と Cloud SQL に 3 TB の情報があり、現在存在する個人を特定できる情報 (PII) を匿名化するために、費用対効果が高く、スケーラブルで安全な戦略を策定する必要があります。どうすればよいでしょうか。
정답: B
설명: (ExamPassdump 회원만 볼 수 있음)
문제9
小売顧客は、ユーザーがコメントや製品レビューをアップロードできるようにします。顧客は、コメントやレビューが公開される前に、テキストに機密データが含まれていないことを確認する必要があります。
これを実現するには、どの Google Cloud Service を使用する必要がありますか?
小売顧客は、ユーザーがコメントや製品レビューをアップロードできるようにします。顧客は、コメントやレビューが公開される前に、テキストに機密データが含まれていないことを確認する必要があります。
これを実現するには、どの Google Cloud Service を使用する必要がありますか?
정답: B
설명: (ExamPassdump 회원만 볼 수 있음)
문제10
組織はGoogle Cloudへの移行を進めており、プロジェクト内のGoogle Kubernetes Engine(GKE)クラスタには信頼できるコンテナイメージのみがデプロイされるようにしたいと考えています。コンテナは、一元管理されたContainer Registryからデプロイされ、信頼できる機関によって署名されている必要があります。
何をすべきでしょうか?
2つの回答を選択してください
組織はGoogle Cloudへの移行を進めており、プロジェクト内のGoogle Kubernetes Engine(GKE)クラスタには信頼できるコンテナイメージのみがデプロイされるようにしたいと考えています。コンテナは、一元管理されたContainer Registryからデプロイされ、信頼できる機関によって署名されている必要があります。
何をすべきでしょうか?
2つの回答を選択してください
정답: A,C
설명: (ExamPassdump 회원만 볼 수 있음)
문제11
Compute Engine VM のみを 1 日に 1 回使用する新しいアプリケーションを開発しています。このアプリケーションは 5 つの異なるバッチジョブを実行します。各バッチジョブには、アプリケーション外部の Google Cloud リソースに対する専用の権限セットが必要です。バッチジョブに対して、最小権限の原則に準拠した安全なアクセス コンセプトを設計する必要があります。どうすればよいでしょうか?
Compute Engine VM のみを 1 日に 1 回使用する新しいアプリケーションを開発しています。このアプリケーションは 5 つの異なるバッチジョブを実行します。各バッチジョブには、アプリケーション外部の Google Cloud リソースに対する専用の権限セットが必要です。バッチジョブに対して、最小権限の原則に準拠した安全なアクセス コンセプトを設計する必要があります。どうすればよいでしょうか?
정답: C
문제12
セキュリティ チームは暗号化キーを使用して、ユーザー データの機密性を確保します。Cloud Key Management Service(Cloud KMS)で対称暗号鍵が侵害された可能性がある場合の影響を軽減するプロセスを確立したいと考えています。
インシデントが発生する前に、チームはどの手順を実行する必要がありますか? (2つ選んでください。)
セキュリティ チームは暗号化キーを使用して、ユーザー データの機密性を確保します。Cloud Key Management Service(Cloud KMS)で対称暗号鍵が侵害された可能性がある場合の影響を軽減するプロセスを確立したいと考えています。
インシデントが発生する前に、チームはどの手順を実行する必要がありますか? (2つ選んでください。)
정답: C,E
설명: (ExamPassdump 회원만 볼 수 있음)
문제13
あなたのチームは、サービス アカウントを使用して、指定された Compute Engine 仮想マシン インスタンスから指定された Cloud Storage バケットへのデータ転送を認証します。エンジニアが誤ってサービス アカウントを削除すると、アプリケーションの機能が損なわれます。セキュリティを損なうことなく、できるだけ早くアプリケーションを回復したいと考えています。
あなたは何をするべきか?
あなたのチームは、サービス アカウントを使用して、指定された Compute Engine 仮想マシン インスタンスから指定された Cloud Storage バケットへのデータ転送を認証します。エンジニアが誤ってサービス アカウントを削除すると、アプリケーションの機能が損なわれます。セキュリティを損なうことなく、できるだけ早くアプリケーションを回復したいと考えています。
あなたは何をするべきか?
정답: B
설명: (ExamPassdump 회원만 볼 수 있음)
문제14
あなたは、データを Google Cloud に移行することを計画しているクライアントと協力しています。暗号化されたキーを管理するための暗号化サービスを推奨するのは、お客様の責任です。次の要件があります。
* マスター キーは、少なくとも 45 日に 1 回ローテーションする必要があります。
* マスター キーを格納するソリューションは、FIPS 140-2 レベル 3 で検証済みである必要があります。
* マスター キーは、冗長性のために米国内の複数のリージョンに保存する必要があります。
これらの要件を満たすソリューションはどれですか?
あなたは、データを Google Cloud に移行することを計画しているクライアントと協力しています。暗号化されたキーを管理するための暗号化サービスを推奨するのは、お客様の責任です。次の要件があります。
* マスター キーは、少なくとも 45 日に 1 回ローテーションする必要があります。
* マスター キーを格納するソリューションは、FIPS 140-2 レベル 3 で検証済みである必要があります。
* マスター キーは、冗長性のために米国内の複数のリージョンに保存する必要があります。
これらの要件を満たすソリューションはどれですか?
정답: C
설명: (ExamPassdump 회원만 볼 수 있음)
문제15
あなたは組織の Cloud Identity 管理者です。Google Cloud 環境では、ユーザー権限の管理にグループが使用されます。各アプリケーションチームには専用のグループがあります。あなたのチームはこれらのグループを作成する責任があり、アプリケーションチームは Google Cloud コンソールを通じてチームメンバーを独自に管理できます。アプリケーションチームがグループに追加できるのは、組織内のユーザーのみであることを確認する必要があります。
何をすべきでしょうか?
あなたは組織の Cloud Identity 管理者です。Google Cloud 環境では、ユーザー権限の管理にグループが使用されます。各アプリケーションチームには専用のグループがあります。あなたのチームはこれらのグループを作成する責任があり、アプリケーションチームは Google Cloud コンソールを通じてチームメンバーを独自に管理できます。アプリケーションチームがグループに追加できるのは、組織内のユーザーのみであることを確認する必要があります。
何をすべきでしょうか?
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)