Professional Cloud Architect
あなたの組織は機密データをCloud Storageバケットに保存しています。規制上の理由から、会社はバケット内のデータを暗号化するために使用される暗号鍵をローテーションできる必要があります。データはDataprocで処理されます。あなたはセキュリティに関するGoogle推奨のプラクティスに従いたいと考えています。どうすべきでしょうか?
あなたのアプリケーションはクレジットカード取引を処理する必要があります。支払いカード業界(PCI)コンプライアンスの範囲を最小限に抑えつつ、どの支払い方法が使用されているかに関するトランザクションデータと傾向を分析する能力を損なわないようにしたいと考えています。 どのようにアーキテクチャを設計すべきですか?
あなたのチームは、インターネット上のサードパーティサービスへのアクセスを必要とする新しく構築されたアプリケーションをホストするために、Google Kubernetes Engine (GKE) クラスタを作成する必要があります。 あなたの会社では、Google Cloud 上のどの Compute Engine インスタンスもパブリックIPアドレスを持つことを許可していません。これらのガイドラインに従うデプロイ戦略を作成する必要があります。どうすべきでしょうか?
あなたの会社は、App Engine Standard を使用するサポート チケット ソリューションを持っています。App Engine アプリケーションを含むプロジェクトには、Cloud VPN トンネルを介して会社のオンプレミス環境に完全に接続された Virtual Private Cloud (VPC) ネットワークがすでにあります。App Engine アプリケーションが会社のオンプレミス環境で実行されているデータベースと通信できるようにしたいと考えています。どうすればよいですか?
あなたの会社では、いくつかの重要なファイルをCloud Storageにアップロードする計画があります。アップロード完了後、アップロードされたコンテンツがオンプレミスにあるものと同一であることを検証したいと考えています。このチェックを実行するためのコストと労力を最小限に抑えたい場合、どうすべきですか?