Professional Cloud Architect
あなたの会社には、ネットワークチームと開発チームがあります。開発チームは、機密データを含むCompute Engineインスタンス上でアプリケーションを実行しています。開発チームはCompute Engineの管理権限を必要としています。会社は、すべてのネットワークリソースがネットワークチームによって管理されることを要求しています。開発チームは、ネットワークチームがインスタンス上の機密データにアクセスできないようにしたいと考えています。あなたは何をすべきですか?
あなたの会社は、バックエンドとしていくつかの公開APIを持つ、高信頼性のウェブアプリケーションの構築をあなたに依頼しています。多くのユーザートラフィックは想定していませんが、トラフィックが時折急増する可能性があります。Cloud Load Balancingを活用し、かつユーザーにとって費用対効果の高いソリューションである必要があります。どうすべきでしょうか?
あなたの会社では、すべてのGoogle CloudログをCloud Loggingに送信しています。セキュリティチームはこれらのログを監視したいと考えています。不要なファイアウォール変更やサーバー侵害などの異常が検出された場合に、セキュリティチームが迅速に対応できるようにしたいと考えています。Google推奨のプラクティスに従いたい場合、どうすべきでしょうか?
Compute Engineに複数のインスタンスをデプロイしました。セキュリティ要件として、インスタンスはパブリックIPアドレスを持つことができません。Google Cloudとあなたのオフィス間にはVPN接続がなく、セキュリティ要件に違反することなく、特定のインスタンスにSSHで接続する必要があります。どうすればよいですか?
あなたの会社はGoogle Cloudを利用しています。組織の下には、FinanceとShoppingという2つのフォルダがあります。開発チームのメンバーはGoogleグループに所属しており、このグループには組織レベルでプロジェクトオーナーのロールが割り当てられています。あなたは、開発チームがFinanceフォルダ内のプロジェクトでリソースを作成できないようにしたいと考えています。どうすればよいですか?