Professional Cloud Security Engineer
あなたの組織の顧客は、サポートセンターのエージェントとオンラインチャットでやり取りする際、個人識別情報(PII)を含む文書の画像を頻繁に共有します。経営陣は、このPIIが通常のチャットログの一部として保存され、顧客サービスの傾向を把握するために社内外のアナリストによってレビューされることを懸念しています。 データの有用性を維持しつつ、この懸念を解決したいと考えています。どうすべきでしょうか?
データ所在地要件のため、Google Cloud Secret Manager のシークレットのペイロードを europe-west1 と europe-west4 のみに配置したいと考えています。シークレットは両方のリージョンで高可用性である必要があります。 どうすればよいですか?
あなたはアプリケーションをクラウドに移行しています。このアプリケーションはCloud Storageバケットからデータを読み取る必要があります。現地の規制要件により、暗号化に使用される鍵素材を完全にあなたの管理下に置く必要があり、また、鍵素材へのアクセスには正当な理由が求められます。 あなたは何をすべきですか?
あなたの組織では、最上位フォルダを使用してアプリケーション環境(本番環境と開発環境)を分離しています。開発者は全てのアプリケーション開発監査ログを閲覧する必要がありますが、本番環境のログをレビューすることは許可されていません。セキュリティチームは、本番環境と開発環境の全てのログをレビューできます。あなたは、最小権限の原則を確保しつつ、開発者チームとセキュリティチームに対して適切なリソースレベルでIdentity and Access Management (IAM) ロールを付与しなければなりません。 何をすべきですか?
あなたは組織内の仮想マシン(VM)フリートを管理しています。多くのVMでパッチ適用が不足しているという問題に直面しています。VMの定期的なパッチ適用を自動化し、複数のプロジェクトにまたがるパッチ管理データを表示する必要があります。 どうすればよいですか?(2つ選択)