Professional Cloud Security Engineer
あなたの組織は、ビジネスクリティカルなアプリケーションを複数のプロジェクトにわたってGoogle Cloudに移行しています。あなたは、Google Cloud組織レベルで必要なIAM権限のみを持っています。あなたは、2つのパートナー組織のサポートエンジニアに対し、彼らが既存で利用しているIDプロバイダ(IdP)の認証情報を使用して、プロジェクトへのアクセス権を付与したいと考えています。どうすればよいでしょうか?
あなたはセキュアなネットワークアーキテクチャを構築しています。開発環境と本番環境を完全に分離し、2つの環境間のネットワークトラフィックを一切遮断する必要があります。ネットワークチームは、オンプレミス環境からクラウドネットワークへのエントリーポイントを1つの中央エントリーポイントのみとすることを要求しています。どうすべきですか?
あなたは、Google CloudでCloud IdentityをIDプロバイダー(IdP)として使用している大規模な組織に勤務しています。あなたの情報セキュリティチームは、すべてのユーザーに対して12文字から16文字の長さの強力なパスワードを強制することを義務付けました。この要件を設定した後も、ユーザーは12文字未満のパスワードでGoogle Cloudコンソールにアクセスできています。あなたはこの問題を管理コンソール内で修正する必要があります。何をすべきですか?
あなたの組織は、初めてGoogle Cloudでビジネスサービスを構築する準備をしています。適切な統制やポリシーをどこに適用すべきかを決定する必要があります。また、クラウド展開のどの側面がGoogleによって管理されるのかを特定する必要もあります。何をすべきでしょうか?
あなたの組織はハイブリッドクラウド環境を運用しており、最近 Google Cloud にプライベート Artifact Registry リポジトリをデプロイしました。オンプレミスの開発者は Artifact Registry のホスト名を解決できないため、アーティファクトのプッシュやプルができません。以下の状況を確認済みです: • Google Cloud への接続は Cloud VPN または Cloud Interconnect によって確立されています。 • オンプレミスにはカスタム DNS 設定が存在しません。 • オンプレミスネットワークからインターネットへのルートはありません。 原因を特定し、開発者がアーティファクトをプッシュおよびプルできるようにする必要があります。問題の原因として考えられるものと、問題を修正するために何をすべきでしょうか?