Professional Cloud Security Engineer

Question 301

あるエンジニアリングチームが、インターネット上で公開されるウェブアプリケーションをローンチしようとしています。このウェブアプリケーションは複数のGCPリージョンでホストされており、URLリクエストに基づいてそれぞれのバックエンドに振り分けられます。 チームは、アプリケーションをインターネットに直接公開することを避け、特定の悪意のあるIPアドレスのリストからのトラフィックを拒否したいと考えています。 これらの要件を満たすために、チームはどのソリューションを実装すべきでしょうか?

A.
Cloud Armor
B.
ネットワーク負荷分散
C.
SSLプロキシ負荷分散
D.
NATゲートウェイ
Question 302

ある顧客が Google Cloud Platform (GCP) 上で分析ワークロードを実行しており、Compute Engine インスタンスが Cloud Storage に保存されたデータにアクセスしています。 あなたのチームは、このワークロードがインターネットにアクセスしたり、インターネットからアクセスされたりしないようにしたいと考えています。 これらの要件を満たすために、チームはどの2つの戦略を使用すべきですか?(2つ選択)

A.
Compute Engine サブネットで限定公開の Google アクセスを設定する
B.
Compute Engine クラスタにパブリック IP アドレスを割り当てないようにする
C.
Compute Engine クラスタが別のサブネットで実行されていることを確認する
D.
クラスタ内の Compute Engine インスタンスで IP 転送をオフにする
E.
Cloud NAT ゲートウェイを設定する
Question 303

ある顧客が、VM上でバッチ処理システムを実行し、出力ファイルをCloud Storageバケットに保存したいと考えています。ネットワークおよびセキュリティチームは、どのVMもパブリックインターネットにアクセスできないようにすることを決定しました。 これをどのように達成すべきでしょうか?

A.
VMからのインターネットトラフィックをブロックするファイアウォールルールを作成する。
B.
Cloud Storage APIエンドポイントにアクセスするためにNATゲートウェイをプロビジョニングする。
C.
Private Google Accessを有効にする。
D.
Cloud Storageバケットを各VMにローカルファイルシステムとしてマウントする。
Question 304

あなたの会社でクラウド データ損失防止 (Cloud DLP) API の採用が拡大するにつれて、コストを削減するために使用状況を最適化する必要があります。Cloud DLP の対象データは Cloud Storage と BigQuery に保存されています。ロケーションとリージョンは、リソース名のサフィックスで識別されます。 どのコスト削減オプションを推奨しますか?

A.
米国以外でホストされているBigQueryデータに対して適切なrowsLimit値を設定し、マルチリージョンCloud Storageバケットに対して適切なbytesLimitPerFile値を設定する。
B.
米国以外でホストされているBigQueryデータに対して適切なrowsLimit値を設定し、マルチリージョンCloud Storageバケットでの変換ユニットを最小化する。
C.
rowsLimitとbytesLimitPerFileを使用してデータをサンプリングし、CloudStorageRegexFileSetを使用してスキャンを制限する。
D.
FindingLimitsとTimespanConfigを使用してデータをサンプリングし、変換ユニットを最小化する。
Question 305

あなたのチームは、特定のCompute Engine仮想マシンインスタンスから指定されたCloud Storageバケットへのデータ転送を認証するためにサービスアカウントを使用しています。あるエンジニアが誤ってそのサービスアカウントを削除してしまい、アプリケーションの機能が停止してしまいました。あなたは、セキュリティを損なうことなく、できるだけ早くアプリケーションを復旧させたいと考えています。 どうすべきですか?

A.
Cloud Storageバケットの認証を一時的に無効にする。
B.
undeleteコマンドを使用して、削除されたサービスアカウントを復元する。
C.
削除されたサービスアカウントと同じ名前で新しいサービスアカウントを作成する。
D.
既存の別のサービスアカウントの権限を更新し、その認証情報をアプリケーションに提供する。