<<前へ 次へ>>

質問 36/72

あなたは、Google Cloud で会社のファイアウォール ポリシーを構成する責任があります。セキュリティ チームには、ファイアウォール ルールを構成するために満たさなければならない一連の厳格な要件があります。
企業 IP アドレスからの Secure Shell (SSH) を常に許可します。
他のすべての IP アドレスからの SSH アクセスを制限します。
Google Cloud 組織には複数のプロジェクトと VPC があります。他の VPC ファイアウォール ルールがセキュリティ チームの要件をバイパスできないことを確認する必要があります。あなたは何をするべきか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「72問」
質問1 図に示すネットワーク構成が完成しました。冗長な D dedicated I...
質問2 IPv4 と IPv6 の両方のアドレスを使用して外部ロード バランサー...
質問3 あなたには、組織のエンタープライズ ネットワークが Google Wor...
質問4 いくつかのコンテナ化されたマイクロサービスを使用して Web ア...
質問5 あなたは GCP に移行中の大学で働いています。 クラウドの要件は...
質問6 あなたの会社には 10 の個別の Virtual Private Cloud (VPC) ネ...
質問7 エンド ユーザーは us-east1 と europe-west1 のすぐ近くにいま...
質問8 あなたは、GCP への移行を進めている多国籍企業に勤めています。...
質問9 あなたの会社は人気のあるゲーム サービスを提供しています。イ
質問10 マネージド インスタンス グループで実行されているアプリケーシ...
質問11 単一の Compute Engine ゾーンにインスタンスを手動で配置して、...
質問12 gcloud コマンドを使用して、ポリシーベースのルーティング用に...
質問13 オンプレミス ネットワーク ブロックと GCP の間でアドレス変換...
質問14 Cloud Interconnect を使用してオンプレミス ネットワークを GCP...
質問15 会社のオンプレミス ネットワークは、Cloud VPN トンネルを使用...
質問16 あなたは会社の Google Cloud への移行を完了し、3 つの Virtual...
質問17 会社のセキュリティ チームは、可能な限りマネージド サービスを...
質問18 Partner Interconnect 接続をプロビジョニングして、オンプレミ...
質問19 トラフィックを検査するためにサードパーティの次世代ファイアウ
質問20 GCP Console で D dedicated Interconnect を注文しました。物理...
質問21 データの漏洩を防ぐために、境界内に 2 つの Google Cloud プロ...
質問22 あなたのソフトウェア チームは、RFC 1918 アドレス空間を使用し...
質問23 組織には、複数の Virtual Private Cloud (VPC) を含む 1 つのプ...
質問24 あなたの会社では、各部門の親フォルダーとサブフォルダーを含む
質問25 高可用性 Web アプリケーションを us-east1 および us-west1 リ...
質問26 あなたは組織用に Google Kubernetes Engine (GKE) クラスターを...
質問27 あなたは、グローバル HTTP(S) ロードバランサによって公開され...
質問28 組織のセキュリティ ポリシーでは、インターネットに向かうトラ
質問29 Compute Engine 仮想マシン インスタンスを NAT ゲートウェイと...
質問30 あなたのチームは、世界中の消費者が使用するアプリケーションを
質問31 最近、アプリケーションへのトラフィックを管理するために Googl...
質問32 Google Kubernetes Engine (GKE) にデプロイされたアプリケーシ...
質問33 あなたは GCP への移行計画の初期段階にいます。本番環境への実...
質問34 Web サービス チームへの ID およびアクセス管理の権限と電子メ...
質問35 VPC 内の将来の新しい GKE クラスタのアドレス プランを定義する...
質問36 あなたは、Google Cloud で会社のファイアウォール ポリシーを構...
質問37 あなたの会社は Google Kubernetes Engine への移行を計画してい...
質問38 ネットワーク変更期間の後、会社のアプリケーションの 1 つが動...
質問39 HTTP、HTTPS、および SSH ポート経由のトラフィックのみを許可す...
質問40 Cloud DNS に移行しており、BIND ゾーン ファイルをインポートし...
質問41 開発チーム用に新しい VPC を作成しました。SSH 経由のみでこの ...
質問42 あなたは最近、Google Cloud プロジェクトでネットワーク使用量...
質問43 次のファイアウォール ルールセットが Virtual Private Cloud (V...
質問44 グローバル外部 TCP ロード バランシング ソリューションを展開...
質問45 インスタンス グループを作成しているため、HTTP(s) ロード バラ...
質問46 Terraform を使用して会社に Google Cloud インフラストラクチャ...
質問47 ユーザーが 3 つの VPC すべてのリソースにアクセスできるように...
質問48 オンプレミス データセンターには 2 台のルーターがあり、各ルー...
質問49 2 つのオブジェクトを含むストレージ バケットがあります。バケ...
質問50 図に示されているネットワーク構成があります。2 つの Dended In...
質問51 あなたの会社には、Cloud Interconnect 接続を使用してオンプレ...
質問52 あなたは、3 層アプリケーション アーキテクチャをオンプレミス...
質問53 Google Kubernetes Engine プライベート クラスターを作成し、ku...
質問54 あなたの会社には、us-west1 と us-east1 という 2 つの異なるリ...
質問55 あなたの会社は最近、単一リージョンの Google Cloud に移行しま...
質問56 あなたは組織のネットワーク アーキテクチャを設計しています。
質問57 既存の Virtual Private Cloud (VPC) のプライベート サブネット...
質問58 自動モードの VPC ネットワークをカスタム モードに変換しました...
質問59 最近、Cloud VPN をデプロイして、オンプレミスのデータ キャン...
質問60 あなたは、会社のクラウドベース環境用のハブアンドスポーク ネ
質問61 ポート 80、8080、および 443 を使用して、IPv4 と IPv6 の両方...
質問62 プロジェクト my-project には、Virtual Private Cloud (VPC) 内...
質問63 あなたの会社は、収益を生み出す重要な新しい Web アプリケーシ...
質問64 サービス アカウントを使用して認証する作業オートメーションに
質問65 あなたの会社は Google Kubernetes Engine への移行を計画してい...
質問66 組織には、us-east1、us-west2、us-central1 に Compute Engine ...
質問67 あなたは、組織でハイブリッド接続を担当するネットワーク管理者
質問68 Google Kubernetes Engine (GKE) クラスターを構成する必要があ...
質問69 Google Cloud プロジェクト XYZ に Cloud Storage バケットがあ...
質問70 特定の IP アドレスのみが接続できるように、Google Cloud 負荷...
質問71 あなたは、組織の Google Cloud 環境で Cloud Router の新しいイ...
質問72 あなたは会社の組織管理者です。エンジニアの 1 人は、複数のフ...