Google ACE: セキュリティ、コンプライアンス、データ保護 — 学習ガイド

こちらの一部です: Google Associate Cloud Engineer — 学習ガイド. 検証済みの解答で練習: Google試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

概要

Google Cloudにおけるセキュリティ、コンプライアンス、データ保護は、責任共有モデルと、セキュアバイデフォルト、多層防御のアプローチに基づいています。Googleは物理インフラストラクチャ、基盤サービス、デフォルトの暗号化を保護し、一方でお客様はIDとアクセス、データの分類と保持、アプリケーションの構成、および運用プロセスを保護します。リソース階層全体で最小権限の原則に基づいて設計し、個人ではなくグループを使用し、マネージドIDと短期的な認証情報を優先し、単一の制御の失敗が侵害につながらないように制御を階層化します。体制を継続的に測定し改善できるよう、最初からオブザーバビリティと対応のワークフローを構築してください。

IDとアクセスの基礎

undefined

-

undefined

データ保護と鍵管理

undefined

ネットワークとエッジセキュリティ

セキュリティオペレーションとコンプライアンス

実践的な問題シナリオ

Nimbus Finance は、外部 HTTP(S) ロードバランサの背後でウェブおよび API ワークロードを実行し、BigQuery と Cloud Storage で規制対象データを処理し、エンジニアにリモート管理アクセスを許可しています。最近のレッドチーム演習により、侵害された認証情報によるデータ漏洩やラテラル ムーブメントのリスクが実証されました。運用チームは、デリバリーを中断することなく、アクセスを堅牢化し、データを保護し、検出能力を向上させる必要があります。

  1. OS Login を強制し、管理者の帰属を明確にする
  1. IAP とコンテキストアウェア アクセスでリモートアクセスをゲートする
  1. Cloud Armor WAF を段階的な適用で実装する
  1. VPC Service Controls でデータサービスをラップする
  1. Cloud KMS で CMEK を適用し、ローテーションをスケジュールする
  1. Secret Manager でシークレットを一元管理し、ローテーションを自動化する
  1. Shielded VM と OS の堅牢化でホストセキュリティを強化する
  1. SCC でオブザーバビリティとポスチャー管理を向上させる
  1. インシデント対応プレイブックを準備し、テストする
  1. 変更を検証し、中断を最小限に抑える

モニタリング、ロギング、運用のトラブルシューティング · すべてのドメイン · 信頼性、バックアップ、災害復旧

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Googleを閲覧 →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能