보안 분석가가 중요한 Compute Engine 인스턴스에 대한 OS 취약점 및 메타데이터 가시성을 필요로 합니다. 정책을 준수하면서 해당 액세스를 제공하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스에 OS Config agent를 설치하고, 분석가에게 roles/osconfig.vulnerabilityReportViewer 역할을 부여합니다..
이것이 정답인 이유
정답은 OS Config 에이전트를 설치하고 분석가에게 roles/osconfig.vulnerabilityReportViewer 역할을 부여하는 것입니다. OS Config 에이전트는 Compute Engine 인스턴스의 OS 취약점 및 인벤토리 데이터를 수집합니다. roles/osconfig.vulnerabilityReportViewer 역할은 분석가에게 이 데이터에 대한 읽기 전용 액세스 권한을 부여하여 정책을 준수하면서 필요한 가시성을 제공합니다. Ops Agent는 주로 모니터링 및 로깅을 위한 것이며 OS 취약점 보고서에 직접 액세스할 수 없습니다. 커스텀 Cloud Monitoring 측정항목은 OS 취약점 데이터를 직접 노출하지 않습니다. BigQuery로 로그를 싱크하는 것은 가능하지만, OS Config 에이전트와 roles/osconfig.vulnerabilityReportViewer 역할은 취약점 보고를 위한 더 직접적이고 효율적인 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음