GoogleGoogle Professional Cloud Architect (PCA) Certification·KO·업데이트됨 5 Sep 2026
Google 그룹스를 사용하여 Google의 모범 사례와 단순성을 따르면서 Cloud Storage에 대한 액세스 및 암호화를 어떻게 제어해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Google 그룹스에 사전 정의된 IAM 역할을 부여하고 Google 관리형 저장 데이터 암호화에 의존합니다..
이것이 정답인 이유
Google의 모범 사례는 최소 권한 원칙을 따르므로, 사전 정의된 IAM 역할은 필요한 권한만 부여하여 과도한 권한을 방지합니다. Google 그룹스에 사전 정의된 역할을 부여하면 여러 사용자에게 일관된 권한을 쉽게 관리할 수 있습니다. Cloud Storage는 기본적으로 Google 관리형 암호화를 사용하여 저장 데이터를 보호하므로 추가적인 구성 없이도 보안이 유지됩니다.
커스텀 IAM 역할은 특정 요구사항이 있을 때 유용하지만, 사전 정의된 역할로 충분하다면 복잡성을 증가시킬 수 있습니다. 고객 제공 암호화 키(CSEK)나 Cloud KMS 키는 추가적인 보안 제어를 제공하지만, Google 관리형 암호화가 대부분의 시나리오에서 충분하며 관리 오버헤드가 적습니다.