Google ACE: 보안, 규정 준수 및 데이터 보호 — 학습 가이드

다음의 일부입니다: Google Associate Cloud Engineer — 학습 가이드. 검증된 답안으로 연습하기: Google 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

Google Cloud의 보안, 규정 준수 및 데이터 보호는 공동 책임 모델과 기본적으로 안전한(secure-by-default) 심층 방어(defense-in-depth) 접근 방식을 기반으로 합니다. Google은 물리적 인프라, 기본 서비스, 기본 암호화를 보호하고, 사용자는 ID 및 액세스, 데이터 분류 및 보관, 애플리케이션 구성, 운영 프로세스를 보호합니다. 리소스 계층 구조 전반에 걸쳐 최소 권한 원칙으로 설계하고, 개별 사용자 대신 그룹을 사용하며, 관리형 ID와 단기 수명 사용자 인증 정보를 선호하고, 단일 제어의 실패가 보안 침해로 이어지지 않도록 제어를 계층화하십시오. 처음부터 관측 가능성 및 대응 워크플로를 구축하여 보안 상태를 지속적으로 측정하고 개선할 수 있도록 하십시오.

ID 및 액세스 기본 사항

데이터 보호 및 키 관리

네트워크 및 에지 보안

보안 운영 및 규정 준수

실제 문제 시나리오

Nimbus Finance는 외부 HTTP(S) 부하 분산기 뒤에서 웹 및 API 워크로드를 실행하고, BigQuery 및 Cloud Storage에서 규제 대상 데이터를 처리하며, 엔지니어에게 원격 관리자 액세스를 허용합니다. 최근 레드팀 훈련에서 침해된 사용자 인증 정보를 통한 데이터 유출 및 측면 이동(lateral movement)의 위험이 드러났습니다. 운영팀은 서비스 제공에 지장을 주지 않으면서 액세스를 강화하고, 데이터를 보호하며, 탐지 능력을 개선해야 합니다.

  1. 관리자 책임 추적을 위해 OS Login 강제 적용
  1. IAP 및 컨텍스트 인식 액세스로 원격 액세스 제어
  1. 단계적 적용을 통한 Cloud Armor WAF 구현
  1. VPC Service Controls로 데이터 서비스 보호
  1. Cloud KMS로 CMEK를 적용하고 순환 예약
  1. Secret Manager로 보안 비밀을 중앙화하고 순환 자동화
  1. Shielded VM 및 OS 강화로 호스트 보안 강화
  1. SCC로 가시성 및 보안 태세 관리 강화
  1. 인시던트 플레이북 준비 및 테스트
  1. 변경 사항 검증 및 중단 최소화

모니터링 · 모든 도메인 · 안정성

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Google 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다