Google PCD: 아이덴티티, 인증 및 애플리케이션 보안 — 학습 가이드

다음의 일부입니다: Google Professional Cloud Developer — 학습 가이드. 검증된 답안으로 연습하기: Google 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

Google Cloud에서 ID는 새로운 경계입니다. 애플리케이션은 보안 주체(사용자, 서비스)를 인증하고 데이터 및 API에 대한 최소 권한 액세스를 인가하는 동시에, 시크릿, 키, 소프트웨어 공급망을 보호해야 합니다. 이 섹션에서는 Google Cloud IAM, 최신 인증 프로토콜, 네트워크 및 API 방어, 암호화, 로깅, 대응 프로세스를 결합한 엔드투엔드 설계 및 운영 방식을 설명합니다. 수명이 짧은 크리덴셜, 중앙 집중식 정책, 안전하게 실패하도록(fail-safe) 설계된 계층적 제어에 중점을 둡니다.

ID, 인증, 액세스 제어

undefined

undefined

시크릿, 키, 암호화

undefined

undefined

- 복호화:

undefined

인가, API, 경계 보안

undefined

undefined

공급망 보안, 로깅 및 대응

실제 문제 시나리오

Acme Retail은 React 프런트엔드, Python API, 테넌트별 BigQuery 데이터세트를 사용하여 Cloud Run에 멀티 테넌트 분석 포털을 구축합니다. 요구사항에는 직원 및 고객을 위한 SSO, 테넌트 격리, 보안 비밀 및 키 관리, 비공개 데이터베이스 액세스, WAF 및 비율 제한, 그리고 장기 수명 키가 없는 강력한 CI/CD 환경이 포함됩니다.

접근 방식:

  1. ID 설정 및 최소 권한 원칙 적용
  1. CI/CD에 Workload Identity Federation 사용
  1. 프런트엔드 및 사용자 인증
  1. API에서 IAP ID 검증
  1. 테넌트 인식 인가 구현
  1. 보안 비밀 및 데이터베이스 액세스
  1. 데이터 암호화 및 CMEK
  1. 비공개 연결 및 서비스 경계
  1. API 보안, 비율 제한, CORS 및 CSRF
  1. 공급망 강화
  1. 로깅, 모니터링 및 알림
  1. 인시던트 플레이북 및 순환 훈련

이 설계는 모든 단계에서 수명이 짧고 검증 가능한 ID, 일관된 테넌트 인식 인가, 보호된 보안 비밀 및 키, 비공개 데이터 경로, 강화된 공급망을 보장합니다. 또한 공격 시나리오와 일상적인 운영 중에 시스템의 복원력을 유지하는 관측 가능성 및 대응 워크플로를 갖추고 있습니다.


애플리케이션 데이터 · 모든 도메인 · 지속적인 배포

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Google 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다