Google ACE: Bezpieczeństwo, zgodność i ochrona danych — Przewodnik do nauki

Część Google Associate Cloud Engineer — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Google, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Bezpieczeństwo, zgodność z przepisami i ochrona danych w Google Cloud opierają się na modelu współdzielonej odpowiedzialności oraz podejściu „secure-by-default” i obronie w głąb. Google zabezpiecza infrastrukturę fizyczną, podstawowe usługi i domyślne szyfrowanie, podczas gdy Ty zabezpieczasz tożsamość i dostęp, klasyfikację i retencję danych, konfiguracje aplikacji oraz procesy operacyjne. Projektuj zgodnie z zasadą najmniejszych uprawnień w całej hierarchii zasobów, używaj grup zamiast pojedynczych użytkowników, preferuj tożsamości zarządzane i krótkożyciowe poświadczenia oraz stosuj warstwowe mechanizmy kontroli, aby awaria jednego z nich nie doprowadziła do naruszenia bezpieczeństwa. Od samego początku buduj obserwowalność i przepływy pracy związane z reagowaniem, aby można było stale mierzyć i poprawiać stan bezpieczeństwa.

Podstawy tożsamości i dostępu

undefined

-

undefined

Ochrona danych i zarządzanie kluczami

undefined

Bezpieczeństwo sieci i usług brzegowych

undefined

-

undefined

- Dołącz politykę do usługi backendowej Twojego systemu równoważenia obciążenia HTTPS.

Operacje bezpieczeństwa i zgodność

Praktyczny scenariusz problemowy

Firma Nimbus Finance uruchamia obciążenia webowe i API za zewnętrznymi systemami równoważenia obciążenia HTTP(S), przetwarza regulowane dane w BigQuery i Cloud Storage oraz umożliwia inżynierom zdalny dostęp administracyjny. Niedawne ćwiczenia typu red-team wykazały ryzyko eksfiltracji danych poprzez przejęte poświadczenia i ruch horyzontalny (lateral movement). Zespół operacyjny musi wzmocnić dostęp, chronić dane i ulepszyć wykrywanie bez zakłócania ciągłości działania.

  1. Wymuś użycie OS Login z atrybucją administratora
  1. Zabezpiecz zdalny dostęp za pomocą IAP i dostępu kontekstowego
  1. Wdróż Cloud Armor WAF z etapowym wprowadzaniem reguł
  1. Obejmij usługi danych kontrolą VPC Service Controls
  1. Zastosuj CMEK z Cloud KMS i zaplanuj rotację kluczy
  1. Scentralizuj sekrety w Secret Manager i zautomatyzuj ich rotację
  1. Wzmocnij bezpieczeństwo hosta za pomocą Shielded VM i wzmacniania systemu operacyjnego
  1. Zwiększ obserwowalność i zarządzanie stanem bezpieczeństwa za pomocą SCC
  1. Przygotuj i przetestuj scenariusz reagowania na incydenty
  1. Weryfikuj zmiany i minimalizuj zakłócenia

Monitorowanie · Wszystkie domeny · Niezawodność

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Google →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt