Google PCA: 安全性、合規性與資料保護架構 — 學習指南

屬於 Google Professional Cloud Architect — 學習指南. 使用經過驗證的解答練習: Google 考試中心, 或參加限時模擬考試: ExamRoll.io.

總覽

Google Cloud 的安全性、合規性與資料保護建立在共同責任深度防禦的基礎之上。Google 保護底層的基礎架構,而您則負責建構安全的身份、網路、應用程式與資料處理方式。採用零信任 (Zero Trust) 作為指導模型:絕不隱性信任網路、持續驗證身份與情境,並嚴格執行最低權限。為入侵做好設計:假設憑證可能外洩、端點可能被探測、內部服務可能被濫用。透過多重控制措施(預防性、偵測性、回應性)、強大的密碼學與金鑰管理、強健的監控,以及熟練的事件應變來補強。

權衡取捨在所難免。更強的控制措施可能會增加延遲、營運複雜度與成本。您的架構應明確地權衡風險與可用性、效能,同時保持可證明的合規性與鑑識整備度。

身份與存取架構

範例(不建立金鑰的模擬方式):

undefined

安全性營運、監控與合規

實務問題情境

NimbusPay 是一家金融科技 SaaS 公司,必須在 Google Cloud 上的多租戶微服務中處理標記為 PCI 的資料,強制執行資料必須落地於歐盟 (EU) 的規定,防範 API 層的攻擊,並產出可供稽核的控制措施證據。他們將推出新的 v2 API,同時在同一個主機名稱下維持 v1 的運作。

方法:

  1. 分割專案與身分
  1. 強制執行零信任與最低權限
  1. 移除靜態服務帳戶金鑰
  1. 使用 CMEK 和區域控制來保護資料
  1. 對卡號資料採用應用程式層級加密
  1. 集中管理密鑰並自動輪替
  1. 分割網路並控制出口流量
  1. 使用 VPC Service Controls 包覆資料服務
  1. 保護邊緣與 API
  1. 強化運算資源並驗證 artifact
  1. 使用 SCC 監控狀態與威脅
  1. 記錄、保留並產出證據
  1. 準備事件應變與鑑識

支援此部署的簡短指令:

undefined

undefined

undefined

透過這些步驟,NimbusPay 達成了分層保護(身分、加密、網路和邊緣)、可驗證的合規性、在單一主機名稱下受控的 API 演進,並準備好偵測、圍堵和從事件中復原。


網路、混合式連線與流量架構 · 所有領域 · 可靠性、災難復原與業務連續性

練習這些題目 → · 在 ExamRoll.io 上限時練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

通過考試 →

瀏覽 Google →

Related guides

一站式存取

一份訂閱。所有考試。

每個方案都可無限存取答案搜尋、練習測驗、AI 解釋和完整的資源庫 — 支援 20 多種語言。

每月
24.87
Just €0.83/day
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

最佳價值
12 個月
179.87
Just €0.49/daySave 40%
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

✓ 包含免費方案 · ✓ 隨時取消 · ✓ 所有方案解鎖完整產品