本サイトのインタラクティブ採点付き問題集です。クリックして選択 → 「採点する」で結果と解説を表示。20 問 各セクション混合。
詳細な解説付き問題集(セクション別 70 問・模試 100 問)は /03_問題集/ および /04_模擬試験/ を参照。
スタートアップが IAM 戦略を設計する。Google が推奨するベストプラクティスは?
GitHub Actions から GCP API を呼ぶ際、SA 鍵を撒きたくない。最適な方式は?
IAM で権限最小化済。認証情報漏洩によるデータ持ち出しを防ぎたい。追加すべきは?
社員に VPN なしで社内 Web へセキュアアクセス。使うのは?
鍵を Google Cloud に一切預けず、社内 HSM で管理したい。使うのは?
クレカ番号を桁数・形式を維持しつつ可逆に変換。手法は?
Cloud Audit Logs の4種類のうち、既定無効・有料なのは?
未署名コンテナの GKE デプロイをブロック。使うのは?
EU 居住者データを EU 内に保管、EU サポート人員のみ、Google アクセスは承認制。組み合わせは?
Google サポートのアクセスを「承認制」にしたい。使うのは?
全社員に最も強い MFA を強制したい。試験での正解の型は?
VPC SC を本番影響なしで検証したい。使うモードは?
VM のメモリ上の処理データも暗号化。使うのは?
GCE 上の暗号通貨マイナーを検出。使うのは?
すべての BigQuery / GCS で CMEK を強制したい。組織ポリシーは?
SaaS 提供者が顧客 VPC からプライベート IP で消費。VPC Peering 代替は?
開発者に SA を VM に「割り当てる」だけ許可。トークン発行は不可。付与するロールは?
オンプレからの API アクセスで Public IP を完全遮断、VPC SC 連携も。設定は?
組織全体のログを 1 つの Pub/Sub に集約して Chronicle に流したい。使うのは?
Assured Workloads のコンプライアンスタイプを後から変更できるか?