Professional-Cloud-Network-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版)」

組織にはオンプレミス データセンターがあります。オンプレミス データセンターから Google Cloud への接続を提供する必要があります。帯域幅は少なくとも 1 Gbps である必要があり、トラフィックはインターネットを通過してはなりません。どうすればよいでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
あなたは、新しいプライベート Google Kubernetes Engine (GKE) クラスターの IP アドレス スキームを設計しています。企業内の RFC 1918 アドレス空間の IP アドレスが枯渇したため、新しいダスターにはプライベートに使用されるパブリック IP 空間を使用する予定です。Google が推奨するプラクティスに従いたいと考えていますが、IP スキームを設計した後は何をすべきですか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社には、ファイアウォールと SSL 証明書を管理するセキュリティ チームがあります。また、ネットワーク リソースを管理するネットワーク チームもあります。ネットワーキング チームはファイアウォール ルールを読み取ることができる必要がありますが、ファイアウォール ルールを作成、変更、削除することはできません。
ネットワーキング チームの権限をどのように設定すればよいでしょうか?

あなたは組織用に Google Kubernetes Engine (GKE) クラスターを設計しています。現在のクラスター サイズは、ノードあたり 20 個のポッドと 150 個のサービスを備えた 10 ノードをホストすると予想されます。今後 2 年間で新しいサービスが移行されるため、ノード数は 100、ノードあたり 200 ポッド、サービス数は 1500 に増加する予定です。アドレスの消費を最小限に抑えながら、エイリアス IP 範囲を持つ VPC ネイティブ クラスターを使用したいと考えています。
このトポロジをどのように設計すればよいでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
個人の SSH キーがプロジェクト内のすべてのインスタンスで機能することを確認する必要があります。これをできるだけ効率的に達成したいと考えています。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
クラウド環境内の複数の VPC にまたがる複数の VM からインターネット エンドポイントにアクセスする必要があります。セキュリティ ポリシーにより、これらの VM はパブリック IP アドレスを持つことができないため、Cloud NAT を使用してアウトバウンド インターネット アクセスを提供する予定です。VPC 内には、リージョンごとに複数のサブネットがあります。特定のサブネットのみが Cloud NAT を介してインターネットにアクセスできるようにする必要があります。他の管理者によって意図しない構成の問題が発生するのを防ぎ、Google が推奨するプラクティスに従う必要があります。どうすればよいでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社は人気のあるゲーム サービスを提供しています。インスタンスはプライベート IP アドレスを使用してデプロイされ、外部アクセスはグローバル ロード バランサーを通じて許可されます。最近トラフィック スクラビング サービスを利用しており、トラフィック スクラビング サービスからの接続のみを許可するようにオリジンを制限したいと考えています。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社は、us-east1 リージョンの Virtual Private Cloud (VPC) のプライベート サブネットに 2000 台の仮想マシン (VM) をプロビジョニングしました。ユーザーがインターネット経由でソフトウェア更新プログラムとパッケージをダウンロードできるように、パブリック リポジトリへの TCP 接続が少なくとも 128 になるように各 VM を構成する必要があります。VM がインターネットへのアウトバウンド NAT を実行できるように、クラウド NAT ゲートウェイを実装する必要があります。すべての VM が同時にパブリック リポジトリに接続し、ソフトウェアの更新プログラムとパッケージをダウンロードできることを確認する必要があります。これを実現するには、どの 2 つの方法を使用できますか? (2つお選びください。)

正解:A、D 解答を投票する
組織には、複数の Virtual Private Cloud (VPC) を含む 1 つのプロジェクトがあります。企業のパブリック ネットワーク内のリソースからのみ API アクセスを許可することで、Cloud Storage バケットと BigQuery データセットへの API アクセスを保護する必要があります。あなたは何をするべきか?

D dedicated Interconnect 経由でオンプレミス サービスに接続するサービスを Google Cloud 上に構成しました。ユーザーから最近の接続の問題が報告されています。ファイアウォール ルールまたはルーティングの決定によりトラフィックがドロップされているかどうかを判断する必要があります。あなたは何をするべきか?

プロジェクト my-project には、Virtual Private Cloud (VPC) 内に 2 つのサブネットがあります。IP 範囲 10.128.0.0/20 の subnet-a と IP 範囲 172.16.0.0/24 の subnet-b です。データベース サーバーをサブネットに展開する必要があります。また、アプリケーション サーバーと Web サーバーを subnet-b に展開します。アプリケーション サーバーからデータベース サーバーへのデータベース トラフィックのみを許可するファイアウォール ルールを構成したいと考えています。あなたは何をするべきか?

チームは、外部のアプリケーション ロード バランサを通じて公開される 2 つのアプリケーションを GKE にデプロイしました。クエリが www.mountkirkgames.com/sales および www.mountkirkgames.com/get-an-analysis に送信されると、正しいページが表示されます。ただし、www.mountkirkgames.com で 404 エラーが発生するという苦情を受けています。このエラーを解決する必要があります。どうすればよいですか?

解説: (JPNTest メンバーにのみ表示されます)
次のプライベート Google Kubernetes Engine (GKE) クラスターのデプロイメントがあります。

サブネットワーク kubernetes-management 内の同じ VPC にデプロイされた仮想マシン (VM) があり、内部 IP アドレスは 192.168.40 2/24 で、外部 IP アドレスは割り当てられていません。kubectl を使用してクラスター マスターと通信する必要があります。あなたは何をするべきか?

あなたの会社の Google Cloud にデプロイされたストリーミング アプリケーションは、複数の言語をサポートしています。アプリケーション開発チームから、オーディオとビデオのトラフィックをさまざまなバックエンドの Google Cloud ストレージ バケットに分割することをどのようにサポートすべきかという質問がありました。彼らは URL マップを使用し、運用上のオーバーヘッドを最小限に抑えたいと考えています。現在、次のディレクトリ構造を使用しています。
/fr/ビデオ
/in/ビデオ
/en/ビデオ
/../ビデオ
/fr/オーディオ
/オーディオで
/en/オーディオ
/../オーディオ
どのソリューションをお勧めしますか?

解説: (JPNTest メンバーにのみ表示されます)
外部のグローバル アプリケーション ロード バランサを使用するメイン アプリケーションのユーザー動作を確認したところ、クライアント リクエストの不規則な急増によりバックエンド サーバーが過負荷になっていることがわかりました。同時セッションを制限し、Google が推奨するプラクティスに従いながら、クライアントに HTTP 429「リクエストが多すぎます」応答を返す必要があります。どうすればよいですか。

解説: (JPNTest メンバーにのみ表示されます)
次のファイアウォール ルールセットが Virtual Private Cloud (VPC) 内のすべてのインスタンスに適用されています。

ファイアウォール ルールを更新して、次のルールをルールセットに追加する必要があります。

新しいユーザー アカウントを使用しています。ファイアウォール ルールを更新する前に、適切な ID およびアクセス管理 (IAM) ユーザー ロールをこの新しいユーザー アカウントに割り当てる必要があります。新しいユーザー アカウントは、アップデートを適用し、ファイアウォール ログを表示できる必要があります。あなたは何をするべきか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡