Professional-Cloud-Network-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版)」
あなたは組織用に Google Kubernetes Engine (GKE) クラスターを設計しています。現在のクラスター サイズは、ノードあたり 20 個のポッドと 150 個のサービスを備えた 10 ノードをホストすると予想されます。今後 2 年間で新しいサービスが移行されるため、ノード数は 100、ノードあたり 200 ポッド、サービス数は 1500 に増加する予定です。アドレスの消費を最小限に抑えながら、エイリアス IP 範囲を持つ VPC ネイティブ クラスターを使用したいと考えています。
このトポロジをどのように設計すればよいでしょうか?
このトポロジをどのように設計すればよいでしょうか?
正解:C
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
クラウド環境内の複数の VPC にまたがる複数の VM からインターネット エンドポイントにアクセスする必要があります。セキュリティ ポリシーにより、これらの VM はパブリック IP アドレスを持つことができないため、Cloud NAT を使用してアウトバウンド インターネット アクセスを提供する予定です。VPC 内には、リージョンごとに複数のサブネットがあります。特定のサブネットのみが Cloud NAT を介してインターネットにアクセスできるようにする必要があります。他の管理者によって意図しない構成の問題が発生するのを防ぎ、Google が推奨するプラクティスに従う必要があります。どうすればよいでしょうか。
正解:C
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
あなたの会社は、us-east1 リージョンの Virtual Private Cloud (VPC) のプライベート サブネットに 2000 台の仮想マシン (VM) をプロビジョニングしました。ユーザーがインターネット経由でソフトウェア更新プログラムとパッケージをダウンロードできるように、パブリック リポジトリへの TCP 接続が少なくとも 128 になるように各 VM を構成する必要があります。VM がインターネットへのアウトバウンド NAT を実行できるように、クラウド NAT ゲートウェイを実装する必要があります。すべての VM が同時にパブリック リポジトリに接続し、ソフトウェアの更新プログラムとパッケージをダウンロードできることを確認する必要があります。これを実現するには、どの 2 つの方法を使用できますか? (2つお選びください。)
正解:A、D
解答を投票する
プロジェクト my-project には、Virtual Private Cloud (VPC) 内に 2 つのサブネットがあります。IP 範囲 10.128.0.0/20 の subnet-a と IP 範囲 172.16.0.0/24 の subnet-b です。データベース サーバーをサブネットに展開する必要があります。また、アプリケーション サーバーと Web サーバーを subnet-b に展開します。アプリケーション サーバーからデータベース サーバーへのデータベース トラフィックのみを許可するファイアウォール ルールを構成したいと考えています。あなたは何をするべきか?
正解:A
解答を投票する
あなたの会社の Google Cloud にデプロイされたストリーミング アプリケーションは、複数の言語をサポートしています。アプリケーション開発チームから、オーディオとビデオのトラフィックをさまざまなバックエンドの Google Cloud ストレージ バケットに分割することをどのようにサポートすべきかという質問がありました。彼らは URL マップを使用し、運用上のオーバーヘッドを最小限に抑えたいと考えています。現在、次のディレクトリ構造を使用しています。
/fr/ビデオ
/in/ビデオ
/en/ビデオ
/../ビデオ
/fr/オーディオ
/オーディオで
/en/オーディオ
/../オーディオ
どのソリューションをお勧めしますか?
/fr/ビデオ
/in/ビデオ
/en/ビデオ
/../ビデオ
/fr/オーディオ
/オーディオで
/en/オーディオ
/../オーディオ
どのソリューションをお勧めしますか?
正解:C
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)