Professional-Cloud-Network-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版)」

Google Kubernetes Engine (GKE) クラスターを構成する必要があります。初期展開には 5 つのノードが必要ですが、10 ノードまで拡張できる可能性があります。ノードあたりのポッドの最大数は 8 です。サービスの数は 100 から最大 1024 まで増加する可能性があります。この要件を最適に満たすには、IP スキーマをどのように設計すればよいでしょうか?

組織のセキュリティ ポリシーでは、インターネットに向かうトラフィックはすべて、インターネットに送信される前に HA VPN トンネル経由でオンプレミスのデータ センターに戻り、仮想マシン (VM) がプライベート仮想 IP アドレス 199.36.153.4/ を使用してプライベート Google API を利用できるようにする必要があります。 30. これらのトラフィック フローを有効にするようにルートを構成する必要があります。あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
最近、ネットワーク チームは、外部アプリケーション ロード バランサを通じて公開される外部向けサービスの 1 つに対して Cloud CDN を有効にしました。アプリケーション チームは、レスポンス内でどのコンテンツをキャッシュするかをすでに定義しています。ロード バランサをテストしたところ、Cloud CDN を有効にした後のパフォーマンスの変化は確認されませんでした。この問題を解決する必要があります。何をすべきでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
会社の現在のネットワーク アーキテクチャには、2 つの VPC があり、2 つの VPC 間の Bump-In-The-Wire ファイアウォールとして機能するデュアル NIC インスタンスによって接続されています。2 つの VPC 間のサブネット ペア間のフローは正常に動作しています。突然、2 つの VPC 間のフローがまったく動作していないというアラートが表示されます。この問題をトラブルシューティングする必要があります。どうすればよいですか? (回答を 2 つ選択してください)

正解:D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
あなたは会社の Google Cloud への移行を完了し、3 つの Virtual Private Cloud (VPC) ネットワークを備えたアーキテクチャを構成しました。1 つは営業用、1 つは財務用、もう 1 つはエンジニアリング用です。各 VPC には 100 を超える Compute Engine インスタンスが含まれており、Sales VPC と Finance VPC のインスタンスを使用する開発者は相互にプライベート接続を必要とします。パフォーマンスやセキュリティを損なうことなく、営業と財務間の通信を許可する必要があります。あなたは何をするべきか?

図に示されているネットワーク構成があります。2 つの Dended Interconnect 接続に関連付けられた 2 つの VLAN アタッチメントは、同じ Cloud Router (mycloudrouter) 上で終端します。相互接続接続は 2 つの別個のオンプレミス ルーターで終了します。各 VLAN アタッチメントに関連付けられたボーダー ゲートウェイ プロトコル (BOP) セッションから同じプレフィックスをアドバタイズします。
2 つのインターコネクト接続間で非対称のトラフィック フローが発生していることがわかります。非対称トラフィック フローのトラブルシューティングを行うには、次のどのアクションを実行する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、2 つの大都市圏にわたる地理的冗長性を備えた Partner Interconnect ハイブリッド クラウド接続ソリューションを設計しています。Google が推奨する方法に従って、次の地域と都市圏のペアを設定したいと考えています。
(リージョン1/メトロ1)
(リージョン2/メトロ2)
あなたは何をするべきか?

Cloud CDN でプライベート Cloud Storage バケットでホストされている https://www.example.com/images/spacetime.png 静的画像ファイルを提供する必要がある場合 VSE ORIG.-X_NZADERS キャッシュ モードを使用している場合 HTTP を受信する場合ファイルを開くときに 403 エラーが発生する ブラウザで、HTTP 応答に Cache-control: private, max-age=O ヘッダーがあることがわかります。この問題はどのように修正すればよいでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社には 10 の個別の Virtual Private Cloud (VPC) ネットワークがあり、Google Cloud の単一リージョン内のプロジェクトごとに 1 つの VPC があります。セキュリティ チームは、各 VPC ネットワークが同じリージョン内の Partner Interconnect 接続を介してオンプレミスのメインの場所にプライベート接続できるようにすることを要求しています。コストと運用を最適化するには、同じ接続をすべてのプロジェクトで共有する必要があります。異なるプロジェクト、オンプレミスの場所、インターネットの間のすべてのトラフィックが、同じサードパーティ製アプライアンスを使用して検査できることを確認する必要があります。あなたは何をするべきか?

Cloud DNS が管理するゾーンの 1 つで DNSSEC を無効にしています。ゾーン ファイルから DS レコードを削除し、キャッシュから期限切れになるのを待って、ゾーンの DNSSEC を無効にしました。DNSSEC 検証解決がゾーン内の名前を解決できないというレポートを受け取ります。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、Google Cloud への移行を計画している会社のネットワーク管理者で、できるだけ早く移行を完了する必要があります。移行を容易にするために、オンプレミス ネットワークのハブと同じアーキテクチャを使用することにしました。スポークモデル。オンプレミスのアーキテクチャは 50 を超えるスポークで構成されています。各スポークは他のスポークに接続できず、セキュリティ上の理由からすべてのトラフィックはハブ経由で送信されます。Google Cloud アーキテクチャがオンプレミス アーキテクチャと一致していることを確認する必要があります。管理のオーバーヘッドとコストを最小限に抑え、デフォルトのネットワーク クォータと制限を使用するソリューションを実装したいと考えています。あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
特定の IP アドレスのみが接続できるように、Google Cloud 負荷分散アプリケーションへのアクセスを制限する必要があります。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
オンプレミスと GCP の間で Cloud VPN の使用量が増加しており、単一のトンネルで処理できるより多くのトラフィックをサポートしたいと考えています。Cloud VPN を使用して利用可能な帯域幅を増やしたいと考えています。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
ストレージ バケット内のすべてのオブジェクトに対して Cloud CDN を有効にする必要があります。ストレージ バケット内のすべてのオブジェクトが CDN によって提供されることを確認したいと考えています。
GCP Console では何をすればよいでしょうか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡