Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版) - Professional-Cloud-Network-Engineer日本語무료 덤프문제 풀어보기
貴社の現在のネットワークアーキテクチャは、2つのVPCで構成されており、2つのVPC間をファイアウォールとして機能させるデュアルNICインスタンスで接続されています。2つのVPC間のサブネット間のフローは正常に動作していました。ところが突然、2つのVPC間のフローが一切動作しなくなったというアラートが表示されました。この問題のトラブルシューティングが必要です。
あなたはどうすべきですか?(2つ選択してください。)
あなたはどうすべきですか?(2つ選択してください。)
정답: A,D
설명: (Fast2test 회원만 볼 수 있음)
御社のロゴは、御社がホストする複数のウェブサイトで画像ファイルとして公開されています。クラウドCDNを導入済みですが、この画像ファイルに関連するキャッシュヒット率を改善したいと考えています。どうすればよいでしょうか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
デフォルトの Virtual Private Cloud (VPC) 内の仮想マシン (VM) の 1 つがサービス拒否攻撃を受けている疑いがあります。トラフィックの送信元を理解するには、VM の受信トラフィックを分析する必要があります。あなたは何をするべきか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
貴社は過去1年間、複数の仮想プライベートクラウド(VPC)にGoogle Kubernetes Engine(GKE)クラスターをデプロイしており、VPCごとに1つのGKEクラスターを配置しています。GKEノードは各クラスター間で固有のIPアドレス空間を利用していますが、PodのIPアドレス範囲はVPC間で再利用されています。これらのVPCは、メッシュトポロジーで構成されたネットワーク接続センターハブのスポークとなっています。
PodのIPアドレス範囲は、ネットワーク接続センターのVPCスポークから除外されています。
このプロセスは正常に機能し、VPC 内の Compute Engine インスタンスはサービスにアクセスできますが、Pod が他の VPC 内のサービスにアクセスできないことに気づきます。異なる VPC 内の Pod 間で通信を有効にする必要があります。どうすればよいでしょうか?
PodのIPアドレス範囲は、ネットワーク接続センターのVPCスポークから除外されています。
このプロセスは正常に機能し、VPC 内の Compute Engine インスタンスはサービスにアクセスできますが、Pod が他の VPC 内のサービスにアクセスできないことに気づきます。異なる VPC 内の Pod 間で通信を有効にする必要があります。どうすればよいでしょうか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
Datachamps は組織リソースであり、その下に多数のプロジェクトがあります。同社はデータ分析に BigQuery を使用しています。同社は、admin-bigquery という名前のユーザーを、Datachamps 組織内のすべてのプロジェクトにわたるすべての BigQuery データの管理者にしたいと考えています。Monitorbigquery は、Datachamps 組織内のすべてのプロジェクトにわたるすべてのテーブルのサイズを監視するサービス アカウントです。admin-bigquery (ユーザー) と Monitorbigquery (サービス アカウント) には、どのような事前定義ロールを付与する必要がありますか。
정답: A
설명: (Fast2test 회원만 볼 수 있음)
貴社の現在のネットワーク構成は、専用インターコネクト接続によって単一のデータセンターに接続された単一のVPCで構成されています。専用インターコネクトのトポロジーは、99.9%のSLA(サービスレベル契約)を保証しています。2つの専用インターコネクトリンクそれぞれに、単一のVLANアタッチメントが設定されています。すべてのVLANアタッチメントはIPv4アドレスのみを使用します。データセンターとVPC間では、BGPによってIPv4ルートのみが交換されます。
データセンターとVPC間でIPv6ルートを交換するためのソリューションを作成する必要があります。
セットアップの手間が最小限でコストも最小限に抑えられる手順を使用する必要があります。オンプレミスルーターの設定に新しいBGPピアを追加することはできません。既存のBGPピアの変更のみ可能です。
あなたはどうすべきですか?
データセンターとVPC間でIPv6ルートを交換するためのソリューションを作成する必要があります。
セットアップの手間が最小限でコストも最小限に抑えられる手順を使用する必要があります。オンプレミスルーターの設定に新しいBGPピアを追加することはできません。既存のBGPピアの変更のみ可能です。
あなたはどうすべきですか?
정답: D
설명: (Fast2test 회원만 볼 수 있음)
セキュリティチームは、GCPの運用環境にある仮想マシンへの外部SSHアクセスを無効化しました。
運用チームは、仮想マシンやその他のリソースをリモートで管理する必要があります。彼らはどのようなことができるでしょうか?
運用チームは、仮想マシンやその他のリソースをリモートで管理する必要があります。彼らはどのようなことができるでしょうか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
貴社は、クラウドCDNを通じて世界中の全ユーザーが利用できる新しいビデオゲームをリリースしようとしています。初期リリース段階で、クラウドストレージから誤ったバイナリバージョンがアップロードされ、クラウドCDNにキャッシュされていたことが判明しました。数千人のユーザーが誤ったバージョンをダウンロードしてしまいました。マーケティング部門は、これが誤ったバージョンであることをユーザーに通知し、同じURLを使用して更新版をダウンロードするようすべてのユーザーに依頼しました。ユーザーが更新版のゲームをダウンロードしていることを確認する必要があります。どうすればよいでしょうか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
あなたの会社はパートナーと協力して顧客にソリューションを提供しています。あなたの会社とパートナー組織は両方とも GCP を使用しています。パートナーのネットワークには、会社の VPC 内の一部のリソースにアクセスする必要があるアプリケーションがあります。VPC 間に CIDR の重複はありません。
セキュリティを損なうことなく望ましい結果を達成するには、どの 2 つのソリューションを実装できますか? (2つお選びください。)
セキュリティを損なうことなく望ましい結果を達成するには、どの 2 つのソリューションを実装できますか? (2つお選びください。)
정답: B,D
설명: (Fast2test 회원만 볼 수 있음)
あなたはXYZ組織の管理者です。チームメンバー数名がAmazon S3用のBigQueryデータ転送サービスを使用する必要があります。彼らはAmazon S3からBigQueryへの定期的なロードジョブを自動的にスケジュールおよび管理し、転送ジョブを毎週実行したいと考えています。彼らはソースデータのAmazon S3 URI、アクセスキーID、シークレットアクセスキー、およびデータソースに対する読み取り権限を持っています。BigQueryで転送ジョブの作成者に必要な権限は何ですか。
정답: B
설명: (Fast2test 회원만 볼 수 있음)
最近、デフォルトのルーティング構成を使用して、Virtual Private Cloud (VPC) 内のリージョン us-west1 と us-east1 に Compute Engine インスタンスをデプロイしました。会社のセキュリティ ポリシーでは、仮想マシン (VM) にパブリック IP アドレスを接続してはならないと規定しています。外部アクセスを防止しながら、インスタンスがインターネットから更新を取得できるようにする必要があります。あなたは何をするべきか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
あなたの組織には、リージョン us-west2 の仮想マシンからのすべての出力トラフィック ペイロードを監視することを要求する新しいセキュリティ ポリシーがあります。新しいポリシーを満たすために、同じリージョンに侵入検知システム (IDS) 仮想アプライアンスをデプロイしました。us-west2 からのすべての出力トラフィック ペイロードを監視するには、IDS を環境に統合する必要があります。あなたは何をするべきか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)