Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版) - Professional-Cloud-Network-Engineer日本語무료 덤프문제 풀어보기
組織用のハイブリッド クラウド環境を設計しています。Google Cloud 環境は、Cloud HA VPN と Cloud Router を使用してオンプレミス ネットワークと相互接続されています。Cloud Router はデフォルト設定で構成されています。オンプレミスの DNS サーバーは 192.168.20.88 にあり、ファイアウォールで保護されています。Compute Engine リソースは 10.204.0.0/24 にあります。Compute Engine リソースは、Google Cloud ホスト名を解決しながら、ドメイン corp.altostrat.com を使用してオンプレミスのプライベート ホスト名を解決する必要があります。Google が推奨するプラクティスに従う必要があります。どうすればよいでしょうか。
정답: D
あなたの会社は最近、オンプレミス データセンターと Google Cloud Virtual Private Cloud (VPC) の間に Cloud VPN トンネルを設置しました。オンプレミス サーバーの Cloud Functions API へのアクセスを構成する必要があります。構成は次の要件を満たす必要があります。
特定のデータは、それが保存されているプロジェクト内に保持し、他のプロジェクトに持ち出さないようにする必要があります。
RFC 1918 アドレスを持つデータセンター内のサーバーからのトラフィックは、インターネットを使用して Google Cloud API にアクセスしません。
すべての DNS 解決はオンプレミスで実行する必要があります。
このソリューションは、VPC Service Controls と互換性のある API へのアクセスのみを提供する必要があります。
あなたは何をするべきか?
特定のデータは、それが保存されているプロジェクト内に保持し、他のプロジェクトに持ち出さないようにする必要があります。
RFC 1918 アドレスを持つデータセンター内のサーバーからのトラフィックは、インターネットを使用して Google Cloud API にアクセスしません。
すべての DNS 解決はオンプレミスで実行する必要があります。
このソリューションは、VPC Service Controls と互換性のある API へのアクセスのみを提供する必要があります。
あなたは何をするべきか?
정답: D
組織内のプライベートIPv4 IPアドレスが不足しています。Google Kubernetes EngineクラスタでのIPアドレス使用量を削減するには、新しい設計パターンを作成する必要があります。新しいGKEクラスタごとに、ルーティング可能なRFC1918 IPアドレスの一意の/24範囲を割り当てる必要があります。どうすればよいでしょうか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
次のルーティング設計があります。asia-southeast1 リージョンの Subnet-2 にある Compute Engine インスタンスがオンプレミスのコンピューティング リソースと通信できないことがわかりました。あなたは何をするべきか?


정답: A
あなたは、GCP への移行を進めている多国籍企業に勤めています。
クラウドの要件は次のとおりです。
* 米国のオレゴン州とニューヨークにあるオンプレミス データ センターで、クラウド リージョン us-west1 (プライマリ本社) と us-east4 (バックアップ) に接続された専用インターコネクトを備えています。
* ヨーロッパとアジア太平洋に複数の支社を設置
* europe-west1 および australia-southeast1 では地域データ処理が必要です
* 集中ネットワーク管理チーム
セキュリティおよびコンプライアンス チームは、URL フィルタリングの L7 インスペクションを実行するために仮想インライン セキュリティ アプライアンスを必要としています。アプライアンスを us-west1 にデプロイしたいと考えています。
あなたは何をするべきか?
クラウドの要件は次のとおりです。
* 米国のオレゴン州とニューヨークにあるオンプレミス データ センターで、クラウド リージョン us-west1 (プライマリ本社) と us-east4 (バックアップ) に接続された専用インターコネクトを備えています。
* ヨーロッパとアジア太平洋に複数の支社を設置
* europe-west1 および australia-southeast1 では地域データ処理が必要です
* 集中ネットワーク管理チーム
セキュリティおよびコンプライアンス チームは、URL フィルタリングの L7 インスペクションを実行するために仮想インライン セキュリティ アプライアンスを必要としています。アプライアンスを us-west1 にデプロイしたいと考えています。
あなたは何をするべきか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
HTTP(s) ロードバランサをデプロイしましたが、Compute Engine 仮想マシン インスタンスのポート 80 へのヘルスチェックが失敗し、インスタンスにトラフィックが送信されません。あなたは問題を解決したいと考えています。どのコマンドを実行すればよいでしょうか?
정답: D
あなたの会社では、仮想マシン (VMS) を使用してエンタープライズ プラットフォームをオンプレミスで実行しています。インターネット顧客は、Vtvls に割り当てられたパブリック IP アドレスに対して喘ぐ数万の DNS ドメインを作成しています。通常、顧客は DNS レコードに IP アドレスをハードコーディングしています。あなたは現在、プラットフォームを Compute Engine に移行することを計画しており、プラットフォームへの中断を最小限に抑えたい場合は、Bring your Own IP を使用してください。
정답: D
설명: (Fast2test 회원만 볼 수 있음)
あなたは、新しいプライベート Google Kubernetes Engine (GKE) クラスターの IP アドレス スキームを設計しています。企業内の RFC 1918 アドレス空間の IP アドレスが枯渇したため、新しいダスターにはプライベートに使用されるパブリック IP 空間を使用する予定です。Google が推奨するプラクティスに従いたいと考えていますが、IP スキームを設計した後は何をすべきですか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
質問:
組織は最近、グローバル外部アプリケーション ロード バランサーを通じて一連のサービスを公開しました。
いくつかのテストを行った後、応答が断続的に HTTP 200 以外の応答を返すことがわかりました。エラーを特定する必要があります。どうすればよいですか? (2 つの回答を選択してください)
組織は最近、グローバル外部アプリケーション ロード バランサーを通じて一連のサービスを公開しました。
いくつかのテストを行った後、応答が断続的に HTTP 200 以外の応答を返すことがわかりました。エラーを特定する必要があります。どうすればよいですか? (2 つの回答を選択してください)
정답: C,E
설명: (Fast2test 회원만 볼 수 있음)
あなたの会社では、営業部門と財務部門の 2 つの部門が単一リージョンに個別の Virtual Private Cloud (VPC) ネットワークを持っています。営業部門の VPC ネットワークはすでに HA VPN を使用してオンプレミスの場所に接続されており、サブネット範囲が重複していないことを確認しました。Cloud NAT を介して Google Cloud ワークロードにインターネット接続を提供しながら、両方の VPC ネットワークをピアリングしてオンプレミス接続に同じ HA トンネルを使用することを計画しています。オンプレミスの場所からのインターネット アクセスは、Google Cloud を経由しないでください。財務部門とオンプレミスの場所の間のすべてのルートを伝播する必要があります。あなたは何をするべきか?
정답: A
IPv4 と IPv6 の両方のアドレスを使用して外部ロード バランサーの背後に公開され、ポート 443 での TCP パススルーをサポートする新しいアプリケーションを構成しています。 us-west1 と us-east1 の 2 つのリージョンにバックエンドがあります。高可用性と自動スケーリングを確保しながら、可能な限り低い遅延でコンテンツを提供したいと考えています。どの構成を使用する必要がありますか?
정답: A
あなたの組織には、デフォルトの VPC 構成を使用する us-east1、us-west4、europe-west4 のサブネットを持つ Google Cloud Virtual Private Cloud (VPC) があります。ヨーロッパの支社の従業員は、HA VPN を使用して VPC 内のリソースにアクセスする必要があります。europe-west4 にデプロイされた Cloud Router を使用して、組織の Google Cloud VPC に関連付けられた HA VPN を構成しました。ブランチ オフィスのユーザーが VPC 内のすべてのリソースに迅速かつ簡単にアクセスできるようにする必要があります。あなたは何をするべきか?
정답: A
Virtual Private Cloud (VPC) 内の仮想マシン (VM) インスタンスが Google API にアクセスできるようにプライベート Google アクセスを有効にするのはお客様の責任です。すべての VM インスタンスにはプライベート IP アドレスのみがあり、Cloud Storage にアクセスする必要があります。既存の Cloud Interconnect 接続を介してトラフィック スクラビングを行うために、すべての VM トラフィックがオンプレミスのデータセンターにルーティングされていることを確認する必要があります。ただし、Google API への VM トラフィックは VPC 内に残る必要があります。あなたは何をするべきか?
정답: C
Cloud CDN でプライベート Cloud Storage バケットでホストされている https://www.example.com/images/spacetime.png 静的画像ファイルを提供する必要がある場合 VSE ORIG.-X_NZADERS キャッシュ モードを使用している場合 HTTP を受信する場合ファイルを開くときに 403 エラーが発生する ブラウザで、HTTP 応答に Cache-control: private, max-age=O ヘッダーがあることがわかります。この問題はどのように修正すればよいでしょうか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
あなたの会社では、同じ組織内で別々の GCP プロジェクトを担当する 2 つの部門 (コード開発とデータ開発) が、GCP 内のすべての仮想マシン間で完全な相互通信を許可する必要があります。各部門はプロジェクト内に 1 つの VPC を持ち、ネットワークを完全に制御したいと考えています。どちらの部門も、既存のコンピューティング リソースを再構築するつもりはありません。コストを最小限に抑えるソリューションを実装したいと考えています。
どの 2 つのステップを実行する必要がありますか? (2つお選びください。)
どの 2 つのステップを実行する必要がありますか? (2つお選びください。)
정답: D,E