최신 Professional-Cloud-Network-Engineer日本語 무료덤프 - Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版)
フロントエンド アプリケーション VM とバックエンド データベース VM はすべて同じ VPC にデプロイされていますが、サブネットは異なります。グローバル ネットワーク ファイアウォール ポリシー ルールは、フロントエンド VM からバックエンド VM へのトラフィックを許可するように構成されています。最近のコンプライアンス要件に基づき、このトラフィックは、同じ VPC にデプロイされているネットワーク仮想アプライアンス (NVA) ファイアウォールによって検査される必要があります。NVA は完全なネットワーク プロキシとして構成されており、NAT 許可トラフィックを送信します。NVA がサブネット間のトラフィックを検査できるように、VPC ルーティングを構成する必要があります。どうすればよいでしょうか。
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ストレージ バケット内のすべてのオブジェクトに対して Cloud CDN を有効にする必要があります。ストレージ バケット内のすべてのオブジェクトが CDN によって提供されることを確認したいと考えています。
GCP Console では何をすればよいでしょうか?
GCP Console では何をすればよいでしょうか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
あなたは会社の Google Cloud への移行を完了し、3 つの Virtual Private Cloud (VPC) ネットワークを備えたアーキテクチャを構成しました。1 つは営業用、1 つは財務用、もう 1 つはエンジニアリング用です。各 VPC には 100 を超える Compute Engine インスタンスが含まれており、Sales VPC と Finance VPC のインスタンスを使用する開発者は相互にプライベート接続を必要とします。パフォーマンスやセキュリティを損なうことなく、営業と財務間の通信を許可する必要があります。あなたは何をするべきか?
정답: D
あなたの会社は人気のあるゲーム サービスを提供しています。インスタンスはプライベート IP アドレスを使用してデプロイされ、外部アクセスはグローバル ロード バランサーを通じて許可されます。潜在的な悪意のある攻撃者を特定したと考えていますが、正しいクライアント IP アドレスを持っているかどうかはわかりません。正規ユーザーへの混乱を最小限に抑えながら、この攻撃者を特定したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
単一の Dended Interconnect が正常にプロビジョニングされました。物理接続は、us-west2 に最も近いコロケーション施設にあります。ワークロードの 75% は us-east4 にあり、ワークロードの残りの 25% は us-central1 にあります。すべてのワークロードは同じネットワーク トラフィック プロファイルを持ちます。VLAN アタッチメントを展開するときは、データ転送コストを最小限に抑える必要があります。あなたは何をするべきか?
정답: A
特定の IP アドレスのみが接続できるように、Google Cloud 負荷分散アプリケーションへのアクセスを制限する必要があります。
あなたは何をするべきか?
あなたは何をするべきか?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
組織では、Cloud Interconnect 接続を介した転送中の暗号化を確実にするために、Cloud Interconnect 経由で HA VPN をデプロイしたいと考えています。5 Gbps の容量と BGP 構成を持つ Cloud Router と 2 つの暗号化された VLAN アタッチメントを作成しました。BGP セッションは動作可能です。Cloud Interconnect 経由で HA VPN のデプロイを完了する必要があります。何をすべきでしょうか。
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
自動モードの VPC ネットワークをカスタム モードに変換しました。変換後、Cloud Deployment Manager テンプレートの一部は機能しなくなりました。あなたは問題を解決したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
정답: D
ネットワーク管理者権限のみが割り当てられている共有 VPC でファイアウォール ルールを更新しようとしています。ファイアウォール ルールを変更することはできません。組織では、必要最小限の権限を使用する必要があります。
どのレベルの権限を要求する必要がありますか?
どのレベルの権限を要求する必要がありますか?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
高可用性 Web アプリケーションを us-east1 および us-west1 リージョンにデプロイするには、ネットワーク インフラストラクチャを作成する必要があります。アプリケーションは Compute Engine インスタンス上で実行され、データベースを使用する必要はありません。Google が推奨する慣行に従いたいと考えています。あなたは何をするべきか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
既存の Virtual Private Cloud (VPC) のプライベート サブネットで複数のマイクロサービスが実行されています。Cloud Run と Cloud Functions を使用してマイクロサービスにアクセスする追加のサーバーレス サービスを作成する必要があります。サーバーレス サービスとプライベート マイクロサービス間のネットワーク トラフィック量は少ないです。ただし、各サーバーレス サービスは、任意のマイクロサービスと通信できる必要があります。コストを最小限に抑えるソリューションを実装したいと考えています。あなたは何をするべきか?
정답: A
ポート 80、8080、および 443 を使用して、IPv4 と IPv6 の両方の仮想 IP アドレスの背後で外部に公開される新しい HTTP アプリケーションを構成しています。us-west1 と us-east1 の 2 つのリージョンにバックエンドがあります。高可用性と自動スケーリングを確保しながら、可能な限り低い遅延でコンテンツを提供し、HTTP ホスト名とリクエスト パスを使用してネイティブ コンテンツ ベースのルールを作成したいと考えています。ロード バランサーに接続するクライアントの IP アドレスは、バックエンドから認識できる必要があります。どの構成を使用する必要がありますか?
정답: A
Virtual Private Cloud (VPC) 内の将来の新しい Google Kubernetes Engine (GKE) クラスターのアドレス プランを定義する必要があります。これは VPC ネイティブ クラスターとなり、デフォルトのポッド IP 範囲割り当てが使用されます。クラスターを作成する前に、必要なすべての VPC サブネットとそれぞれの IP アドレス範囲を事前にプロビジョニングする必要があります。クラスターには最初は 1 つのノードがありますが、必要に応じて最大 3 つのノードに拡張されます。最小限の数のポッド IP アドレスを割り当てたいと考えています。ポッドの IP アドレス範囲にはどのサブネット マスクを使用する必要がありますか?
정답: B
あなたの会社の Google Cloud にデプロイされたストリーミング アプリケーションは、複数の言語をサポートしています。アプリケーション開発チームから、オーディオとビデオのトラフィックをさまざまなバックエンドの Google Cloud ストレージ バケットに分割することをどのようにサポートすべきかという質問がありました。彼らは URL マップを使用し、運用上のオーバーヘッドを最小限に抑えたいと考えています。現在、次のディレクトリ構造を使用しています。
/fr/ビデオ
/in/ビデオ
/en/ビデオ
/../ビデオ
/fr/オーディオ
/オーディオで
/en/オーディオ
/../オーディオ
どのソリューションをお勧めしますか?
/fr/ビデオ
/in/ビデオ
/en/ビデオ
/../ビデオ
/fr/オーディオ
/オーディオで
/en/オーディオ
/../オーディオ
どのソリューションをお勧めしますか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
us-west1 リージョンと us-east1 リージョンでアプリケーションが実行されています。必要なインフラストラクチャの量を最小限に抑えながら、プロジェクトのアプリケーションをパートナーのプロジェクトが提供するクラウド サービスに接続するために、99.99% の可用性を提供する高可用性 VPN を構築したいと考えています。パートナーのサービスは、us-west1 リージョンと us-east1 リージョンにもあります。最も単純なソリューションを実装したいと考えています。あなたは何をするべきか?
정답: B
組織には、複数の Virtual Private Cloud (VPC) を含む 1 つのプロジェクトがあります。企業のパブリック ネットワーク内のリソースからのみ API アクセスを許可することで、Cloud Storage バケットと BigQuery データセットへの API アクセスを保護する必要があります。あなたは何をするべきか?
정답: C
あなたは、Google Cloud への移行を計画している会社のネットワーク管理者で、できるだけ早く移行を完了する必要があります。移行を容易にするために、オンプレミス ネットワークのハブと同じアーキテクチャを使用することにしました。スポークモデル。オンプレミスのアーキテクチャは 50 を超えるスポークで構成されています。各スポークは他のスポークに接続できず、セキュリティ上の理由からすべてのトラフィックはハブ経由で送信されます。Google Cloud アーキテクチャがオンプレミス アーキテクチャと一致していることを確認する必要があります。管理のオーバーヘッドとコストを最小限に抑え、デフォルトのネットワーク クォータと制限を使用するソリューションを実装したいと考えています。あなたは何をするべきか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
あなたは組織のネットワーク アーキテクチャを設計しています。あなたの組織には、Web、アプリ、データベースの 3 つの開発者チームがあります。すべての開発者チームは、重要なタスクを実行するために Compute Engine インスタンスにアクセスする必要があります。あなたは、開発者にネットワーク アクセスを提供する必要がある小規模なネットワークおよびセキュリティ チームの一員です。サブネット、ルート、ファイアウォールなどのネットワーク リソースに対する集中制御を維持する必要があります。運用上のオーバーヘッドを最小限に抑えたい。このトポロジをどのように設計すればよいでしょうか?
정답: D
Google Kubernetes Engine プライベート クラスターを作成し、kubectl を使用してポッドのステータスを取得したいと考えています。インスタンスの 1 つで、クラスターが稼働しているにもかかわらず、マスターが応答していないことに気づきました。
問題を解決するには何をすべきでしょうか?
問題を解決するには何をすべきでしょうか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
あなたの会社は Google Kubernetes Engine への移行を計画しています。アプリケーション チームは、ノードあたり最小 60 ポッド、ノードあたり最大 100 ポッドが必要であると通知しました。ノードあたりどのポッド CIDR 範囲を使用する必要がありますか?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)