Professional-Cloud-Network-Engineer日本語試験無料問題集「Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版) 認定」
Compute Engine 仮想マシン インスタンスを NAT ゲートウェイとして構成しました。次のコマンドを実行します。
gcloud compute ルートは no-ip-internet-route を作成します \
--network カスタムネットワーク1 \
--宛先範囲 0.0.0.0/0 \
--next-hop インスタンス nat-gateway \
--next-hop インスタンスゾーン us-central1-a \
--タグなしIP --優先度800
既存のインスタンスで新しい NAT ゲートウェイを使用するには、どのコマンドを実行する必要がありますか?
gcloud compute ルートは no-ip-internet-route を作成します \
--network カスタムネットワーク1 \
--宛先範囲 0.0.0.0/0 \
--next-hop インスタンス nat-gateway \
--next-hop インスタンスゾーン us-central1-a \
--タグなしIP --優先度800
既存のインスタンスで新しい NAT ゲートウェイを使用するには、どのコマンドを実行する必要がありますか?
正解:A
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
あなたの会社は、Altostrat (現在の GCP 顧客) の買収を完了したところです。各企業は GCP 内に個別の組織を持ち、カスタム DNS ソリューションを実装しています。各組織は、1 年以内に完全な移行とアーキテクチャのレビューが完了するまで、現在のドメイン名とホスト名を保持します。これらは両方の GCP 環境の前提条件です。
* 各組織は、共有 VPC を使用して、すべてのプロジェクト間の完全な接続を有効にしています。
* どちらの組織も、(インスタンスにアクセスするための) 踏み台ホストと Web トラフィックを処理するためのロード バランサーを除き、インスタンスに 10.0.0.0/8 アドレス スペースを厳密に使用します。
※両組織間でプレフィックスの重複はありません。
* 両方の組織には、10.0.0.0/8 アドレス スペースからのすべての受信トラフィックと送信トラフィックを許可するファイアウォール ルールがすでにあります。
* どちらの組織もオンプレミス環境への相互接続を持っていません。
両方の組織のネットワークと DNS インフラストラクチャをできるだけ早く、ダウンタイムを最小限に抑えて統合したいと考えています。
どの 2 つのステップを実行する必要がありますか? (2つお選びください。)
* 各組織は、共有 VPC を使用して、すべてのプロジェクト間の完全な接続を有効にしています。
* どちらの組織も、(インスタンスにアクセスするための) 踏み台ホストと Web トラフィックを処理するためのロード バランサーを除き、インスタンスに 10.0.0.0/8 アドレス スペースを厳密に使用します。
※両組織間でプレフィックスの重複はありません。
* 両方の組織には、10.0.0.0/8 アドレス スペースからのすべての受信トラフィックと送信トラフィックを許可するファイアウォール ルールがすでにあります。
* どちらの組織もオンプレミス環境への相互接続を持っていません。
両方の組織のネットワークと DNS インフラストラクチャをできるだけ早く、ダウンタイムを最小限に抑えて統合したいと考えています。
どの 2 つのステップを実行する必要がありますか? (2つお選びください。)
正解:B,C
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
VPC ネットワーク ピアリングを使用してスポークをハブに接続するハブアンドスポーク アーキテクチャを Google Cloud 環境にデプロイしました。セキュリティ上の理由から、コントロール プレーンのプライベート エンドポイントを備えたスポーク プロジェクトの 1 つにプライベート Google Kubernetes Engine (GKE) クラスターをデプロイしました。承認済みネットワークが、GKE ノードがデプロイされるサブネット範囲になるように構成しました。別のスポーク プロジェクトから GKE コントロール プレーンにアクセスしようとしても、アクセスできません。他のスポーク プロジェクトから GKE コントロール プレーンへのアクセスを許可する必要があります。あなたは何をするべきか?
正解:A
解答を投票する
あなたは、3 層アプリケーション アーキテクチャをオンプレミスから Google Cloud に移行しています。移行の最初のステップとして、外部 HTTP(S) ロード バランサを使用して新しい Virtual Private Cloud (VPC) を作成します。このロード バランサーは、プレゼンテーション層を実行するオンプレミスのコンピューティング リソースにトラフィックを転送します。悪意のあるトラフィックが VPC に入り、エッジでリソースを消費するのを阻止する必要があるため、IP アドレスをフィルタリングし、クロスサイト スクリプティング (XSS) 攻撃を阻止するようにこのポリシーを構成する必要があります。あなたは何をするべきか?
正解:D
解答を投票する