ガイド(2025年最新)実際のGoogle Professional-Cloud-Network-Engineer日本語試験問題 [Q13-Q32]

Share

ガイド(2025年最新)実際のGoogle Professional-Cloud-Network-Engineer日本語試験問題

Professional-Cloud-Network-Engineer日本語試験問題集合格させるのは更新されたのは2025年年最新の認証済み試験問題

質問 # 13
ストレージ バケット内のすべてのオブジェクトに対して Cloud CDN を有効にする必要があります。ストレージ バケット内のすべてのオブジェクトが CDN によって提供されることを確認したいと考えています。
GCP Console では何をすればよいでしょうか?

  • A. 新しい HTTP ロードバランサを作成し、バックエンドとしてストレージ バケットを選択し、バックエンドで Cloud CDN を有効にして、ストレージ バケット内の各オブジェクトがパブリックに共有されていることを確認します。
  • B. 新しい TCP ロードバランサを作成し、ストレージ バケットをバックエンドとして選択して、バックエンドで Cloud CDN を有効にします。
  • C. 新しいクラウド ストレージ バケットを作成し、そのバケット上で Cloud CDN を有効にします。
  • D. 新しい SSL プロキシ ロードバランサを作成し、バックエンドとしてストレージ バケットを選択して、バックエンドで Cloud CDN を有効にします。

正解:A

解説:
https://cloud.google.com/load-balancing/docs/https/adding-backend-buckets-to-load-balancers#using_cloud_cdn_with_cloud_storage_buckets Cloud CDN needs HTTP(S) Load Balancers and Cloud Storage bucket has to be shared publicly. https://cloud.google.com/cdn/docs/setting-up-cdn-with-bucket


質問 # 14
あなたは GCP に移行中の大学で働いています。
クラウドの要件は次のとおりです。
* 10 Gbps のオンプレミス接続
* クラウドへのアクセスのレイテンシが最も低い
* 集中ネットワーク管理チーム
新しい部門は、プロジェクトへのオンプレミス接続を求めています。キャンパスを Google Cloud に接続するために、最もコスト効率の高い相互接続ソリューションをデプロイしたいと考えています。
あなたは何をするべきか?

  • A. 共有 VPC を使用し、サービス プロジェクトに VLAN アタッチメントをデプロイします。VLAN アタッチメントを共有 VPC のホスト プロジェクトに接続します。
  • B. スタンドアロン プロジェクトを使用し、個々のプロジェクトに VLAN アタッチメントを展開します。VLAN アタッチメントをスタンドアロン プロジェクトの相互接続に接続します。
  • C. スタンドアロン プロジェクトを使用し、個々のプロジェクトのそれぞれに VLAN アタッチメントとインターコネクトを展開します。
  • D. 共有 VPC を使用し、VLAN アタッチメントと相互接続をホスト プロジェクトにデプロイします。

正解:D

解説:
https://cloud.google.com/interconnect/docs/how-to/dedicated/using-interconnects-other-projects Using Cloud Interconnect with Shared VPC You can use Shared VPC to share your VLAN attachment in a project with other VPC networks. Choosing Shared VPC is preferable if you need to create many projects and would like to prevent individual project owners from managing their connectivity back to your on-premises network. In this scenario, the host project contains a common Shared VPC network usable by VMs in service projects. Because VMs in the service projects use this network, Service Project Admins don't need to create other VLAN attachments or Cloud Routers in the service projects. In this scenario, you must create VLAN attachments and Cloud Routers for a Cloud Interconnect connection only in the Shared VPC host project. The combination of a VLAN attachment and its associated Cloud Router are unique to a given Shared VPC network. https://cloud.google.com/network-connectivity/docs/interconnect/how-to/enabling-multiple-networks-access-same-attachment#using_with
https://cloud.google.com/vpc/docs/shared-vpc


質問 # 15
HTTP(S) 負荷分散サービスが作成されました。バックエンド インスタンスが適切に応答していることを確認する必要があります。
ヘルスチェックをどのように設定すればよいでしょうか?

  • A. プロキシ ヘッダーをデフォルト値に設定し、ヘルス チェックを識別するカスタム ホスト ヘッダーを含めるようにホストを設定します。
  • B. request-path をヘルスチェックに使用する特定の URL に設定し、response をバックエンド サービスが応答本文で常に返す文字列に設定します。
  • C. request-path をヘルスチェックに使用する特定の URL に設定し、proxy-header を PROXY_V1 に設定します。
  • D. ヘルス チェックに使用される特定の URL に request-path を設定し、ヘルス チェックを識別するカスタム ホスト ヘッダーを含むように host を設定します。

正解:B

解説:
https://cloud.google.com/load-balancing/docs/health-check-concepts#content-based_health_checks


質問 # 16
次のプライベート Google Kubernetes Engine (GKE) クラスターのデプロイメントがあります。

サブネットワーク kubernetes-management 内の同じ VPC にデプロイされた仮想マシン (VM) があり、内部 IP アドレスは 192.168.40 2/24 で、外部 IP アドレスは割り当てられていません。kubectl を使用してクラスター マスターと通信する必要があります。あなたは何をするべきか?

  • A. ネットワーク 192.168.40.0/24 を masterAuthorizedNetworksConfig に追加します。エンドポイント 192.168.38.2 と通信するように kubectl を構成します。
  • B. 外部 IP アドレスを VM に追加し、この IP アドレスを masterAuthorizedNetworksConfig に追加します。エンドポイント 35.224.37.17 と通信するように kubectl を構成します。
  • C. ネットワーク 192.168.36.0/24 を masterAuthorizedNetworksConfig に追加します。エンドポイント 192.168.38.2 と通信するように kubectl を構成する
  • D. ネットワーク 192.168.38.0/28 を masterAuthorizedNetworksConfig に追加します。エンドポイント 192.168.38.2 と通信するように kubectl を構成する

正解:A


質問 # 17
IPv4 と IPv6 の両方のアドレスを使用して外部ロード バランサーの背後に公開され、ポート 443 での TCP パススルーをサポートする新しいアプリケーションを構成しています。 us-west1 と us-east1 の 2 つのリージョンにバックエンドがあります。高可用性と自動スケーリングを確保しながら、可能な限り低い遅延でコンテンツを提供したいと考えています。どの構成を使用する必要がありますか?

  • A. 両方のリージョンのバックエンドでグローバル SSL プロキシ負荷分散を使用します。
  • B. 両方のリージョンのバックエンドでグローバル TCP プロキシ ロード バランシングを使用します。
  • C. 両方のリージョンのバックエンドでグローバル外部 HTTP(S) 負荷分散を使用します。
  • D. 両方のリージョンでネットワーク負荷分散を使用し、DNS ベースの負荷分散を使用してトラフィックを最も近いリージョンに送信します。

正解:D


質問 # 18
あなたは会社の Google Cloud への移行を完了し、3 つの Virtual Private Cloud (VPC) ネットワークを備えたアーキテクチャを構成しました。1 つは営業用、1 つは財務用、もう 1 つはエンジニアリング用です。各 VPC には 100 を超える Compute Engine インスタンスが含まれており、Sales VPC と Finance VPC のインスタンスを使用する開発者は相互にプライベート接続を必要とします。パフォーマンスやセキュリティを損なうことなく、営業と財務間の通信を許可する必要があります。あなたは何をするべきか?

  • A. Finance VPC と Sales VPC の間に VPC ネットワーク ピアリング接続を作成します。
  • B. Finance VPC と Sales VPC の間に HA VPN ゲートウェイを構成します。
  • C. Sales VPC と Finance VPC で Cloud NAT と Cloud Router を構成します。
  • D. 外部 IP アドレスを使用して相互に通信する必要があるインスタンスを構成します。

正解:A


質問 # 19
単一の Dended Interconnect が正常にプロビジョニングされました。物理接続は、us-west2 に最も近いコロケーション施設にあります。ワークロードの 75% は us-east4 にあり、ワークロードの残りの 25% は us-central1 にあります。すべてのワークロードは同じネットワーク トラフィック プロファイルを持ちます。VLAN アタッチメントを展開するときは、データ転送コストを最小限に抑える必要があります。あなたは何をするべきか?

  • A. 既存の専用インターコネクトを維持します。VLAN アタッチメントを us-west2 の Cloud Router にデプロイし、VPC グローバル ルーティングを使用して us-east4 と us-central1 のワークロードにアクセスします。
  • B. us-east4 に最も近いコロケーション施設用に新しい専用インターコネクトを注文し、VPC グローバル ルーティングを使用して us-central1 のワークロードにアクセスします。
  • C. 既存の専用インターコネクトを維持します。VLAN アタッチメントを us-east4 の Cloud Router にデプロイし、別の VLAN アタッチメントを us-central1 の Cloud Router にデプロイします。
  • D. us-central1 に最も近いコロケーション施設用に新しい専用インターコネクトを注文し、VPC グローバル ルーティングを使用して us-east4 のワークロードにアクセスします。

正解:B


質問 # 20
us-west1 リージョンと us-east1 リージョンでアプリケーションが実行されています。必要なインフラストラクチャの量を最小限に抑えながら、プロジェクトのアプリケーションをパートナーのプロジェクトが提供するクラウド サービスに接続するために、99.99% の可用性を提供する高可用性 VPN を構築したいと考えています。パートナーのサービスは、us-west1 リージョンと us-east1 リージョンにもあります。最も単純なソリューションを実装したいと考えています。あなたは何をするべきか?

  • A. VPC とパートナーの VPC の us-west1 リージョンに 1 つの Cloud Router と 1 つの HA VPN ゲートウェイを作成します。トンネルのペアを使用して、VPN ゲートウェイをパートナーのゲートウェイに接続します。各 VPC でグローバル動的ルーティングを有効にします。
  • B. VPC の us-west1 リージョンに Cloud Router と HA VPN ゲートウェイを 1 つ作成します。パートナーの VPC の各リージョンに OpenVPN Access Server を 1 つ作成します。VPN ゲートウェイをパートナーのサーバーに接続します。
  • C. VPC とパートナーの VPC の各リージョンに 1 つの Cloud Router と 1 つの HA VPN ゲートウェイを作成します。VPN ゲートウェイをパートナーのゲートウェイに接続します。各 VPC でグローバル動的ルーティングを有効にします。
  • D. 自分の VPC とパートナーの VPC の各リージョンに OpenVPN アクセス サーバーを 1 つ作成します。サーバーをパートナーのサーバーに接続します。

正解:C


質問 # 21
あなたの組織は、ホスト プロジェクトと 3 つのサービス プロジェクトを持つ共有 VPC アーキテクチャを使用しています。サービス プロジェクト内に Compute Engine インスタンスが存在します。オンプレミスのデータセンターには重要なワークロードがあります。ハイブリッド接続を確立するためにデプロイした D dedicated Interconnect を介して、Google Cloud インスタンスがオンプレミスのホスト名を解決できることを確認する必要があります。あなたは何をするべきか?

  • A. 共有 VPC のホスト プロジェクトで Cloud DNS プライベート ゾーンを構成します。
    オンプレミス DNS サーバー上の Google Cloud プライベート ゾーンへの DNS 転送を設定し、ホスト プロジェクトの受信フォワーダー IP アドレスを指すようにします。
    共有 VPC で DNS ポリシーを構成し、オンプレミスの DNS サーバーを代替 DNS サーバーとして使用した受信クエリの転送を許可します。
  • B. プライベート ゾーンをオンプレミス DNS サーバーに転送する、共有 VPC のホスト プロジェクトに Cloud DNS プライベート転送ゾーンを作成します。
    Cloud Router で、IP 169.254 169.254 のカスタム ルート アドバタイズメントをオンプレミス環境に追加します。
  • C. プライベート ゾーンをオンプレミス DNS サーバーに転送する、共有 VPC のホスト プロジェクトに Cloud DNS プライベート転送ゾーンを作成します。
    Cloud Router で、IP 35.199.192.0/19 のカスタム ルート アドバタイズメントをオンプレミス環境に追加します。
  • D. 共有 VPC のホスト プロジェクトで Cloud DNS プライベート ゾーンを構成します。
    オンプレミス DNS サーバー上の Google Cloud プライベート ゾーンへの DNS 転送を設定し、ホスト プロジェクトの受信フォワーダー IP アドレスを指すようにします。 Cloud Router で、IP 169.254 169 254 のカスタム ルート アドバタイズメントをオンプレミスに追加します。環境。

正解:A


質問 # 22
VPN ゲートウェイをデプロイして、オンプレミス ネットワークを GCP に接続したいと考えています。BGP 非対応のオンプレミス VPN デバイスを使用しています。ネットワークが拡大した場合、ダウンタイムと運用オーバーヘッドを最小限に抑えたいと考えています。デバイスは IKEv2 のみをサポートしているため、Google が推奨する方法に従う必要があります。
あなたは何をするべきか?

  • A. * Cloud VPN インスタンスを作成します。* ルートベースの VPN トンネルを作成します。* 適切なローカルおよびリモートのトラフィック セレクターを 0.0.0.0/0 に構成します。* 適切な静的ルートを構成します。
  • B. * Cloud VPN インスタンスを作成します。* サブネットごとにポリシーベースの VPN トンネルを作成します。* ローカル ネットワークとリモート ネットワークに一致するように、適切なローカル トラフィック セレクターとリモート トラフィック セレクターを構成します。* 適切な静的ルートを作成します。
  • C. * Cloud VPN インスタンスを作成します。* ルートベースの VPN トンネルを作成します。* ローカル ネットワークとリモート ネットワークに一致するように、適切なローカル トラフィック セレクターとリモート トラフィック セレクターを構成します。* 適切な静的ルートを構成します。
  • D. * Cloud VPN インスタンスを作成します。* ポリシーベースの VPN トンネルを作成します。* ローカル ネットワークとリモート ネットワークに一致するように、適切なローカル トラフィック セレクターとリモート トラフィック セレクターを構成します。* 適切な静的ルートを構成します。

正解:D

解説:
https://cloud.google.com/network-connectivity/docs/vpn/how-to/creating-static-vpns#creating_a_gateway_and_tunnel


質問 # 23
自動モードの VPC ネットワークをカスタム モードに変換しました。変換後、Cloud Deployment Manager テンプレートの一部は機能しなくなりました。あなたは問題を解決したいと考えています。
あなたは何をするべきか?

  • A. 追加の IAM ロールを Google API のサービス アカウントに適用して、カスタム モード ネットワークを許可します。
  • B. VPC ファイアウォールを更新して、Cloud Deployment Manager がカスタム モード ネットワークにアクセスできるようにします。
  • C. Deployment Manager テンプレートでカスタム モード ネットワークを明示的に参照します。
  • D. Cloud Armor ホワイトリストでカスタム モード ネットワークを明示的に参照します。

正解:C


質問 # 24
サービス アカウントを使用して認証する作業オートメーションにステップを追加しています。Cloud Storage バケットからファイルを取得する機能の自動化を推進する必要があります。組織では、可能な限り最小限の権限を使用する必要があります。
あなたは何をするべきか?

  • A. Cloud Storage バケットのサービス アカウントに読み取り専用権限を付与します。
  • B. iam.serviceAccountUser をユーザー アカウントに付与します。
  • C. Cloud Storage バケットのサービス アカウントにクラウド プラットフォーム権限を付与します。
  • D. ユーザー アカウントに compute.instanceAdmin を付与します。

正解:A


質問 # 25
Web サービス チームへの ID およびアクセス管理の権限と電子メールの配布をできるだけ効率的に一元管理する必要があります。
あなたは何をするべきか?

  • A. Web サービス チーム用の G Suite ドメインを作成します。
  • B. WebServices チームのすべてのメンバーに対して新しいカスタム ロールを作成します。
  • C. Web サービス チームの Google グループを作成します。
  • D. Web サービス チーム用に新しい Cloud Identity ドメインを作成します。

正解:C


質問 # 26
あなたのチームは、世界中の消費者が使用するアプリケーションを開発しています。現在、アプリケーションはグローバル外部アプリケーション ロード バランサの背後にあります。潜在的なアプリケーション レベルの攻撃からアプリケーションを保護する必要があります。あなたは何をするべきか?

  • A. 保護されたサービスとしてグローバル外部アプリケーション ロード バランサーを使用して VPC Service Controls 境界を作成し、それをバックエンド サービスに適用します。
  • B. Web アプリケーション ファイアウォール ルールを使用して Google Cloud Armor セキュリティ ポリシーを作成し、そのセキュリティ ポリシーをバックエンド サービスに適用します。
  • C. バックエンド サービスで Cloud CDN を有効にします。
  • D. 悪意のあるユーザーをブロックする複数のファイアウォール拒否ルールを作成し、グローバル外部アプリケーション ロード バランサーに適用します。

正解:B

解説:
The correct answer is C because it meets the requirement of protecting the application from potential application-level attacks. Google Cloud Armor security policies are sets of rules that match on attributes from Layer 3 to Layer 7 to protect externally facing applications1. Web application firewall (WAF) rules are predefined rules that detect and mitigate common web attacks such as cross-site scripting (XSS), SQL injection, remote file inclusion, and more2. By applying a Google Cloud Armor security policy with WAF rules to the backend service, you can filter out malicious requests before they reach your application.
Option A is incorrect because Cloud CDN is a content delivery network that caches static content at the edge of Google's network, but it does not provide any protection against application-level attacks3. Option B is incorrect because firewall rules are applied at the VPC network level, not at the load balancer level4. Firewall rules also only match on Layer 3 and 4 attributes, not on Layer 7 attributes that are relevant for application-level attacks4. Option D is incorrect because VPC Service Controls perimeter is a feature that helps you secure your data from unauthorized access by users outside your organization, but it does not protect your application from external attacks.
Reference:
Security policy overview | Google Cloud Armor
Web application firewall (WAF) rules | Google Cloud Armor
Cloud CDN overview | Google Cloud
Using firewall rules | VPC
[VPC Service Controls overview | Google Cloud]


質問 # 27
あなたの会社では、Google Cloud に単一の Virtual Private Cloud (VPC) ネットワークがデプロイされており、オンプレミス接続がすでに確立されています。Google Kubernetes Engine (GKE) を使用して新しいアプリケーションをデプロイしています。このアプリケーションには、同じ VPC ネットワークおよびオンプレミスの場所からのみアクセスできる必要があります。GKE コントロール プレーンが、プライベート接続のみを介してオンプレミス サブネットの事前定義されたリストに公開されていることを確認する必要があります。あなたは何をするべきか?

  • A. コントロール プレーンのプライベート エンドポイントを使用して GKE 限定公開クラスタを作成します。Cloud Router で VPC ネットワーキング ピアリングのエクスポート/インポート ルートとカスタム ルート アドバタイズメントを構成します。承認されたネットワークを構成して、必要なオンプレミスのサブネットを指定します。
  • B. コントロール プレーンのプライベート エンドポイントを使用して GKE 限定公開クラスタを作成します。承認されたネットワークを構成して、必要なオンプレミスのサブネットを指定します。
  • C. コントロール プレーンのパブリック エンドポイントを使用して GKE 限定公開クラスタを作成します。Cloud Router で VPC ネットワーキング ピアリングのエクスポート/インポート ルートとカスタム ルート アドバタイズメントを構成します。
  • D. GKE 公開クラスタを作成します。承認されたネットワークを構成して、必要なオンプレミスのサブネットを指定します。

正解:B


質問 # 28
組織には、複数の Virtual Private Cloud (VPC) を含む 1 つのプロジェクトがあります。企業のパブリック ネットワーク内のリソースからのみ API アクセスを許可することで、Cloud Storage バケットと BigQuery データセットへの API アクセスを保護する必要があります。あなたは何をするべきか?

  • A. 企業のパブリック ネットワークの IP 範囲を許可するアクセス コンテキスト ポリシーを使用して、VPC ごとに VPC Service Controls 境界を作成します。
  • B. 企業のパブリック ネットワークの IP 範囲を許可するアクセス コンテキスト ポリシーを使用して、プロジェクトの VPC Service Controls 境界を作成します。
  • C. ファイアウォール ルールを作成して、未承認のネットワークから Cloud Storage と BigQuery への API アクセスをブロックします。
  • D. VPC と企業のパブリック ネットワークの IP 範囲を許可するアクセス コンテキスト ポリシーを作成し、そのポリシーを Cloud Storage と BigQuery にアタッチします。

正解:B


質問 # 29
最近、us-central1 に 2 つのネットワーク仮想アプライアンスをデプロイしました。ネットワーク アプライアンスは、オンプレミス ネットワーク 10.0.0.0/8 への接続を提供します。Virtual Private Cloud (VPC) のルーティングを構成する必要があります。設計は次の要件を満たす必要があります。
オンプレミス ネットワークへのすべてのアクセスは、ネットワーク仮想アプライアンスを経由する必要があります。
単一のネットワーク仮想アプライアンスに障害が発生した場合に、オンプレミスへのアクセスを許可します。
両方のネットワーク仮想アプライアンスを同時に使用する必要があります。
これを実現するにはどの方法を使用する必要がありますか?

  • A. 2 つのネットワーク仮想アプライアンスのネットワーク ロード バランサーを構成します。ネットワーク ロード バランサーをネクスト ホップとして使用して、10.0.0.0/8 のルートを構成します。
  • B. 2 つのネットワーク仮想アプライアンスをバックエンドとして使用して内部 TCP/UDP ロード バランサーを構成します。内部ロード バランサーをネクスト ホップとして使用して、10.0.0.0/8 のルートを構成します。
  • C. 2 つのネットワーク仮想アプライアンスをバックエンドとして使用して内部 HTTP(S) ロード バランサーを構成します。内部 HTTP(S) ロード バランサーをネクスト ホップとして使用して、10.0.0.0/8 のルートを構成します。
  • D. 異なる優先順位を持つ 10.0.0.0/8 の 2 つのルートを構成し、それぞれが別のネットワーク仮想アプライアンスを指します。

正解:C


質問 # 30
これで、インフラストラクチャを Google Cloud にデプロイできました。次の要件を満たすように DNS を構成する必要があります。
オンプレミス リソースは Google Cloud ゾーンを解決する必要があります。
Google Cloud リソースはオンプレミス ゾーンを解決する必要があります。
Google Cloud によってプロビジョニングされた「.internal」ゾーンを解決する機能が必要です。
あなたは何をするべきか?

  • A. 送信サーバー ポリシーを構成し、代替ネーム サーバーをオンプレミスの DNS リゾルバーとして設定します。Google Cloud ゾーンのクエリを Google のパブリック DNS 8.8.8.8 に転送するようにオンプレミスの DNS リゾルバーを構成します。
  • B. オンプレミスの DNS リゾルバーを使用して Cloud DNS を DNS ピアに構成します。Google Cloud ゾーンのクエリを Google のパブリック DNS 8.8.8.8 に転送するようにオンプレミスの DNS リゾルバーを構成します。
  • C. オンプレミスの DNS リゾルバーとしてターゲットを使用して、受信サーバー ポリシーと送信 DNS 転送ゾーンの両方を構成します。Google Cloud ゾーンのクエリを Google Cloud の DNS リゾルバに転送するようにオンプレミスの DNS リゾルバを構成します。
  • D. 送信 DNS サーバー ポリシーを構成し、代替ネーム サーバーをオンプレミスの DNS リゾルバーとして設定します。Google Cloud ゾーンのクエリを Google Cloud の DNS リゾルバに転送するようにオンプレミスの DNS リゾルバを構成します。

正解:A


質問 # 31
クラウド NAT を設定することにしました。構成を完了すると、インスタンスの 1 つがアウトバウンド NAT に Cloud NAT を使用していないことがわかります。
この問題の最も考えられる原因は何ですか?

  • A. RFC1918 範囲を使用する静的ルートを作成しました。
  • B. 外部 IP アドレスがインスタンスに構成されています。
  • C. インスタンスは複数のインターフェースで構成されています。
  • D. インスタンスはロード バランサーの外部 IP アドレスによってアクセスできます。

正解:B


質問 # 32
......

合格させる保証付き無料クイズ2025年最新の実際に出ると確認されたGoogle:https://www.goshiken.com/Google/Professional-Cloud-Network-Engineer-JPN-mondaishu.html