[2024年更新]合格できるGoogle Professional-Cloud-Network-Engineer日本語テスト練習問題試験問題集
高合格率Professional-Cloud-Network-Engineer日本語問題集解答でProfessional-Cloud-Network-Engineer日本語問題集と正解回答
質問 # 82
あなたの組織には、リージョン us-west2 の仮想マシンからのすべての出力トラフィック ペイロードを監視することを要求する新しいセキュリティ ポリシーがあります。新しいポリシーを満たすために、同じリージョンに侵入検知システム (IDS) 仮想アプライアンスをデプロイしました。us-west2 からのすべての出力トラフィック ペイロードを監視するには、IDS を環境に統合する必要があります。あなたは何をするべきか?
- A. パケット ミラーリング用の内部 HTTP(S) ロード バランサを作成し、出力トラフィック用のパケット ミラーリング ポリシー フィルタを追加します。
- B. VPC フロー ログを有効にします。Cloud Logging でシンクを作成し、フィルタリングされた下り VPC フロー ログを IDS に送信します。
- C. パケット ミラーリング用の内部 TCP/UDP ロード バランサーを作成し、出力トラフィック用のパケット ミラーリング ポリシー フィルターを追加します。
- D. ファイアウォール ログを有効にし、フィルタリングされたすべての出力ファイアウォール ログを IDS に転送します。
正解:B
質問 # 83
オンプレミス ネットワーク ブロックと GCP の間でアドレス変換を実行するように NAT を構成したいと考えています。
どの NAT ソリューションを使用する必要がありますか?
- A. IP 転送が有効になっているインスタンス
- B. クラウド NAT
- C. iptables SNAT ルールで構成されたインスタンス
- D. iptables DNAT ルールで構成されたインスタンス
正解:B
質問 # 84
あなたの会社には、us-west1 と us-east1 という 2 つの異なるリージョンに 2 つの Dended Interconnect 接続を備えた Virtual Private Cloud (VPC) があります。各 Dended Interconnect 接続は、VLAN アタッチメントによってそれぞれのリージョンの Cloud Router に接続されます。高可用性フェイルオーバー パスを構成する必要があります。デフォルトでは、オンプレミス環境からのすべての受信トラフィックは、us-west1 接続を使用して VPC に流れる必要があります。us-west1 が使用できない場合は、トラフィックを us-east1 に再ルーティングする必要があります。このフェイルオーバー パスを有効にするには、Multi-Exit Discriminator (MED) 値をどのように構成すればよいですか?
- A. リージョナル ルーティングを使用します。us-east1 Cloud Router の基本優先度 100 に設定し、us-west1 Cloud Router の基本優先度 1 に設定します。
- B. グローバルルーティングを使用します。us-east1 Cloud Router の基本優先度 1000 に設定し、us-west1 Cloud Router の基本優先度 1 に設定します。
- C. グローバルルーティングを使用します。us-east1 Cloud Router の基本優先度 100 に設定し、us-west1 Cloud Router の基本優先度 1 に設定します。
- D. リージョナルルーティングを使用します。us-east1 Cloud Router の基本優先度 1000 に設定し、us-west1 Cloud Router の基本優先度 1 に設定します。
正解:A
質問 # 85
トラフィックを検査するためにサードパーティの次世代ファイアウォールを使用しています。送信トラフィックをファイアウォールにルーティングするカスタム ルート 0.0.0.0/0 を作成しました。パブリック IP アドレスを持たない VPC インスタンスが、ファイアウォールを介してトラフィックを送信せずに BigQuery および Cloud Pub/Sub API にアクセスできるようにしたいと考えています。
どの 2 つのアクションを取る必要がありますか? (2つお選びください。)
- A. デフォルトのインターネット ゲートウェイ経由で Google API およびサービスの内部 IP アドレスにトラフィックを送信するためのカスタム静的ルートのセットを作成します。
- B. サブネット レベルで限定公開の Google アクセスをオンにします。
- C. デフォルトのインターネット ゲートウェイ経由で Google API およびサービスの外部 IP アドレスにトラフィックを送信するためのカスタム静的ルートのセットを作成します。
- D. VPC レベルで限定公開の Google アクセスを有効にします。
- E. VPC レベルでプライベート サービス アクセスをオンにします。
正解:B、C
解説:
https://cloud.google.com/vpc/docs/private-access-options#pga Private Google Access VM instances that only have internal IP addresses (no external IP addresses) can use Private Google Access. They can reach the _external IP addresses_ of Google APIs and services.
質問 # 86
あなたは、組織でハイブリッド接続を担当するネットワーク管理者です。開発者チームは、共有 VPC の us-west1 リージョンで Cloud SQL を使用したいと考えています。us-west1 で D dedicated Interconnect 接続と Cloud Router を構成しました。共有 VPC とオンプレミス データセンター間の接続は期待どおりに機能しています。予約された IP アドレス範囲とデフォルト設定を使用して、Cloud SQL に必要なプライベート サービス アクセス接続を作成しました。ただし、開発者はオンプレミスから Cloud SQL インスタンスにアクセスできません。あなたは問題を解決したいと考えています。あなたは何をするべきか?
- A. VPC ルーティング モードをグローバルに変更します。
Cloud Router でカスタム ルート アドバタイズを作成して、Cloud SQL IP アドレス範囲をアドバタイズします。 - B. Cloud SQL に使用される VPC ネットワーク ピアリング接続を変更し、ルートのインポートとエクスポートを有効にします。
Cloud Router でカスタム ルート アドバタイズを作成して、Cloud SQL IP アドレス範囲をアドバタイズします。 - C. us-west2 に追加の Cloud Router を作成します。
オンプレミス データ センターへの新しいボーダー ゲートウェイ プロトコル (BGP) ピアリング接続を作成します。
Cloud SQL に使用される VPC ネットワーク ピアリング接続を変更し、ルートのインポートとエクスポートを有効にします。 - D. VPC ルーティング モードをグローバルに変更します。
Cloud SQL に使用される VPC ネットワーク ピアリング接続を変更し、ルートのインポートとエクスポートを有効にします。
正解:B
質問 # 87
VPC 内の将来の新しい GKE クラスタのアドレス プランを定義する必要があります。これは VPC ネイティブ クラスターとなり、デフォルトのポッド IP 範囲割り当てが使用されます。クラスターを作成する前に、必要なすべての VPC サブネットとそれぞれの IP アドレス範囲を事前にプロビジョニングする必要があります。クラスターには最初は 1 つのノードがありますが、必要に応じて最大 3 つのノードに拡張されます。最小限の数のポッド IP アドレスを割り当てたいと考えています。
ポッドの IP アドレス範囲にはどのサブネット マスクを使用する必要がありますか?
- A. /22
- B. /23
- C. /21
- D. /25
正解:A
解説:
https://cloud.google.com/kubernetes-engine/docs/how-to/alias-ips#cluster_sizing_secondary_range_pods Reference:
https://cloud.google.com/kubernetes-engine/docs/how-to/flexible-pod-cidr
https://cloud.google.com/kubernetes-engine/docs/concepts/alias-ips#defaults_limits
質問 # 88
Cloud VPN を介してオンプレミス ネットワークと VPC の間に IPSec トンネルを実装したいと考えています。トンネル経由の到達可能性を特定のローカル サブネットに制限する必要がありますが、ボーダー ゲートウェイ プロトコル (BGP) を通信できるデバイスがありません。
どのルーティング オプションを選択する必要がありますか?
- A. デフォルトのトラフィック セレクターを使用したルートベースのルーティング
- B. Cloud Router を使用した動的ルーティング
- C. カスタム ローカル トラフィック セレクターを使用したポリシーベースのルーティング
- D. デフォルトのローカル トラフィック セレクターを使用したポリシーベースのルーティング
正解:C
質問 # 89
あなたの会社はパートナーと協力して顧客にソリューションを提供しています。あなたの会社とパートナー組織は両方とも GCP を使用しています。パートナーのネットワークには、会社の VPC 内の一部のリソースにアクセスする必要があるアプリケーションがあります。VPC 間に CIDR の重複はありません。
セキュリティを損なうことなく望ましい結果を達成するには、どの 2 つのソリューションを実装できますか? (2つお選びください。)
- A. 専用インターコネクト
- B. クラウド NAT
- C. VPC ピアリング
- D. 共有 VPC
- E. クラウド VPN
正解:C、E
解説:
Google Cloud VPC Network Peering allows internal IP address connectivity across two Virtual Private Cloud (VPC) networks regardless of whether they belong to the same project or the same organization.
質問 # 90
インスタンス グループを作成しているため、HTTP(s) ロード バランシング用の新しいヘルス チェックを作成する必要があります。
これを実現するには、どの 2 つの方法を使用できますか? (2つお選びください。)
- A. GCP Console の [ヘルス チェック] セクションを使用して、新しいレガシー ヘルスチェックを作成します。
- B. gcloud コマンドライン ツールを使用して新しいヘルスチェックを作成します。
- C. gcloud コマンドライン ツールを使用して、新しいレガシー ヘルスチェックを作成します。
- D. GCP Console でロードバランサのバックエンド構成を完了したら、新しいヘルスチェックを作成するか、既存のヘルスチェックを選択します。
- E. GCP Console の [VPC ネットワーク] セクションを使用して、新しいヘルスチェックを作成します。
正解:B、D
解説:
https://cloud.google.com/load-balancing/docs/health-checks#creating_and_modifying_health_checks
質問 # 91
単一の Dended Interconnect が正常にプロビジョニングされました。物理接続は、us-west2 に最も近いコロケーション施設にあります。ワークロードの 75% は us-east4 にあり、ワークロードの残りの 25% は us-central1 にあります。すべてのワークロードは同じネットワーク トラフィック プロファイルを持ちます。VLAN アタッチメントを展開するときは、データ転送コストを最小限に抑える必要があります。あなたは何をするべきか?
- A. 既存の専用インターコネクトを維持します。VLAN アタッチメントを us-east4 の Cloud Router にデプロイし、別の VLAN アタッチメントを us-central1 の Cloud Router にデプロイします。
- B. us-central1 に最も近いコロケーション施設用に新しい専用インターコネクトを注文し、VPC グローバル ルーティングを使用して us-east4 のワークロードにアクセスします。
- C. 既存の専用インターコネクトを維持します。VLAN アタッチメントを us-west2 の Cloud Router にデプロイし、VPC グローバル ルーティングを使用して us-east4 と us-central1 のワークロードにアクセスします。
- D. us-east4 に最も近いコロケーション施設用に新しい専用インターコネクトを注文し、VPC グローバル ルーティングを使用して us-central1 のワークロードにアクセスします。
正解:D
質問 # 92
最近、デフォルトのルーティング構成を使用して、Virtual Private Cloud (VPC) 内のリージョン us-west1 と us-east1 に Compute Engine インスタンスをデプロイしました。会社のセキュリティ ポリシーでは、仮想マシン (VM) にパブリック IP アドレスを接続してはならないと規定しています。外部アクセスを防止しながら、インスタンスがインターネットから更新を取得できるようにする必要があります。あなたは何をするべきか?
- A. VPC 内に単一のグローバル Cloud NAT ゲートウェイとグローバル Cloud Router を作成します。
- B. インスタンスのネットワーク インターフェイスの外部 IP アドレスを [なし] から [エフェメラル] に変更します。
- C. 宛先 0.0.0.0/0 への送信を許可するファイアウォール ルールを作成します。
- D. us-west1 と us-east1 の両方に Cloud NAT ゲートウェイと Cloud Router を作成します。
正解:D
質問 # 93
Virtual Private Cloud (VPC) 内の仮想マシン (VM) インスタンスが Google API にアクセスできるようにプライベート Google アクセスを有効にするのはお客様の責任です。すべての VM インスタンスにはプライベート IP アドレスのみがあり、Cloud Storage にアクセスする必要があります。既存の Cloud Interconnect 接続を介してトラフィック スクラビングを行うために、すべての VM トラフィックがオンプレミスのデータセンターにルーティングされていることを確認する必要があります。ただし、Google API への VM トラフィックは VPC 内に残る必要があります。あなたは何をするべきか?
- A. VPC 内のデフォルト ルートを削除します。
googleapis.com のプライベート Cloud DNS ゾーンを作成し、制限付き googleapis.com に対する *.googleapis.com の CNAME を作成し、199.36.153.4/30 のアドレスに解決される制限付き googleapis com の A レコードを作成します。
ネクストホップとしてデフォルトのインターネットゲートウェイを使用して、範囲 199.36.153.4/30 の静的ルートを VPC に作成します。 - B. デフォルトの VPC ルートよりも低い優先度 (MED) を持つボーダー ゲートウェイ プロトコル (BGP) 経由で 0.0.0.0/0 をアドバタイズするようにオンプレミス ルーターを構成します。
googleapis.com のプライベート Cloud DNS ゾーンを作成し、* googieapis.com の CNAME をプライベート googleapis com に作成し、199 .36.153.8/30 のアドレスに解決される private.googleapis.com の A レコードを作成します。
VPC 内に範囲 199.36 の静的ルートを作成します。153.8/30、デフォルトのインターネットゲートウェイをネクストホップとして使用します。 - C. VPC 内のデフォルト ルートを削除し、ボーダー ゲートウェイ プロトコル (BGP) 経由で 0.0.0.0/0 をアドバタイズするようにオンプレミス ルーターを構成します。
*.google.com からプライベート googleapis com への CNAME を持つパブリック Cloud DNS ゾーンを作成し、* googleapis.com からプライベート googleapis com への CNAME を作成し、199.36 のアドレスに解決されるプライベート googleapis.com の A レコードを作成します。 .153 8/30。
ネクストホップとしてデフォルトのインターネットゲートウェイを使用して、範囲 199 .36.153.8/30 の静的ルートを VPC に作成します。 - D. VPC 内のデフォルト ルートを削除し、ボーダー ゲートウェイ プロトコル (BGP) 経由で 0.0.0.0/0 をアドバタイズするようにオンプレミス ルーターを構成します。
googleapis.com のプライベート Cloud DNS ゾーンを作成し、* googieapis.com の CNAME をプライベート googleapis.com に作成し、199.36.153.8/30 のアドレスに解決される private.googleapis.com の A レコードを作成します。
ネクストホップとしてデフォルトのインターネットゲートウェイを使用して、範囲 199.36.153.8/30 の静的ルートを VPC に作成します。
正解:B
質問 # 94
クラウド NAT を設定することにしました。構成を完了すると、インスタンスの 1 つがアウトバウンド NAT に Cloud NAT を使用していないことがわかります。
この問題の最も考えられる原因は何ですか?
- A. RFC1918 範囲を使用する静的ルートを作成しました。
- B. 外部 IP アドレスがインスタンスに構成されています。
- C. インスタンスはロード バランサーの外部 IP アドレスによってアクセスできます。
- D. インスタンスは複数のインターフェースで構成されています。
正解:B
質問 # 95
HTTP(s) ロードバランサをデプロイしましたが、Compute Engine 仮想マシン インスタンスのポート 80 へのヘルスチェックが失敗し、インスタンスにトラフィックが送信されません。あなたは問題を解決したいと考えています。どのコマンドを実行すればよいでしょうか?
- A. gcloud compute インスタンス add-access-config インスタンス-1
- B. gcloud compute firewall-rules createallow-lb --network load-balancer --allow tcp --destination-ranges 130.211.0.0/22,35.191.0.0/16 --direction EGRESS
- C. gcloud compute health-checks update http health-check --unhealthy-threshold 10
- D. gcloud compute firewall-rules createallow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS
正解:A
質問 # 96
オンプレミス データセンターには 2 つのルーターがあり、各ルーターの VPN を介して GCP に接続されています。すべてのアプリケーションは正しく動作しています。ただし、すべてのトラフィックは、必要に応じて 2 つの接続間で負荷分散されるのではなく、単一の VPN を通過します。
トラブルシューティング中に次のことがわかります。
* 各オンプレミス ルーターは同じ ASN で構成されます。
* 各オンプレミス ルーターは同じルートと優先度で構成されます。
* 両方のオンプレミス ルーターは、単一の Cloud Router に接続された VPN で構成されています。
* VPN 接続時の VPN ログには、提案が選択されていない行が表示されます。
* 1 台のオンプレミス ルーターと Cloud Router の間に BGP セッションが確立されていません。
この問題の最も考えられる原因は何ですか?
- A. VPN セッションの 1 つが正しく構成されていません。
- B. ネットワーク トラフィックの負荷分散を行うロード バランサーがありません。
- C. ファイアウォールが 2 番目の VPN 接続を介したトラフィックをブロックしています。
- D. オンプレミス ルーターと Cloud Router の両方の間で BGP セッションが確立されていません。
正解:A
解説:
If the VPN logs show a no-proposal-chosen error, this error indicates that Cloud VPN and your peer VPN gateway were unable to agree on a set of ciphers. For IKEv1, the set of ciphers must match exactly. For IKEv2, there must be at least one common cipher proposed by each gateway. Make sure that you use supported ciphers to configure your peer VPN gateway. https://cloud.google.com/network-connectivity/docs/vpn/support/troubleshooting#:~:text=If%20the%20VPN%20logs%20show,of%20ciphers%20must%20match%20exactly.&text=Make%20sure%20that%20you%20use,configure%20your%20peer%20VPN%20gateway.
質問 # 97
10 Gbps の VLAN アタッチメントを備えた 20 Gbps の D dedicated Interconnect 接続をプロビジョニングしました。あなたは最近、オンプレミス データ センターからの相互接続接続上の受信トラフィックが着実に増加していることに気づきました。エンドユーザーができるだけ早く完全な 20 Gbps スループットを達成できるようにする必要があります。これを実現するには、どの 2 つの方法を使用できますか? (2つお選びください。)
- A. 別のリージョンに 10 Gbps の追加 VLAN アタッチメントを構成します。同じマルチ出口識別子 (MED) を使用してルートをアドバタイズするようにオンプレミス ルーターを構成します。
- B. Google Cloud コンソールから、20 Gbps の新しい Dended Interconnect 接続をリクエストし、10 Gbps の VLAN アタッチメントを構成します。
- C. 20 Gbps の専用インターコネクト接続を使用するように、オンプレミス ルーターでリンク アグリゲーション コントロール プロトコル (LACP) を構成します。
- D. Google Cloud Console から、VLAN アタッチメントの帯域幅を 20 Gbps に変更します。
- E. 同じリージョン内に 10 Gbps の追加 VLAN アタッチメントを構成します。同じマルチ出口識別子 (MED) を使用してルートをアドバタイズするようにオンプレミス ルーターを構成します。
正解:C、D
質問 # 98
次のファイアウォール ルールセットが Virtual Private Cloud (VPC) 内のすべてのインスタンスに適用されています。
ファイアウォール ルールを更新して、次のルールをルールセットに追加する必要があります。
新しいユーザー アカウントを使用しています。ファイアウォール ルールを更新する前に、適切な ID およびアクセス管理 (IAM) ユーザー ロールをこの新しいユーザー アカウントに割り当てる必要があります。新しいユーザー アカウントは、アップデートを適用し、ファイアウォール ログを表示できる必要があります。あなたは何をするべきか?
- A. compute.orgSecurityPolicyAdmin およびlogging.bucketWriter ロールを新しいユーザー アカウントに割り当てます。優先度 150 の新しいファイアウォール ルールを適用します。
- B. compute.securityAdmin およびlogging.viewer ルールを新しいユーザー アカウントに割り当てます。優先度 50 の新しいファイアウォール ルールを適用します。
- C. 新しいユーザー アカウントに compute.securityAdmin ロールとlogging.bucketWriter ロールを割り当てます。優先度 150 の新しいファイアウォール ルールを適用します。
- D. compute.orgSecurityPolicyAdmin およびlogging.viewer ロールを新しいユーザー アカウントに割り当てます。優先度 50 の新しいファイアウォール ルールを適用します。
正解:B
質問 # 99
あなたのチームは、世界中の消費者が使用するアプリケーションを開発しています。現在、アプリケーションはグローバル外部アプリケーション ロード バランサの背後にあります。潜在的なアプリケーション レベルの攻撃からアプリケーションを保護する必要があります。あなたは何をするべきか?
- A. 保護されたサービスとしてグローバル外部アプリケーション ロード バランサーを使用して VPC Service Controls 境界を作成し、それをバックエンド サービスに適用します。
- B. バックエンド サービスで Cloud CDN を有効にします。
- C. Web アプリケーション ファイアウォール ルールを使用して Google Cloud Armor セキュリティ ポリシーを作成し、そのセキュリティ ポリシーをバックエンド サービスに適用します。
- D. 悪意のあるユーザーをブロックする複数のファイアウォール拒否ルールを作成し、グローバル外部アプリケーション ロード バランサーに適用します。
正解:C
解説:
The correct answer is C because it meets the requirement of protecting the application from potential application-level attacks. Google Cloud Armor security policies are sets of rules that match on attributes from Layer 3 to Layer 7 to protect externally facing applications1. Web application firewall (WAF) rules are predefined rules that detect and mitigate common web attacks such as cross-site scripting (XSS), SQL injection, remote file inclusion, and more2. By applying a Google Cloud Armor security policy with WAF rules to the backend service, you can filter out malicious requests before they reach your application.
Option A is incorrect because Cloud CDN is a content delivery network that caches static content at the edge of Google's network, but it does not provide any protection against application-level attacks3. Option B is incorrect because firewall rules are applied at the VPC network level, not at the load balancer level4. Firewall rules also only match on Layer 3 and 4 attributes, not on Layer 7 attributes that are relevant for application-level attacks4. Option D is incorrect because VPC Service Controls perimeter is a feature that helps you secure your data from unauthorized access by users outside your organization, but it does not protect your application from external attacks.
Reference:
Security policy overview | Google Cloud Armor
Web application firewall (WAF) rules | Google Cloud Armor
Cloud CDN overview | Google Cloud
Using firewall rules | VPC
[VPC Service Controls overview | Google Cloud]
質問 # 100
開発チーム用に新しい VPC を作成しました。SSH 経由のみでこの VPC 内のリソースへのアクセスを許可したいと考えています。
ファイアウォール ルールをどのように構成すればよいでしょうか?
- A. 優先度 1000 のポート 22 を許可する単一のファイアウォール ルールを作成します。
- B. 2 つのファイアウォール ルールを作成します。1 つは優先度 65536 のすべてのトラフィックをブロックし、もう 1 つは優先度 1000 のポート 3389 を許可します。
- C. 2 つのファイアウォール ルールを作成します。1 つは優先度 0 のすべてのトラフィックをブロックし、もう 1 つは優先度 1000 でポート 22 を許可します。
- D. 優先度 1000 のポート 3389 を許可する単一のファイアウォール ルールを作成します。
正解:A
質問 # 101
VPN ゲートウェイをデプロイして、オンプレミス ネットワークを GCP に接続したいと考えています。BGP 非対応のオンプレミス VPN デバイスを使用しています。ネットワークが拡大した場合、ダウンタイムと運用オーバーヘッドを最小限に抑えたいと考えています。デバイスは IKEv2 のみをサポートしているため、Google が推奨する方法に従う必要があります。
あなたは何をするべきか?
- A. * Cloud VPN インスタンスを作成します。* ルートベースの VPN トンネルを作成します。* ローカル ネットワークとリモート ネットワークに一致するように、適切なローカル トラフィック セレクターとリモート トラフィック セレクターを構成します。* 適切な静的ルートを構成します。
- B. * Cloud VPN インスタンスを作成します。* ルートベースの VPN トンネルを作成します。* 適切なローカルおよびリモートのトラフィック セレクターを 0.0.0.0/0 に構成します。* 適切な静的ルートを構成します。
- C. * Cloud VPN インスタンスを作成します。* サブネットごとにポリシーベースの VPN トンネルを作成します。* ローカル ネットワークとリモート ネットワークに一致するように、適切なローカル トラフィック セレクターとリモート トラフィック セレクターを構成します。* 適切な静的ルートを作成します。
- D. * Cloud VPN インスタンスを作成します。* ポリシーベースの VPN トンネルを作成します。* ローカル ネットワークとリモート ネットワークに一致するように、適切なローカル トラフィック セレクターとリモート トラフィック セレクターを構成します。* 適切な静的ルートを構成します。
正解:D
解説:
https://cloud.google.com/network-connectivity/docs/vpn/how-to/creating-static-vpns#creating_a_gateway_and_tunnel
質問 # 102
図に示されているネットワーク構成があります。2 つの Dended Interconnect 接続に関連付けられた 2 つの VLAN アタッチメントは、同じ Cloud Router (mycloudrouter) 上で終端します。相互接続接続は 2 つの別個のオンプレミス ルーターで終了します。各 VLAN アタッチメントに関連付けられたボーダー ゲートウェイ プロトコル (BOP) セッションから同じプレフィックスをアドバタイズします。
2 つのインターコネクト接続間で非対称のトラフィック フローが発生していることがわかります。非対称トラフィック フローのトラブルシューティングを行うには、次のどのアクションを実行する必要がありますか?
- A. Google Cloud コンソールからハイブリッド接続に移動し、Cloud Router を選択し、BGP セッションを表示します。
- B. Cloud CLI から gcloud compute -protect_ID router get-status mycloudrouter --region REGION を実行し、結果を確認します。
- C. Google Cloud コンソールから Cloud Logging に移動して VPC フロー ログを表示し、結果を確認します。
- D. クラウド CLI から。gcloud compute router を実行して mycloudrouter を説明します
正解:A
解説:
--region REGION and review the results
Explanation:
The correct answer is B. From the Cloud CLI, run gcloud compute --project_ID router get-status mycloudrouter --region REGION and review the results.
This command will show you the BGP session status, the advertised and learned routes, and the last error for each VLAN attachment. You can use this information to troubleshoot the asymmetric traffic flow and identify any issues with the BGP configuration or the Interconnect connections.
The other options are not correct because:
Option A will only show you the BGP session status, but not the advertised and learned routes or the last error for each VLAN attachment.
Option C will only show you the VPC Flow Logs, which are useful for monitoring and troubleshooting network performance and security issues within your VPC network, but not for your Interconnect connections.
Option D will only show you the basic information about the Cloud Router, such as its name, region, network, and BGP settings, but not the detailed status of each VLAN attachment.
質問 # 103
次のオブジェクトを含むストレージ バケットがあります。
- フォルダー-a/画像-a-1.jpg
- フォルダーa/画像a-2.jpg
- フォルダ-b/画像-b-1.jpg
- フォルダー-b/画像-b-2.jpg
Cloud CDN はストレージ バケットで有効になっており、4 つのオブジェクトはすべて正常にキャッシュされています。最小限のコマンドを使用して、接頭辞がfolder-aであるすべてのオブジェクトのキャッシュされたコピーを削除したいと考えています。
あなたは何をするべきか?
- A. プレフィックスフォルダー a を持つすべてのオブジェクトがパブリックに共有されていないことを確認します。
- B. ストレージ バケットに適切なライフサイクル ルールを追加します。
- C. パターン /folder-a/* でキャッシュ無効化コマンドを発行します。
- D. ストレージ バケットで Cloud CDN を無効にします。90秒待ちます。ストレージ バケットで Cloud CDN を再度有効にします。
正解:C
解説:
https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/Invalidation.html
質問 # 104
Google Kubernetes Engine プライベート クラスターを作成し、kubectl を使用してポッドのステータスを取得したいと考えています。インスタンスの 1 つで、クラスターが稼働しているにもかかわらず、マスターが応答していないことに気づきました。
問題を解決するには何をすべきでしょうか?
- A. VPC に適切なファイアウォール ポリシーを作成し、マスター ノードの IP アドレスからインスタンスへのトラフィックを許可します。
- B. インスタンスにパブリック IP アドレスを割り当てます。
- C. インスタンスがマスターと通信できるようにするために、適切なマスター承認済みネットワーク エントリを作成します。
- D. デフォルトのインターネット ゲートウェイを指す、マスターに到達するルートを作成します。
正解:C
解説:
https://cloud.google.com/kubernetes-engine/docs/how-to/private-clusters#cant_reach_cluster
https://cloud.google.com/kubernetes-engine/docs/how-to/authorized-networks
質問 # 105
あなたの会社のウェブサーバー管理者は、アプリケーションのオンプレミスのバックエンド サーバーを GCP に移行しています。ライブラリと構成は、これらのバックエンド サーバー間で大きく異なります。GCP への移行はリフトアンドシフトで行われ、サーバーへのすべてのリクエストは単一のネットワーク ロード バランサー フロントエンドによって処理されます。可能であれば、GCP ネイティブ ソリューションを使用したいと考えています。
このサービスを GCP にどのようにデプロイする必要がありますか?
- A. GCP の ECMP 機能を使用して、バックエンド サーバーに複数の同じ優先順位の静的ルートをインストールすることで、バックエンド サーバーへのトラフィックの負荷を分散します。
- B. これらのバックエンド サーバー間の大きな違いに対応できるように、サードパーティの仮想アプライアンスをフロントエンドとしてこれらのサーバーにデプロイします。
- C. オンプレミス サーバーのイメージの 1 つからマネージド インスタンス グループを作成し、このインスタンス グループをロード バランサーの背後にあるターゲット プールにリンクします。
- D. ターゲット プールを作成し、すべてのバックエンド インスタンスをこのターゲット プールに追加し、ロード バランサの背後にターゲット プールをデプロイします。
正解:D
質問 # 106
特定の IP アドレスのみが接続できるように、Google Cloud 負荷分散アプリケーションへのアクセスを制限する必要があります。
あなたは何をするべきか?
- A. バックエンド インスタンスに「アプリケーション」というタグを付け、ターゲット タグ「アプリケーション」、許可されたクライアントのソース IP 範囲、および Google ヘルス チェックの IP 範囲を使用してファイアウォール ルールを作成します。
- B. VPC Service Controls の Access Context Manager 機能を使用して安全な境界を作成し、許可されたクライアントのソース IP 範囲と Google ヘルスチェックの IP 範囲へのアクセスを制限します。
- C. VPC Service Controls を使用して安全な境界を作成し、許可されたクライアントのソース IP 範囲と Google ヘルスチェックの IP 範囲に制限されたサービスとしてロード バランサーをマークします。
- D. バックエンド インスタンスに「アプリケーション」というラベルを付け、ターゲット ラベル「アプリケーション」、許可されたクライアントのソース IP 範囲と Google ヘルス チェックの IP 範囲を使用してファイアウォール ルールを作成します。
正解:A
解説:
https://cloud.google.com/load-balancing/docs/https/setting-up-https#sendtraffic
質問 # 107
......
Professional-Cloud-Network-Engineer日本語認証試験問題集ガイド解答は練習専門GoShiken:https://www.goshiken.com/Google/Professional-Cloud-Network-Engineer-JPN-mondaishu.html