Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版) (Professional-Cloud-Network-Engineer日本語) Free Practice Test
Question 1
現在、us-central1 リージョンでホストされている Web アプリケーションがあります。ユーザーはアジアを旅行する際に高い遅延を経験します。ネットワーク ロード バランサーを構成しましたが、ユーザーはパフォーマンスの向上を経験していません。レイテンシを短縮したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Correct Answer: A
Question 2
会社のセキュリティ チームは、セキュリティの脅威から保護するために、Web サーバーに到達できる受信トラフィックの種類を制限したいと考えています。TCP のみの HTTP および HTTPS Web トラフィックを処理するには、Virtual Private Cloud (VPC) 内の Web サーバーでファイアウォール ルールを構成する必要があります。あなたは何をするべきか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 3
(Cloud Run にデプロイされたアプリケーションを管理しています。開発チームがアプリケーションの新しいバージョンをリリースしました。このアプリケーションの新しいバージョンをデプロイしてトラフィックをリダイレクトしたいと考えています。アプリケーションの新しいバージョンへのトラフィックが起動時間なしで処理されるようにするには、トラフィック フローを調整する前に、着信トラフィックに使用できるアイドル インスタンスが 2 つあることを確認する必要があります。また、管理オーバーヘッドを最小限に抑える必要があります。どうすればよいでしょうか。)
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 4
あなたの会社は、収益を生み出す重要な新しい Web アプリケーションを立ち上げたばかりです。マネージド インスタンス グループ、自動スケーリング、およびフロントエンドとしてネットワーク ロード バランサーを使用して、スケーラビリティを確保するためにアプリケーションをデプロイしました。ある日、あなたは、自動スケーリングがインスタンスの最大数に達し、アプリケーションのユーザーがトランザクションを完了できない原因となっている深刻なバースト トラフィックに気づきました。調査の結果、DDOS 攻撃であると考えられます。アプリケーションへのユーザー アクセスを迅速に復元し、コストを最小限に抑えながらトランザクションを成功させたいと考えています。
どの 2 つのステップを実行する必要がありますか? (2つお選びください。)
どの 2 つのステップを実行する必要がありますか? (2つお選びください。)
Correct Answer: C,D
Question 5
質問:
組織は最近、グローバル外部アプリケーション ロード バランサーを通じて一連のサービスを公開しました。
いくつかのテストを行った後、応答が断続的に HTTP 200 以外の応答を返すことがわかりました。エラーを特定する必要があります。どうすればよいですか? (2 つの回答を選択してください)
組織は最近、グローバル外部アプリケーション ロード バランサーを通じて一連のサービスを公開しました。
いくつかのテストを行った後、応答が断続的に HTTP 200 以外の応答を返すことがわかりました。エラーを特定する必要があります。どうすればよいですか? (2 つの回答を選択してください)
Correct Answer: C,E
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 6
あなたの会社では、Google Cloud に単一の Virtual Private Cloud (VPC) ネットワークがデプロイされており、オンプレミス接続がすでに確立されています。Google Kubernetes Engine (GKE) を使用して新しいアプリケーションをデプロイしています。このアプリケーションには、同じ VPC ネットワークおよびオンプレミスの場所からのみアクセスできる必要があります。GKE コントロール プレーンが、プライベート接続のみを介してオンプレミス サブネットの事前定義されたリストに公開されていることを確認する必要があります。あなたは何をするべきか?
Correct Answer: B
Question 7
gcloud コマンドを使用して、ポリシーベースのルーティング用に構成された Cloud VPN ゲートウェイの背後にあるオンプレミス リソースへの静的ルートを構成する必要があります。
どのネクストホップを選択すればよいでしょうか?
どのネクストホップを選択すればよいでしょうか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 8
質問:
組織では、厳格なコンプライアンス要件により、さまざまなリージョンにコンポーネントを配置したミッション クリティカルなアプリケーションをデプロイしています。us-central1 と us-east4 にあるさまざまなアプリケーション間でレイテンシの問題が発生しています。アプリケーション チームは、プレミアム ネットワーク サービス ティアを使用しているにもかかわらず、Google Cloud ネットワークが過度のレイテンシの原因であると考えています。最小限の労力で Google が推奨する手法を使用し、ネットワーク パフォーマンスを調査してリージョン間のレイテンシを確認する必要があります。どうすればよいですか。
組織では、厳格なコンプライアンス要件により、さまざまなリージョンにコンポーネントを配置したミッション クリティカルなアプリケーションをデプロイしています。us-central1 と us-east4 にあるさまざまなアプリケーション間でレイテンシの問題が発生しています。アプリケーション チームは、プレミアム ネットワーク サービス ティアを使用しているにもかかわらず、Google Cloud ネットワークが過度のレイテンシの原因であると考えています。最小限の労力で Google が推奨する手法を使用し、ネットワーク パフォーマンスを調査してリージョン間のレイテンシを確認する必要があります。どうすればよいですか。
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 9
会社のオンプレミス ネットワークは、Cloud VPN トンネルを使用して VPC に接続されています。VPC で定義されたネクストホップとして VPN トンネルを持つ 0.0.0.0/0 の静的ルートがあります。現在、インターネットに向かうすべてのトラフィックはオンプレミス ネットワークを通過します。1 つのリージョン内の Compute Engine インスタンスのプライマリ IP アドレスを変換するように Cloud NAT を構成しました。これらのインスタンスからのトラフィックは、オンプレミス ネットワークからではなく、VPC から直接インターネットに到達するようになります。仮想マシン (VM) からのトラフィックが予想どおりにアドレスを変換しません。あなたは何をするべきか?
Correct Answer: D
Question 10
質問:
組織には、us-west2 リージョンの仮想マシンからのすべての出力トラフィック ペイロードを監視することを要求する新しいセキュリティ ポリシーがあります。新しいポリシーを満たすために、同じリージョンに侵入検知システム (IDS) 仮想アプライアンスを導入しました。次に、us-west2 からのすべての出力トラフィック ペイロードを監視するために、IDS を環境に統合する必要があります。どうすればよいでしょうか。
組織には、us-west2 リージョンの仮想マシンからのすべての出力トラフィック ペイロードを監視することを要求する新しいセキュリティ ポリシーがあります。新しいポリシーを満たすために、同じリージョンに侵入検知システム (IDS) 仮想アプライアンスを導入しました。次に、us-west2 からのすべての出力トラフィック ペイロードを監視するために、IDS を環境に統合する必要があります。どうすればよいでしょうか。
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 11
あなたは会社の Google Cloud への移行を完了し、3 つの Virtual Private Cloud (VPC) ネットワークを備えたアーキテクチャを構成しました。1 つは営業用、1 つは財務用、もう 1 つはエンジニアリング用です。各 VPC には 100 を超える Compute Engine インスタンスが含まれており、Sales VPC と Finance VPC のインスタンスを使用する開発者は相互にプライベート接続を必要とします。パフォーマンスやセキュリティを損なうことなく、営業と財務間の通信を許可する必要があります。あなたは何をするべきか?
Correct Answer: B
Question 12
(アプリケーションを Google Kubernetes Engine (GKE) にデプロイしています。アプリケーションはプライベート Cloud Storage バケットへの API 呼び出しを行う必要があります。アプリケーション Pod を Cloud Storage API に対して認証するように構成する必要がありますが、組織のポリシーによりサービス アカウント キーの使用が禁止されています。Google が推奨するプラクティスに従う必要があります。どうすればよいですか。)
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 13
質問:
会社の現在のネットワーク アーキテクチャには、3 つの VPC Service Controls 境界があります。
* 本番環境のストレージバケットを保護するための 1 つの境界 (PERIMETER_PROD)
* 非本番環境のストレージバケットを保護するための 1 つの境界 (PERIMETER_NONPROD)
* 単一の VPC (VPC_ONE) を含む 1 つの境界 (PERIMETER_VPC)
この単一の VPC (VPC_ONE) では、IP_RANGE_PROD は本番環境ワークロードのサブネット専用であり、IP_RANGE_NONPROD は非本番環境ワークロードのサブネット専用です。これら 2 つの範囲外にワークロードを作成することはできません。最小限のセットアップ作業で、本番環境ワークロードが本番環境ストレージ バケットにのみアクセスでき、非本番環境ワークロードが非本番環境ストレージ バケットにのみアクセスできるようにする必要があります。どうすればよいでしょうか?
会社の現在のネットワーク アーキテクチャには、3 つの VPC Service Controls 境界があります。
* 本番環境のストレージバケットを保護するための 1 つの境界 (PERIMETER_PROD)
* 非本番環境のストレージバケットを保護するための 1 つの境界 (PERIMETER_NONPROD)
* 単一の VPC (VPC_ONE) を含む 1 つの境界 (PERIMETER_VPC)
この単一の VPC (VPC_ONE) では、IP_RANGE_PROD は本番環境ワークロードのサブネット専用であり、IP_RANGE_NONPROD は非本番環境ワークロードのサブネット専用です。これら 2 つの範囲外にワークロードを作成することはできません。最小限のセットアップ作業で、本番環境ワークロードが本番環境ストレージ バケットにのみアクセスでき、非本番環境ワークロードが非本番環境ストレージ バケットにのみアクセスできるようにする必要があります。どうすればよいでしょうか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 14
あなたのソフトウェア チームは、RFC 1918 アドレス空間を使用して GCP の Compute Engine インスタンスに直接接続する必要があるオンプレミス ウェブ アプリケーションを開発しています。次の仕様を考慮して、オンプレミス環境から GCP への接続ソリューションを選択したいと考えています。
ISP は Google Partner Interconnect プロバイダーです。
オンプレミス VPN デバイスのインターネットのアップリンクおよびダウンリンク速度は 10 Gbps です。
オンプレミス ゲートウェイと GCP 間のテスト VPN 接続は、パケット損失により最大 500 Mbps で実行されています。
データ転送のほとんどは、GCP からオンプレミス環境へ行われます。
アプリケーションは、インターコネクト経由のピーク転送中に最大 1.5 Gbps までバーストできます。
ソリューションのコストと複雑さは最小限に抑える必要があります。
接続ソリューションをどのようにプロビジョニングする必要がありますか?
ISP は Google Partner Interconnect プロバイダーです。
オンプレミス VPN デバイスのインターネットのアップリンクおよびダウンリンク速度は 10 Gbps です。
オンプレミス ゲートウェイと GCP 間のテスト VPN 接続は、パケット損失により最大 500 Mbps で実行されています。
データ転送のほとんどは、GCP からオンプレミス環境へ行われます。
アプリケーションは、インターコネクト経由のピーク転送中に最大 1.5 Gbps までバーストできます。
ソリューションのコストと複雑さは最小限に抑える必要があります。
接続ソリューションをどのようにプロビジョニングする必要がありますか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 15
チームは、外部のアプリケーション ロード バランサを通じて公開される 2 つのアプリケーションを GKE にデプロイしました。クエリが www.mountkirkgames.com/sales および www.mountkirkgames.com/get-an-analysis に送信されると、正しいページが表示されます。ただし、www.mountkirkgames.com で 404 エラーが発生するという苦情を受けています。このエラーを解決する必要があります。どうすればよいですか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).