Google Cloud Certified - Professional Cloud Network Engineer (Professional-Cloud-Network-Engineer日本語版) - Professional-Cloud-Network-Engineer日本語 Exam Practice Test

アプリケーションの HTTP(S) 負荷分散が有効になっていますが、HTTP(S) リクエストが Compute Engine 仮想マシン インスタンスに正しく分散されていないとアプリケーション開発者から報告されました。リクエストがどのように分散されているかに関するデータを見つけたいと考えています。
これを達成できる 2 つの方法はどれですか? (2つお選びください。)
Correct Answer: A,E
Google Cloud の Cloud Next Generation Firewall (Cloud NGFW) 侵入防止サービスの一部としてファイアウォール エンドポイントを構成しています。脅威防止セキュリティ プロファイルを構成したので、トラフィック検査用のエンドポイントを作成する必要があります。何をすればよいでしょうか。
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
VPC ネットワーク ピアリングを使用してスポークをハブに接続するハブアンドスポーク アーキテクチャを Google Cloud 環境にデプロイしました。セキュリティ上の理由から、コントロール プレーンのプライベート エンドポイントを備えたスポーク プロジェクトの 1 つにプライベート Google Kubernetes Engine (GKE) クラスターをデプロイしました。承認済みネットワークが、GKE ノードがデプロイされるサブネット範囲になるように構成しました。別のスポーク プロジェクトから GKE コントロール プレーンにアクセスしようとしても、アクセスできません。他のスポーク プロジェクトから GKE コントロール プレーンへのアクセスを許可する必要があります。あなたは何をするべきか?
Correct Answer: A
組織の Google Cloud ネットワークで、期待どおりに機能しないアプリケーションのトラブルシューティングを行っています。どこかでパケットが失われていると思われます。アプリケーションは、Cloud Interconnect VLAN アタッチメントのペアを介して、Compute Engine VM からオンプレミス ネットワーク上の宛先に少量のパケットを断続的に送信しています。Cloud Next Generation Firewall(Cloud NGFW)ルールに下りトラフィックをブロックする拒否ステートメントがないこと、および明示的な許可ルールがないことを確認しました。Google が推奨するプラクティスに従って、フローを分析し、パケットが VM から正しく送信されているかどうかを確認して、問題を切り分ける必要があります。どうすればよいですか。
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
クラウド NAT を設定することにしました。構成を完了すると、インスタンスの 1 つがアウトバウンド NAT に Cloud NAT を使用していないことがわかります。
この問題の最も考えられる原因は何ですか?
Correct Answer: B
あなたはハイブリッド クラウド環境を設計しています。Google Cloud 環境は、中央のトランジット ハブ VPC 内の HA VPN と Cloud Router を使用してオンプレミス ネットワークと相互接続されます。Cloud Router はデフォルト設定で構成されています。オンプレミスの DNS サーバーは 192.168.20.88 にあります。複数のスポーク VPC 内の Compute Engine リソースが、ドメイン corp.altostrat.com を使用してオンプレミスのプライベート ホスト名を解決できると同時に、Google Cloud のホスト名も解決できることを確認する必要があります。Google が推奨する慣行に従いたいと考えています。あなたは何をするべきか?
Correct Answer: A
図に示すネットワーク構成が完成しました。冗長 Ddedicate Interconnect 接続のペア(int-Igal と int-Iga2)は、同じ Cloud Router で終端します。相互接続接続は 2 つの別個のオンプレミス ルーターで終了します。Dended Interconnect 接続に関連付けられたボーダー ゲートウェイ プロトコル (BGP) セッションから同じプレフィックスをアドバタイズしています。入力トラフィックと出力トラフィックの両方に対して 1 つの接続をアクティブとして構成する必要があります。アクティブなインターコネクト接続が失敗した場合、パッシブなインターコネクト接続ですべてのトラフィックのルーティングを自動的に開始する必要があります。この要件を満たすために実行する必要がある 2 つのアクションはどれですか? (2つ選択してください)
Correct Answer: A,D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
HTTP(S) 負荷分散サービスが作成されました。バックエンド インスタンスが適切に応答していることを確認する必要があります。
ヘルスチェックをどのように設定すればよいでしょうか?
Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
組織内のプライベートIPv4 IPアドレスが不足しています。Google Kubernetes EngineクラスタでのIPアドレス使用量を削減するには、新しい設計パターンを作成する必要があります。新しいGKEクラスタごとに、ルーティング可能なRFC1918 IPアドレスの一意の/24範囲を割り当てる必要があります。どうすればよいでしょうか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).