Associate-Cloud-Engineer 試験問題 116

経営陣は、特定のプロジェクトのすべてのリソースを確認するよう外部監査人に依頼しました。セキュリティチームは、組織ノードで「ドメイン制限共有」という組織ポリシーを有効化し、Cloud Identity ドメインのみを指定しました。監査人にそのプロジェクトのリソースの閲覧のみを許可し、変更は許可しないようにしたいのですが、どうすればよいでしょうか?
  • Associate-Cloud-Engineer 試験問題 117

    Compute Engine を使用してウェブアプリケーションをデプロイしています。アプリケーションをホストするためのマネージドインスタンスグループ(MIG)を作成しました。Google が推奨するプラクティスに従って、安全で可用性の高いソリューションを実装したいと考えています。どうすればよいでしょうか?
  • Associate-Cloud-Engineer 試験問題 118

    汎用 Compute Engine インスタンス上にアプリケーションがあり、ゾーン SSD 永続ディスクで過剰なディスク読み取りスロットリングが発生しています。このアプリケーションは主にディスクから大容量ファイルを読み取ります。ディスクサイズは現在 350 GB です。コストを最小限に抑えながら、最大限のスループットを実現したいと考えています。どうすればよいでしょうか?
  • Associate-Cloud-Engineer 試験問題 119

    Google Cloud プロジェクトが 2 つあります。project-a は VPC vpc-a (10.0.0.0/16) を、project-b は VPC vpc-b (10.8.0.0/16) をそれぞれ使用しています。フロントエンド アプリケーションは vpc-a に、バックエンド API サービスは vpc-b にデプロイされています。
    これらの Google Cloud プロジェクト間の通信を、効率的かつ費用対効果の高い方法で実現する必要があります。また、Google が推奨するプラクティスにも従う必要があります。どうすればよいでしょうか?
  • Associate-Cloud-Engineer 試験問題 120

    開発用ノートパソコンでGoogle Cloudサービスを使用するアプリケーションを構築しました。アプリケーションは認証にアプリケーションのデフォルト認証情報を使用しており、開発用ノートパソコンでは正常に動作しています。このアプリケーションをCompute Engine仮想マシン(VM)に移行し、Googleが推奨する手法と最小限の変更で認証を設定したいと考えています。どうすればよいでしょうか?