Professional-Cloud-Network-Engineer 試験問題 41

あなたの組織は、3つの別々の部門に1つのプロジェクトを展開しています。これらの部門のうち2つは相互にネットワーク接続を必要としますが、3番目の部門は分離したままにする必要があります。設計では、これらの部門間に個別のネットワーク管理ドメインを作成する必要があります。運用上のオーバーヘッドを最小限に抑える必要があります。
トポロジをどのように設計する必要がありますか?
  • Professional-Cloud-Network-Engineer 試験問題 42

    インスタンスを単一のComputeEngineゾーンに手動で配置することにより、概念実証アプリケーションをデプロイしました。現在、アプリケーションを本番環境に移行しているため、アプリケーションの可用性を高め、自動スケーリングできるようにする必要があります。
    インスタンスをどのようにプロビジョニングする必要がありますか?
  • Professional-Cloud-Network-Engineer 試験問題 43

    サードパーティの次世代ファイアウォールを使用してトラフィックを検査しています。出力トラフィックをファイアウォールにルーティングするために、0.0.0.0 / 0のカスタムルートを作成しました。パブリックIPアドレスのないVPCインスタンスが、ファイアウォールを介してトラフィックを送信せずに、BigQueryおよびCloud Pub / SubAPIにアクセスできるようにする必要があります。
    あなたはどちらの2つの行動を取るべきですか?(2つ選択してください。)
  • Professional-Cloud-Network-Engineer 試験問題 44

    HTTP(S)負荷分散サービスを作成しました。バックエンドインスタンスが正しく応答していることを確認する必要があります。
    ヘルスチェックをどのように構成する必要がありますか?
  • Professional-Cloud-Network-Engineer 試験問題 45

    あなたの会社は、Altostrat(現在のGCPの顧客)の買収を完了しました。各企業はGCPに個別の組織を持ち、カスタムDNSソリューションを実装しています。各組織は、完全な移行とアーキテクチャのレビューが1年以内に完了するまで、現在のドメイン名とホスト名を保持します。これらは、両方のGCP環境の前提条件です。
    *各組織は、共有VPCを使用して、すべてのプロジェクト間の完全な接続を有効にしています。
    *どちらの組織も、要塞ホスト(インスタンスにアクセスするため)とWebトラフィックを提供するためのロードバランサーを除いて、インスタンスに10.0.0.0/8アドレス空間を厳密に使用しています。
    *2つの組織間にプレフィックスの重複はありません。
    *両方の組織には、10.0.0.0/8アドレス空間からのすべてのインバウンドおよびアウトバウンドトラフィックを許可するファイアウォールルールがすでにあります。
    *どちらの組織にもオンプレミス環境への相互接続はありません。
    両方の組織のネットワークとDNSインフラストラクチャを可能な限り迅速に、最小限のダウンタイムで統合する必要があります。
    どの2つのステップを実行する必要がありますか?(2つ選択してください。)