Professional-Cloud-Network-Engineer 試験問題 11
HTTP、HTTPS、および SSH ポート経由のトラフィックのみを許可するルールを使用してファイアウォールを作成しました。テスト中は、具体的には複数のポートとプロトコルを介してサーバーにアクセスしようとします。ただし、ファイアウォール ログには拒否された接続は表示されません。あなたは問題を解決したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Network-Engineer 試験問題 12
次のファイアウォール ルールセットが Virtual Private Cloud (VPC) 内のすべてのインスタンスに適用されています。

ファイアウォール ルールを更新して、次のルールをルールセットに追加する必要があります。

新しいユーザー アカウントを使用しています。ファイアウォール ルールを更新する前に、適切な ID およびアクセス管理 (IAM) ユーザー ロールをこの新しいユーザー アカウントに割り当てる必要があります。新しいユーザー アカウントは、アップデートを適用し、ファイアウォール ログを表示できる必要があります。あなたは何をするべきか?

ファイアウォール ルールを更新して、次のルールをルールセットに追加する必要があります。

新しいユーザー アカウントを使用しています。ファイアウォール ルールを更新する前に、適切な ID およびアクセス管理 (IAM) ユーザー ロールをこの新しいユーザー アカウントに割り当てる必要があります。新しいユーザー アカウントは、アップデートを適用し、ファイアウォール ログを表示できる必要があります。あなたは何をするべきか?
Professional-Cloud-Network-Engineer 試験問題 13
あなたは組織のネットワーク アーキテクチャを設計しています。あなたの組織には、Web、アプリ、データベースの 3 つの開発者チームがあります。すべての開発者チームは、重要なタスクを実行するために Compute Engine インスタンスにアクセスする必要があります。あなたは、開発者にネットワーク アクセスを提供する必要がある小規模なネットワークおよびセキュリティ チームの一員です。サブネット、ルート、ファイアウォールなどのネットワーク リソースに対する集中制御を維持する必要があります。運用上のオーバーヘッドを最小限に抑えたい。このトポロジをどのように設計すればよいでしょうか?
Professional-Cloud-Network-Engineer 試験問題 14
あなたの会社はパートナーと協力して顧客にソリューションを提供しています。あなたの会社とパートナー組織は両方とも GCP を使用しています。パートナーのネットワークには、会社の VPC 内の一部のリソースにアクセスする必要があるアプリケーションがあります。VPC 間に CIDR の重複はありません。
セキュリティを損なうことなく望ましい結果を達成するには、どの 2 つのソリューションを実装できますか?
(2つお選びください。)
セキュリティを損なうことなく望ましい結果を達成するには、どの 2 つのソリューションを実装できますか?
(2つお選びください。)
Professional-Cloud-Network-Engineer 試験問題 15
最近、us-central1 に 2 つのネットワーク仮想アプライアンスをデプロイしました。ネットワーク アプライアンスは、オンプレミス ネットワーク 10.0.0.0/8 への接続を提供します。Virtual Private Cloud (VPC) のルーティングを構成する必要があります。設計は次の要件を満たす必要があります。
オンプレミス ネットワークへのすべてのアクセスは、ネットワーク仮想アプライアンスを経由する必要があります。
単一のネットワーク仮想アプライアンスに障害が発生した場合に、オンプレミスへのアクセスを許可します。
両方のネットワーク仮想アプライアンスを同時に使用する必要があります。
これを実現するにはどの方法を使用する必要がありますか?
オンプレミス ネットワークへのすべてのアクセスは、ネットワーク仮想アプライアンスを経由する必要があります。
単一のネットワーク仮想アプライアンスに障害が発生した場合に、オンプレミスへのアクセスを許可します。
両方のネットワーク仮想アプライアンスを同時に使用する必要があります。
これを実現するにはどの方法を使用する必要がありますか?
