Professional-Cloud-Network-Engineer 試験問題 11

HTTP、HTTPS、および SSH ポート経由のトラフィックのみを許可するルールを使用してファイアウォールを作成しました。テスト中は、具体的には複数のポートとプロトコルを介してサーバーにアクセスしようとします。ただし、ファイアウォール ログには拒否された接続は表示されません。あなたは問題を解決したいと考えています。
あなたは何をするべきか?
  • Professional-Cloud-Network-Engineer 試験問題 12

    次のファイアウォール ルールセットが Virtual Private Cloud (VPC) 内のすべてのインスタンスに適用されています。

    ファイアウォール ルールを更新して、次のルールをルールセットに追加する必要があります。

    新しいユーザー アカウントを使用しています。ファイアウォール ルールを更新する前に、適切な ID およびアクセス管理 (IAM) ユーザー ロールをこの新しいユーザー アカウントに割り当てる必要があります。新しいユーザー アカウントは、アップデートを適用し、ファイアウォール ログを表示できる必要があります。あなたは何をするべきか?
  • Professional-Cloud-Network-Engineer 試験問題 13

    あなたは組織のネットワーク アーキテクチャを設計しています。あなたの組織には、Web、アプリ、データベースの 3 つの開発者チームがあります。すべての開発者チームは、重要なタスクを実行するために Compute Engine インスタンスにアクセスする必要があります。あなたは、開発者にネットワーク アクセスを提供する必要がある小規模なネットワークおよびセキュリティ チームの一員です。サブネット、ルート、ファイアウォールなどのネットワーク リソースに対する集中制御を維持する必要があります。運用上のオーバーヘッドを最小限に抑えたい。このトポロジをどのように設計すればよいでしょうか?
  • Professional-Cloud-Network-Engineer 試験問題 14

    あなたの会社はパートナーと協力して顧客にソリューションを提供しています。あなたの会社とパートナー組織は両方とも GCP を使用しています。パートナーのネットワークには、会社の VPC 内の一部のリソースにアクセスする必要があるアプリケーションがあります。VPC 間に CIDR の重複はありません。
    セキュリティを損なうことなく望ましい結果を達成するには、どの 2 つのソリューションを実装できますか?
    (2つお選びください。)
  • Professional-Cloud-Network-Engineer 試験問題 15

    最近、us-central1 に 2 つのネットワーク仮想アプライアンスをデプロイしました。ネットワーク アプライアンスは、オンプレミス ネットワーク 10.0.0.0/8 への接続を提供します。Virtual Private Cloud (VPC) のルーティングを構成する必要があります。設計は次の要件を満たす必要があります。
    オンプレミス ネットワークへのすべてのアクセスは、ネットワーク仮想アプライアンスを経由する必要があります。
    単一のネットワーク仮想アプライアンスに障害が発生した場合に、オンプレミスへのアクセスを許可します。
    両方のネットワーク仮想アプライアンスを同時に使用する必要があります。
    これを実現するにはどの方法を使用する必要がありますか?