Professional-Cloud-Network-Engineer 試験問題 46

オンプレミスからアクセスできる既存の VPC に GKE クラスタを作成する必要があります。次の要件を満たす必要があります。
ポッドとサービスの IP 範囲は可能な限り小さくする必要があります。
ノードとマスターにはインターネットからアクセスできないようにしてください。
クラスターを管理するには、オンプレミスのサブネットから kubectl コマンドを使用できる必要があります。
GKE クラスタはどのように作成すればよいですか?
  • Professional-Cloud-Network-Engineer 試験問題 47

    Web サービス チームへの ID およびアクセス管理の権限と電子メールの配布をできるだけ効率的に一元化する必要があります。
    あなたは何をするべきか?
  • Professional-Cloud-Network-Engineer 試験問題 48

    あなたの会社では、オンプレミスのデータセンターで重要なアプリケーションを実行するためのネットワーク容量が不足しています。アプリケーションを GCP に移行したいと考えています。また、セキュリティ チームが Compute Engine インスタンスとの間のトラフィックを監視する能力を失わないようにする必要もあります。
    ソリューションに組み込むべき 2 つの製品はどれですか? (2つお選びください。)
  • Professional-Cloud-Network-Engineer 試験問題 49

    ネットワーク管理者権限のみが割り当てられている共有 VPC でファイアウォール ルールを更新しようとしています。ファイアウォール ルールを変更することはできません。組織では、必要最小限の権限を使用する必要があります。
    どのレベルの権限を要求する必要がありますか?
  • Professional-Cloud-Network-Engineer 試験問題 50

    あなたの組織は、仮想マシン (VM) 間のフローを制御するためにファイアウォール ルールを適用する方法を制御する新しいセキュリティ ポリシーを実装しています。Google が推奨する方法を使用して、VM A と VM B の間のトラフィックを厳密に制御するファイアウォール ルールを設定する必要があります。VPC 内の VM A から VM B へのみ通信が流れ、他の通信パスが流れないことを確認する必要があります。許可された。VPC には他のファイアウォール ルールは存在しません。この通信パスのみを許可するには、どのファイアウォール ルールを設定する必要がありますか?