Professional-Cloud-Network-Engineer 試験問題 76

あなたのソフトウェア チームは、RFC 1918 アドレス空間を使用して GCP の Compute Engine インスタンスに直接接続する必要があるオンプレミス ウェブ アプリケーションを開発しています。次の仕様を考慮して、オンプレミス環境から GCP への接続ソリューションを選択したいと考えています。
ISP は Google Partner Interconnect プロバイダーです。
オンプレミス VPN デバイスのインターネットのアップリンクおよびダウンリンク速度は 10 Gbps です。
オンプレミス ゲートウェイと GCP 間のテスト VPN 接続は、パケット損失により最大 500 Mbps で実行されています。
データ転送のほとんどは、GCP からオンプレミス環境へ行われます。
アプリケーションは、インターコネクト経由のピーク転送中に最大 1.5 Gbps までバーストできます。
ソリューションのコストと複雑さは最小限に抑える必要があります。
接続ソリューションをどのようにプロビジョニングする必要がありますか?
  • Professional-Cloud-Network-Engineer 試験問題 77

    組織には、us-east1、us-west2、us-central1 に Compute Engine インスタンスがあります。あなたの組織には、米国東海岸に既存の Cloud Interconnect 物理接続があり、us-east1 に単一の VLAN アタッチメントと Cloud Router が存在します。高可用性を備えた設計を提供し、リージョンがダウンした場合でも他のすべての Virtual Private Cloud (VPC) サブネットに引き続きアクセスできるようにする必要があります。これは、可能な限り最もコスト効率の高い方法で達成する必要があります。あなたは何をするべきか?
  • Professional-Cloud-Network-Engineer 試験問題 78

    あなたの会社はパートナーと協力して顧客にソリューションを提供しています。あなたの会社とパートナー組織は両方とも GCP を使用しています。パートナーのネットワークには、会社の VPC 内の一部のリソースにアクセスする必要があるアプリケーションがあります。VPC 間に CIDR の重複はありません。
    セキュリティを損なうことなく望ましい結果を達成するには、どの 2 つのソリューションを実装できますか? (2つお選びください。)
  • Professional-Cloud-Network-Engineer 試験問題 79

    あなたの会社では、同じ組織内で別々の GCP プロジェクトを担当する 2 つの部門 (コード開発とデータ開発) が、GCP 内のすべての仮想マシン間で完全な相互通信を許可する必要があります。各部門はプロジェクト内に 1 つの VPC を持ち、ネットワークを完全に制御したいと考えています。どちらの部門も、既存のコンピューティング リソースを再構築するつもりはありません。コストを最小限に抑えるソリューションを実装したいと考えています。
    どの 2 つのステップを実行する必要がありますか? (2つお選びください。)
  • Professional-Cloud-Network-Engineer 試験問題 80

    開発チーム用に新しい VPC を作成しました。この VPC 内のリソースへのアクセスを SSH 経由のみで許可したいと考えています。
    ファイアウォール ルールをどのように構成すればよいでしょうか?