Professional-Cloud-Network-Engineer 試験問題 96

Google Kubernetes Engine (GKE) にデプロイされたアプリケーションに新しい Cloud Armor ポリシーを適用したいと考えています。Cloud Armor ポリシーにどのターゲットを使用するかを調べたいと考えています。
どの GKE リソースを使用する必要がありますか?
  • Professional-Cloud-Network-Engineer 試験問題 97

    新しいアプリケーションを作成していて、パブリック IP アドレスなしで VPC インスタンスから Cloud SQL にアクセスする必要があるとします。
    どの 2 つのアクションを取る必要がありますか? (2つお選びください。)
  • Professional-Cloud-Network-Engineer 試験問題 98

    gcloud コマンドを使用して、ポリシーベースのルーティング用に構成された Cloud VPN ゲートウェイの背後にあるオンプレミス リソースへの静的ルートを構成する必要があります。
    どのネクストホップを選択すればよいでしょうか?
  • Professional-Cloud-Network-Engineer 試験問題 99

    あなたの会社のウェブサーバー管理者は、アプリケーションのオンプレミスのバックエンド サーバーを GCP に移行しています。ライブラリと構成は、これらのバックエンド サーバー間で大きく異なります。GCP への移行はリフトアンドシフトで行われ、サーバーへのすべてのリクエストは単一のネットワーク ロード バランサー フロントエンドによって処理されます。可能であれば、GCP ネイティブ ソリューションを使用したいと考えています。
    このサービスを GCP にどのようにデプロイする必要がありますか?
  • Professional-Cloud-Network-Engineer 試験問題 100

    オンプレミスからアクセスできる既存の VPC に GKE クラスタを作成する必要があります。次の要件を満たす必要があります。
    * ポッドとサービスの IP 範囲は可能な限り小さくする必要があります。
    * ノードとマスターはインターネットからアクセスできない必要があります。
    * クラスターを管理するには、オンプレミスのサブネットから kubectl コマンドを使用できる必要があります。
    GKE クラスタはどのように作成すればよいですか?