Professional-Cloud-Network-Engineer 試験問題 96
Google Kubernetes Engine (GKE) にデプロイされたアプリケーションに新しい Cloud Armor ポリシーを適用したいと考えています。Cloud Armor ポリシーにどのターゲットを使用するかを調べたいと考えています。
どの GKE リソースを使用する必要がありますか?
どの GKE リソースを使用する必要がありますか?
Professional-Cloud-Network-Engineer 試験問題 97
新しいアプリケーションを作成していて、パブリック IP アドレスなしで VPC インスタンスから Cloud SQL にアクセスする必要があるとします。
どの 2 つのアクションを取る必要がありますか? (2つお選びください。)
どの 2 つのアクションを取る必要がありますか? (2つお選びください。)
Professional-Cloud-Network-Engineer 試験問題 98
gcloud コマンドを使用して、ポリシーベースのルーティング用に構成された Cloud VPN ゲートウェイの背後にあるオンプレミス リソースへの静的ルートを構成する必要があります。
どのネクストホップを選択すればよいでしょうか?
どのネクストホップを選択すればよいでしょうか?
Professional-Cloud-Network-Engineer 試験問題 99
あなたの会社のウェブサーバー管理者は、アプリケーションのオンプレミスのバックエンド サーバーを GCP に移行しています。ライブラリと構成は、これらのバックエンド サーバー間で大きく異なります。GCP への移行はリフトアンドシフトで行われ、サーバーへのすべてのリクエストは単一のネットワーク ロード バランサー フロントエンドによって処理されます。可能であれば、GCP ネイティブ ソリューションを使用したいと考えています。
このサービスを GCP にどのようにデプロイする必要がありますか?
このサービスを GCP にどのようにデプロイする必要がありますか?
Professional-Cloud-Network-Engineer 試験問題 100
オンプレミスからアクセスできる既存の VPC に GKE クラスタを作成する必要があります。次の要件を満たす必要があります。
* ポッドとサービスの IP 範囲は可能な限り小さくする必要があります。
* ノードとマスターはインターネットからアクセスできない必要があります。
* クラスターを管理するには、オンプレミスのサブネットから kubectl コマンドを使用できる必要があります。
GKE クラスタはどのように作成すればよいですか?
* ポッドとサービスの IP 範囲は可能な限り小さくする必要があります。
* ノードとマスターはインターネットからアクセスできない必要があります。
* クラスターを管理するには、オンプレミスのサブネットから kubectl コマンドを使用できる必要があります。
GKE クラスタはどのように作成すればよいですか?
