Professional-Cloud-Network-Engineer 試験問題 106
あなたは組織のためにハイブリッド クラウド環境を設計しています。Google Cloud 環境は、Cloud HA VPN と Cloud Router を使用してオンプレミス ネットワークと相互接続されます。Cloud Router はデフォルト設定で構成されています。オンプレミス DNS サーバーは 192.168.20.88 にあり、ファイアウォールで保護されています。Compute Engine リソースは 10.204.0.0/24 にあります。Compute Engine リソースは、Google Cloud ホスト名を解決しながら、ドメイン corp.altostrat.com を使用してオンプレミスのプライベート ホスト名を解決する必要があります。Google が推奨する慣行に従いたいと考えています。あなたは何をするべきか?
Professional-Cloud-Network-Engineer 試験問題 107
2 つの Cloud Router を設定して、1 台がアクティブなボーダー ゲートウェイ プロトコル(BGP)セッションを持ち、もう 1 台がスタンバイとして機能するようにしたいと考えています。
オンプレミスルーターではどの BGP 属性を使用する必要がありますか?
オンプレミスルーターではどの BGP 属性を使用する必要がありますか?
Professional-Cloud-Network-Engineer 試験問題 108
プロジェクト内のすべてのインスタンスは、カスタム メタデータの enable-osloginvalue が FALSE に設定され、プロジェクト全体の SSH キーをブロックするように構成されています。どのインスタンスにも SSH キーが設定されておらず、プロジェクト全体の SSH キーも設定されていません。ファイアウォール ルールは、任意の IP アドレス範囲からの SSH セッションを許可するように設定されています。1 つのインスタンスに SSH 接続したいとします。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Network-Engineer 試験問題 109
ネットワーク管理者権限のみが割り当てられている共有 VPC でファイアウォール ルールを更新しようとしています。ファイアウォール ルールを変更することはできません。組織では、必要最小限の権限を使用する必要があります。
どのレベルの権限を要求する必要がありますか?
どのレベルの権限を要求する必要がありますか?
Professional-Cloud-Network-Engineer 試験問題 110
あなたは、cloudtech5 という組織で働いています。あなたの組織は、ホスト型プロダクトと一般的な GitOps 手法のみを使用して、Google Cloud Platform に継続的インテグレーションおよびデリバリー (CI/CD) パイプラインを実装することを決定しました。このアーキテクチャには、頻繁に更新され、ロールバックされる多くのマイクロサービスが含まれています。使用する製品を選択してください。
