Professional-Cloud-Network-Engineer 試験問題 6
あなたは、グローバル HTTP(S) ロードバランサによって公開される Compute Engine インスタンスを使用して、新しいグローバル アプリケーションを設計しています。分散型サービス拒否攻撃やアプリケーション層 (レイヤー 7) 攻撃からアプリケーションを保護する必要があります。あなたは何をするべきか?
Professional-Cloud-Network-Engineer 試験問題 7
最近、アプリケーションへのトラフィックを管理するために Google Cloud Armor セキュリティ ポリシーを構成しました。Google Cloud Armor がアプリケーションへの一部のトラフィックを誤ってブロックしていることに気づきました。トラフィックを誤ってブロックしている Web アプリケーション ファイアウォール (WAF) ルールを特定する必要があります。あなたは何をするべきか?
Professional-Cloud-Network-Engineer 試験問題 8
あなたは、GCP への移行を進めている多国籍企業に勤めています。
クラウドの要件は次のとおりです。
* 米国のオレゴン州とニューヨークにあるオンプレミス データ センターで、クラウド リージョン us-west1 (プライマリ本社) と us-east4 (バックアップ) に接続された専用インターコネクトを備えています。
* ヨーロッパとアジア太平洋に複数の支社を設置
* europe-west1 および australia-southeast1 では地域データ処理が必要です
* 集中ネットワーク管理チーム
セキュリティおよびコンプライアンス チームは、URL フィルタリングの L7 インスペクションを実行するために仮想インライン セキュリティ アプライアンスを必要としています。アプライアンスを us-west1 にデプロイしたいと考えています。
あなたは何をするべきか?
クラウドの要件は次のとおりです。
* 米国のオレゴン州とニューヨークにあるオンプレミス データ センターで、クラウド リージョン us-west1 (プライマリ本社) と us-east4 (バックアップ) に接続された専用インターコネクトを備えています。
* ヨーロッパとアジア太平洋に複数の支社を設置
* europe-west1 および australia-southeast1 では地域データ処理が必要です
* 集中ネットワーク管理チーム
セキュリティおよびコンプライアンス チームは、URL フィルタリングの L7 インスペクションを実行するために仮想インライン セキュリティ アプライアンスを必要としています。アプライアンスを us-west1 にデプロイしたいと考えています。
あなたは何をするべきか?
Professional-Cloud-Network-Engineer 試験問題 9
オンプレミス データセンターには 2 台のルーターがあり、各ルーターの VPN を介して Google Cloud 環境に接続されています。すべてのアプリケーションは正しく動作しています。ただし、すべてのトラフィックは、必要に応じて 2 つの接続間で負荷分散されるのではなく、単一の VPN を通過します。
トラブルシューティング中に次のことがわかります。
- 各オンプレミス ルーターは一意の ASN で構成されます。?それぞれに-
構内ルータは同じルートと優先度で設定されます。
- 両方のオンプレミス ルーターが、VPN に接続されるように構成されています。
単一のクラウドルーター。
- BGP セッションは、オンプレミス ルーターと Cloud Router の両方の間で確立されます。
- オンプレミス ルーターのルートのうち 1 つだけが
ルーティングテーブル。
この問題の最も考えられる原因は何ですか?
トラブルシューティング中に次のことがわかります。
- 各オンプレミス ルーターは一意の ASN で構成されます。?それぞれに-
構内ルータは同じルートと優先度で設定されます。
- 両方のオンプレミス ルーターが、VPN に接続されるように構成されています。
単一のクラウドルーター。
- BGP セッションは、オンプレミス ルーターと Cloud Router の両方の間で確立されます。
- オンプレミス ルーターのルートのうち 1 つだけが
ルーティングテーブル。
この問題の最も考えられる原因は何ですか?
Professional-Cloud-Network-Engineer 試験問題 10
ユーザーが 3 つの VPC すべてのリソースにアクセスできるように、3 つの Virtual Private Cloud ネットワーク (Sales、Marketing、および Finance) 間のネットワーク接続を確立する必要があります。Sales VPC と Finance VPC の間に VPC ピアリングを構成します。また、Marketing VPC と Finance VPC 間の VPC ピアリングも構成します。構成を完了すると、一部のユーザーは Sales VPC および Marketing VPC のリソースに接続できなくなります。あなたは問題を解決したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
