Professional-Cloud-Network-Engineer 試験問題 11
2 つの Google Cloud VPC、10.1.0.0/16 と 172.16.0.0/16 の間に作成した VPN トンネルのボーダー ゲートウェイ プロトコル (BGP) セッションを構成する必要があります。10.1.0.0/16 ネットワークに Cloud Router (router-1) があり、172.16.0.0/16 ネットワークに 2 番目の Cloud Router (router-2) があります。BGP セッションにはどの構成を使用する必要がありますか?
Professional-Cloud-Network-Engineer 試験問題 12
あなたは組織用に Google Kubernetes Engine (GKE) クラスターを設計しています。現在のクラスター サイズは、ノードあたり 20 個のポッドと 150 個のサービスを備えた 10 ノードをホストすると予想されます。今後 2 年間で新しいサービスが移行されるため、ノード数は 100、ノードあたり 200 ポッド、サービス数は 1500 に増加する予定です。アドレスの消費を最小限に抑えながら、エイリアス IP 範囲を持つ VPC ネイティブ クラスターを使用したいと考えています。
このトポロジをどのように設計すればよいでしょうか?
このトポロジをどのように設計すればよいでしょうか?
Professional-Cloud-Network-Engineer 試験問題 13
特定の IP アドレスのみが接続できるように、Google Cloud 負荷分散アプリケーションへのアクセスを制限する必要があります。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Network-Engineer 試験問題 14
エンド ユーザーは us-east1 と europe-west1 のすぐ近くにいます。それらのワークロードは相互に通信する必要があります。コストを最小限に抑え、ネットワーク効率を向上させたいと考えています。
このトポロジをどのように設計すればよいでしょうか?
このトポロジをどのように設計すればよいでしょうか?
Professional-Cloud-Network-Engineer 試験問題 15
ネットワーク管理者権限のみが割り当てられている共有 VPC でファイアウォール ルールを更新しようとしています。ファイアウォール ルールを変更することはできません。組織では、必要最小限の権限を使用する必要があります。
どのレベルの権限を要求する必要がありますか?
どのレベルの権限を要求する必要がありますか?

