C_TS413_2020 試験問題 51
あなたの会社では、営業部門と財務部門の 2 つの部門が単一リージョンに個別の Virtual Private Cloud (VPC) ネットワークを持っています。営業部門の VPC ネットワークはすでに HA VPN を使用してオンプレミスの場所に接続されており、サブネット範囲が重複していないことを確認しました。Cloud NAT を介して Google Cloud ワークロードにインターネット接続を提供しながら、両方の VPC ネットワークをピアリングしてオンプレミス接続に同じ HA トンネルを使用することを計画しています。オンプレミスの場所からのインターネット アクセスは、Google Cloud を経由しないでください。財務部門とオンプレミスの場所の間のすべてのルートを伝播する必要があります。あなたは何をするべきか?
C_TS413_2020 試験問題 52
あなたの組織は、Virtual Private Cloud (VPC) 内の重要な Compute Engine インスタンスでハブアンドスポーク アーキテクチャを使用しています。あなたは、Google Cloud の Cloud DNS の設計を担当します。オンプレミスのデータセンターから Cloud DNS プライベート ゾーンを解決し、ハブアンドスポーク VPC 設計からオンプレミスの名前解決を有効にできる必要があります。あなたは何をするべきか?
C_TS413_2020 試験問題 53
あなたの組織は、仮想マシン (VM) 間のフローを制御するためにファイアウォール ルールを適用する方法を制御する新しいセキュリティ ポリシーを実装しています。Google が推奨する方法を使用して、VM A と VM B の間のトラフィックを厳密に制御するファイアウォール ルールを設定する必要があります。
通信は VPC 内の VM A から VM B にのみ流れ、他の通信パスは許可されないことを確認する必要があります。VPC には他のファイアウォール ルールは存在しません。この通信パスのみを許可するには、どのファイアウォール ルールを設定する必要がありますか?
通信は VPC 内の VM A から VM B にのみ流れ、他の通信パスは許可されないことを確認する必要があります。VPC には他のファイアウォール ルールは存在しません。この通信パスのみを許可するには、どのファイアウォール ルールを設定する必要がありますか?
C_TS413_2020 試験問題 54
単一の Compute Engine ゾーンにインスタンスを手動で配置して、概念実証アプリケーションをデプロイしました。これからアプリケーションを実稼働環境に移行するため、アプリケーションの可用性を高め、自動スケーリングできるようにする必要があります。
インスタンスをどのようにプロビジョニングする必要がありますか?
インスタンスをどのようにプロビジョニングする必要がありますか?
C_TS413_2020 試験問題 55
ユーザーが 3 つの VPC すべてのリソースにアクセスできるように、3 つの Virtual Private Cloud ネットワーク (Sales、Marketing、および Finance) 間のネットワーク接続を確立する必要があります。Sales VPC と Finance VPC の間に VPC ピアリングを構成します。また、Marketing VPC と Finance VPC 間の VPC ピアリングも構成します。構成を完了すると、一部のユーザーは Sales VPC および Marketing VPC のリソースに接続できなくなります。あなたは問題を解決したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
