3V0-24.25 試験問題 1
プラットフォームエンジニアがTKGクラスターdev-clusterをKubernetesバージョンv1.24.9にアップグレードしようとしています。しかし、アップグレード検証が「イメージが見つかりません」というエラーで失敗します。
エンジニアは、名前空間内で利用可能なバージョンを確認します。
$ kubectl で tkr を取得します
名前 バージョン 互換性
v1.22.9---vmware.1-tkg.1 v1.22.9+vmware.1 真
v1.23.8---vmware.1-tkg.1 v1.23.8+vmware.1 真
VI 管理者は、vCenter のコンテンツ ライブラリ Tanzu-Lib をチェックし、v1.24.9 の OVF テンプレートが存在し、同期されていることを確認します。
TKG クラスターが新しいバージョンを認識できない最も可能性の高い理由は何ですか? (2 つ選択してください)
エンジニアは、名前空間内で利用可能なバージョンを確認します。
$ kubectl で tkr を取得します
名前 バージョン 互換性
v1.22.9---vmware.1-tkg.1 v1.22.9+vmware.1 真
v1.23.8---vmware.1-tkg.1 v1.23.8+vmware.1 真
VI 管理者は、vCenter のコンテンツ ライブラリ Tanzu-Lib をチェックし、v1.24.9 の OVF テンプレートが存在し、同期されていることを確認します。
TKG クラスターが新しいバージョンを認識できない最も可能性の高い理由は何ですか? (2 つ選択してください)
3V0-24.25 試験問題 2
VI管理者は、重要なステートフルワークロードを実行するprod-analyticsというvSphereネームスペースのリソース割り当てを最適化しています。目標は、これらのワークロード用のメモリがESXiホスト上で完全に予約され、競合を防ぎつつCPUバーストを可能にすることです。
名前空間の「リソース制限」セクションで利用可能な構成オプションを確認します。
[CPU]
制限: [値を入力] MHz
予約: [値を入力] MHz
[メモリ]
制限: [値を入力] MB
予約: [値を入力] MB
管理者は具体的にどのような構成アクションを実行する必要がありますか? (該当するものをすべて選択してください。)
名前空間の「リソース制限」セクションで利用可能な構成オプションを確認します。
[CPU]
制限: [値を入力] MHz
予約: [値を入力] MHz
[メモリ]
制限: [値を入力] MB
予約: [値を入力] MB
管理者は具体的にどのような構成アクションを実行する必要がありますか? (該当するものをすべて選択してください。)
3V0-24.25 試験問題 3
セキュリティ運用アナリストは、TKGクラスターで使用されるすべてのコンテナイメージを認証済みのプライベートレジストリ(reg.secure.com)からプルする必要があるというポリシーを適用しています。匿名でのプルはブロックされています。
開発者のデプロイメントがImagePullBackOffで失敗しています。イベントには401 Unauthorizedと表示されます。
TKG クラスターがプライベート レジストリに対して認証できるようにするには、どの手順を実行する必要がありますか? (該当するものをすべて選択してください。)
開発者のデプロイメントがImagePullBackOffで失敗しています。イベントには401 Unauthorizedと表示されます。
TKG クラスターがプライベート レジストリに対して認証できるようにするには、どの手順を実行する必要がありますか? (該当するものをすべて選択してください。)
3V0-24.25 試験問題 4
セキュリティ オペレーション アナリストは、開発者が TKG クラスターに対して認証できるように、外部 OIDC プロバイダー (Okta など) へのアクセスを構成する必要があります。
利用可能な構成インターフェースを確認します。
1. vSphere Client > 管理 > シングルサインオン > 構成 > IDプロバイダ
2. スーパーバイザ コントロール プレーン VM (SSH 経由) > /etc/pam.d/
3. NSX Manager > システム > ユーザー > 外部
4. ミッションコントロール子会社 > アイデンティティ
アナリストは、スーパーバイザー クラスターとその名前空間に適用されるように、アップストリーム OIDC アイデンティティ プロバイダーの信頼関係をどこで構成する必要がありますか?
利用可能な構成インターフェースを確認します。
1. vSphere Client > 管理 > シングルサインオン > 構成 > IDプロバイダ
2. スーパーバイザ コントロール プレーン VM (SSH 経由) > /etc/pam.d/
3. NSX Manager > システム > ユーザー > 外部
4. ミッションコントロール子会社 > アイデンティティ
アナリストは、スーパーバイザー クラスターとその名前空間に適用されるように、アップストリーム OIDC アイデンティティ プロバイダーの信頼関係をどこで構成する必要がありますか?
3V0-24.25 試験問題 5
NSX ネットワークを使用する vSphere with Tanzu アーキテクチャのコンテキストにおいて、vSphere 名前空間に設定された SNAT (送信元ネットワーク アドレス変換) ルールの主な機能は何ですか?
