3V0-24.25 試験問題 26
クラウド管理者は、IPプールに十分な容量があるように見えるにもかかわらず、TKGクラスタの作成が「IPアドレス枯渇」エラーで断続的に失敗するという、繰り返し発生する問題を分析しています。管理者は、削除されたサービスオブジェクトのファイナライザーが、NSXロードバランサによって管理されているプールへのIPアドレスの返却を妨げているのではないかと疑っています。
管理者が、dev-ns 名前空間内の LoadBalancer サービスが削除状態で停止し、IP を保持していることを確認するために使用できる特定の kubectl コマンドと出力フィールドはどれですか (該当するものをすべて選択してください)。
管理者が、dev-ns 名前空間内の LoadBalancer サービスが削除状態で停止し、IP を保持していることを確認するために使用できる特定の kubectl コマンドと出力フィールドはどれですか (該当するものをすべて選択してください)。
3V0-24.25 試験問題 27
クラウド管理者は、vSphere with Tanzu 環境を設計しています。異なるテナント(名前空間)間で完全に分離されたネットワークセグメントという要件を満たすために、適切なロードバランサトポロジを決定する必要があります。これにより、テナント間でルーティングインフラストラクチャが共有されることがなくなります。
利用可能な次のロード バランサ統合オプションを確認します。
A: フロントエンドネットワークトポロジーを備えたHAProxy
B: デフォルトゲートウェイトポロジを備えた NSX アドバンストロードバランサ (Avi)
C: NSX ロードバランサ(統合)
D: 基本トポロジのHAProxy
テナント ネットワーク分離の要件を満たすオプションはどれですか (該当するものをすべて選択してください)。
利用可能な次のロード バランサ統合オプションを確認します。
A: フロントエンドネットワークトポロジーを備えたHAProxy
B: デフォルトゲートウェイトポロジを備えた NSX アドバンストロードバランサ (Avi)
C: NSX ロードバランサ(統合)
D: 基本トポロジのHAProxy
テナント ネットワーク分離の要件を満たすオプションはどれですか (該当するものをすべて選択してください)。
3V0-24.25 試験問題 28
クラウド管理者は、finance-prodというvSphereネームスペースの接続に関する問題をトラブルシューティングしています。このネームスペース内のワークロードは、10.50.1.200にある外部Oracleデータベースに接続できません。
名前空間に関連付けられた Tier-1 ゲートウェイの次の NSX 論理ルーター構成出力を確認します。
nsx-cli> 論理ルータインターフェースを取得する
...
インターフェース: 928374-uuid-downlink
タイプ: ダウンリンク
IP/マスク: 10.244.0.1/28 (ポッド CIDR ゲートウェイ)
...
nsx-cli> NATルールを取得する
...
ルールID: 1001
アクション: SNAT
ソース: 10.244.0.0/28
翻訳済み: 192.168.100.5
ステータス: 有効
...
# 外部ファイアウォールログ(企業ファイアウォール)
ドロップ: ソース 192.168.100.5 宛先 10.50.1.200 プロトコル TCP ポート 1521 (ルール: デフォルト拒否) データに基づいて、接続障害の根本原因は何ですか? (2 つ選択してください)
名前空間に関連付けられた Tier-1 ゲートウェイの次の NSX 論理ルーター構成出力を確認します。
nsx-cli> 論理ルータインターフェースを取得する
...
インターフェース: 928374-uuid-downlink
タイプ: ダウンリンク
IP/マスク: 10.244.0.1/28 (ポッド CIDR ゲートウェイ)
...
nsx-cli> NATルールを取得する
...
ルールID: 1001
アクション: SNAT
ソース: 10.244.0.0/28
翻訳済み: 192.168.100.5
ステータス: 有効
...
# 外部ファイアウォールログ(企業ファイアウォール)
ドロップ: ソース 192.168.100.5 宛先 10.50.1.200 プロトコル TCP ポート 1521 (ルール: デフォルト拒否) データに基づいて、接続障害の根本原因は何ですか? (2 つ選択してください)
3V0-24.25 試験問題 29
VKS管理者は、新しいワーカーノードが正常にプロビジョニングされている(VMは「パワーオン」状態)ものの、Kubernetesクラスターに参加できないというアップグレード失敗のトラブルシューティングを行っています。マシンのステータスにはNodeRegistrationFailureと報告されています。
管理者は、障害が発生したワーカー VM の 1 つで cloud-init ログを検査し、次のことを発見します。
# /var/log/cloud-init-output.log
...
[ 25.123456] cloud-init[1234]: curl: (7) 192.168.10.50 ポート6443への接続に失敗しました: 接続がタイムアウトしました
[ 25.123456] cloud-init[1234]: エラー: クラスターへの参加に失敗しました: APIサーバーに接続できませんでした
...
192.168.10.50 は、クラスターのロード バランサ サービスの仮想 IP (VIP) です。
この失敗の原因として考えられるものは何ですか? (2 つ選択してください)
管理者は、障害が発生したワーカー VM の 1 つで cloud-init ログを検査し、次のことを発見します。
# /var/log/cloud-init-output.log
...
[ 25.123456] cloud-init[1234]: curl: (7) 192.168.10.50 ポート6443への接続に失敗しました: 接続がタイムアウトしました
[ 25.123456] cloud-init[1234]: エラー: クラスターへの参加に失敗しました: APIサーバーに接続できませんでした
...
192.168.10.50 は、クラスターのロード バランサ サービスの仮想 IP (VIP) です。
この失敗の原因として考えられるものは何ですか? (2 つ選択してください)
3V0-24.25 試験問題 30
セキュリティ運用アナリストが、マルチテナント金融アプリケーションの分離境界を確認しています。セキュリティポリシーでは「強力な分離」が義務付けられており、コンテナランタイムはホストカーネルを直接共有してはならず、ワークロードは独立したIPスタックを持つ明確なセキュリティ境界内にカプセル化される必要があります。
次のアーキテクチャ オプションを確認します。
1. 共有TKGクラスターで実行されるコンテナ(Docker/containerdランタイム)
2. スーパーバイザー上で実行される vSphere ポッド
vSphere Pod アーキテクチャは、VM 内の標準コンテナと比較して、この特定の「強力な分離」要件をどのように満たしていますか? (2 つ選択してください)
次のアーキテクチャ オプションを確認します。
1. 共有TKGクラスターで実行されるコンテナ(Docker/containerdランタイム)
2. スーパーバイザー上で実行される vSphere ポッド
vSphere Pod アーキテクチャは、VM 内の標準コンテナと比較して、この特定の「強力な分離」要件をどのように満たしていますか? (2 つ選択してください)

