Professional Cloud Architect

Question 71

US-Centralリージョンにある本番環境のLinux仮想マシンのコピーを作成したいと考えています。本番環境の仮想マシンに変更があった場合に、コピーを簡単に管理および置換できるようにしたいです。コピーは、US-Eastリージョンの別のプロジェクトに新しいインスタンスとしてデプロイします。 どのような手順を実行する必要がありますか?

A.
Linuxのddコマンドとnetcatコマンドを使用して、ルートディスクの内容をUS-Eastリージョンの新しい仮想マシンインスタンスにコピーしてストリーミングする。
B.
ルートディスクのスナップショットを作成し、US-Eastリージョンに新しい仮想マシンインスタンスを作成する際に、そのスナップショットをルートディスクとして選択する。
C.
Linuxのddコマンドを使用してルートディスクからイメージファイルを作成し、US-Eastリージョンに新しい仮想マシンインスタンスを作成する。
D.
ルートディスクのスナップショットを作成し、そのスナップショットからGoogle Cloud Storageにイメージファイルを作成し、そのイメージファイルをルートディスクとして使用してUS-Eastリージョンに新しい仮想マシンインスタンスを作成する。
Question 72

あなたの会社は、単一のMySQLインスタンス上で複数のデータベースを運用しています。特定のデータベースのバックアップを定期的に取得する必要があります。バックアップアクティビティは可能な限り迅速に完了する必要があり、ディスクパフォーマンスに影響を与えることは許されません。 ストレージはどのように構成すべきですか?

A.
cronジョブを設定し、gcloudツールを使用して永続ディスクスナップショットによる定期的なバックアップを取得するように構成する。
B.
ローカルSSDボリュームをバックアップ場所としてマウントする。バックアップ完了後、gsutilを使用してバックアップをGoogle Cloud Storageに移動する。
C.
gcsfuseを使用してGoogle Cloud Storageバケットをインスタンスに直接ボリュームとしてマウントし、mysqldumpを使用してマウントされた場所にバックアップを書き込む。
D.
追加の永続ディスクボリュームを各仮想マシン(VM)インスタンスにRAID10アレイでマウントし、LVMを使用してスナップショットを作成し、Cloud Storageに送信する。
Question 73

あなたは、Google Compute Engine と Cloud Bigtable 上で動作する主要なクラウドサービスのスケーラビリティをテストするために、QAチームが新しい負荷テストツールを導入するのを支援しています。 含めるべき要件を3つ選択してください。

A.
負荷テストがCloud Bigtableのパフォーマンスを検証することを確認する
B.
負荷テスト環境用に別のGoogle Cloudプロジェクトを作成する
C.
負荷テストツールを本番環境に対して定期的に実行するようにスケジュールする
D.
サービスが使用するすべてのサードパーティシステムが高負荷に対応できることを確認する
E.
負荷テストツールによるリプレイのために、すべてのトランザクションを記録するように本番サービスを計測(インストルメント)する
F.
負荷テストツールと対象サービスに詳細なロギングとメトリクス収集を実装(インストルメント)する
Question 74

あなたの顧客は、自社の企業アプリケーションをGoogle Cloud Platformに移行しています。セキュリティチームは、組織内のすべてのプロジェクトについて詳細な可視性を求めています。あなたはGoogle Cloud Resource Managerをプロビジョニングし、自身を組織管理者として設定しました。 セキュリティチームには、どのGoogle Cloud Identity and Access Management (Cloud IAM) ロールを付与すべきですか?

A.
組織閲覧者、プロジェクト オーナー
B.
組織閲覧者、プロジェクト閲覧者
C.
組織管理者、プロジェクト閲覧者
D.
プロジェクト オーナー、ネットワーク管理者
Question 75

あなたの会社は、応答性が高く、顧客のニーズに迅速に対応することを非常に重視しています。主なビジネス目標は、リリースの速度とアジリティです。セキュリティエラーが誤って導入される可能性を減らしたいと考えています。 どの2つのアクションを実行できますか?(2つ選択してください)

A.
すべてのコードチェックインがセキュリティSME(主題専門家)によってピアレビューされるようにする
B.
CI/CDパイプラインの一部としてソースコードセキュリティアナライザーを使用する
C.
コンポーネント間のすべてのインターフェースを単体テストするためのスタブがあることを確認する
D.
コード署名と、CI/CDパイプラインに統合された信頼できるバイナリリポジトリを有効にする
E.
継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインの一部として脆弱性セキュリティスキャナーを実行する