Professional Cloud Architect

Question 101

データベース管理チームから、Google Compute Engine上で稼働している新しいデータベースサーバーのパフォーマンス改善について支援を求められました。このデータベースは、パフォーマンス統計をインポートして正規化するためのもので、Debian Linux上でMySQLを使用して構築されています。現在、n1-standard-8仮想マシン(8 vCPU、30 GBメモリ)と80 GBのSSD永続ディスクを使用しています。 このシステムのパフォーマンスを向上させるためには、何を変更すべきでしょうか?

A.
仮想マシンのメモリを64 GBに増やす
B.
PostgreSQLを実行する新しい仮想マシンを作成する
C.
SSD永続ディスクを動的に500 GBにリサイズする
D.
パフォーマンスメトリクスウェアハウスをBigQueryに移行する
E.
すべてのバッチジョブを、データベースへのバルクインサートを使用するように変更する
Question 102

Compute Engine アプリケーションがあり、合計メモリ使用量が 80% を超えたときに自動スケーリングさせたいと考えています。Cloud Monitoring エージェントをインストールし、自動スケーリング ポリシーを次のように構成しました。 ✑ 指標識別子: agent.googleapis.com/memory/percent_used ✑ フィルタ: metric.label.state = 'used' ✑ 目標使用率レベル: 80 ✑ 目標タイプ: GAUGE 高負荷時にアプリケーションがスケーリングしないことがわかりました。これを解決したいと考えています。どうすればよいですか?

A.
目標タイプを DELTA_PER_MINUTE に変更します。
B.
指標識別子を agent.googleapis.com/memory/bytes_used に変更します。
C.
フィルタを metric.label.state = 'used' AND metric.label.state = 'buffered' AND metric.label.state = 'cached' AND metric.label.state = 'slab' に変更します。
D.
フィルタを metric.label.state = 'free' に変更し、目標使用率を 20 に変更します。
Question 103

あなたはGoogle Cloudにアプリケーションをデプロイしています。このアプリケーションはシステムの一部です。Google Cloud上のアプリケーションは、Google Cloud以外の環境にあるアプリケーションとプライベートネットワーク経由で通信する必要があります。予想される平均スループットは200 kbpsです。ビジネス要件は以下の通りです。 ✑ 可能な限り100%に近いシステム可用性 ✑ コスト最適化 ビジネス要件を満たすために、拠点間の接続を設計する必要があります。何をプロビジョニングすべきですか?

A.
1つのHA Cloud VPNゲートウェイを、オンプレミスのVPNゲートウェイに2つのトンネルで接続する
B.
2つのClassic Cloud VPNゲートウェイを2つのオンプレミスVPNゲートウェイに接続する。各Classic Cloud VPNゲートウェイに2つのトンネルを設定し、それぞれ異なるオンプレミスVPNゲートウェイに接続する
C.
2つのHA Cloud VPNゲートウェイを2つのオンプレミスVPNゲートウェイに接続する。各HA Cloud VPNゲートウェイに2つのトンネルを設定し、それぞれ異なるオンプレミスVPNゲートウェイに接続する
D.
1つのCloud VPNゲートウェイをオンプレミスのVPNゲートウェイに接続する
Question 104

あなたの会社では、ユーザーが音楽ファイルをアップロードし、他の人と共有できるアプリケーションをApp Engineで実行しています。ユーザーがブラウザセッションから直接Cloud Storageにファイルをアップロードできるようにしたいと考えています。ペイロードはバックエンドを経由しないようにする必要があります。どうすればよいですか?

A.
1. ターゲットのCloud Storageバケットに、App EngineアプリケーションのベースURLを許可されたオリジンとしてCORS設定を行います。 2. Cloud Storageの署名付きURL機能を使用してPOST URLを生成します。
B.
1. ターゲットのCloud Storageバケットに、App EngineアプリケーションのベースURLを許可されたオリジンとしてCORS設定を行います。 2. ファイルをアップロードするユーザーにCloud StorageのWRITERロールを割り当てます。
C.
1. Cloud Storageの署名付きURL機能を使用してPOST URLを生成します。 2. App Engineのデフォルト認証情報を使用してCloud Storageへのリクエストに署名します。
D.
1. ファイルをアップロードするユーザーにCloud StorageのWRITERロールを割り当てます。 2. App Engineのデフォルト認証情報を使用してCloud Storageへのリクエストに署名します。
Question 105

あなたは、Compute Engineでアプリケーションをホストする、新しく作成されたGoogle Cloudプロジェクトのクラウドネットワークアーキテクチャを設定しています。Compute Engine仮想マシンインスタンスは、単一リージョン内の2つの異なるサブネット(sub-aとsub-b)に作成されます。 • sub-aのインスタンスはパブリックIPアドレスを持ちます。 • sub-bのインスタンスはプライベートIPアドレスのみを持ちます。 更新されたパッケージをダウンロードするために、インスタンスはGoogle Cloudの境界外にあるパブリックリポジトリに接続する必要があります。sub-bが外部リポジトリにアクセスできるようにする必要があります。どうすればよいですか?

A.
sub-bで限定公開のGoogleアクセスを有効にする。
B.
Cloud NATを設定し、NATマッピングセクションでsub-bを選択する。
C.
sub-aに踏み台ホストインスタンスを設定し、sub-bのインスタンスに接続する。
D.
sub-bのインスタンスに対して、TCP転送のためのIdentity-Aware Proxyを有効にする。