Professional Cloud Architect

Question 186

あなたはクライアントから、アプリケーションインフラストラクチャのGCPへの移行を主導するよう依頼されました。現在の問題の1つは、オンプレミスの高性能SANが、以下のように特定されるさまざまなワークロードに対応するために、頻繁かつ高価なアップグレードを必要としていることです。法的理由で保持される20TBのログアーカイブ、500GBのVMブート/データボリュームとテンプレート、500GBの画像サムネイル、顧客が数日間オフラインであってもセッションを再開できる200GBの顧客セッション状態データ。 以下のうち、コスト効率の良いストレージ割り当てに関するあなたの推奨事項を最もよく反映しているのはどれですか?

A.
顧客セッション状態データにはローカルSSD。ログアーカイブ、サムネイル、VMブート/データボリュームにはライフサイクル管理されたCloud Storage。
B.
顧客セッション状態データにはCloud DatastoreをバックエンドとするMemcache。ログアーカイブ、サムネイル、VMブート/データボリュームにはライフサイクル管理されたCloud Storage。
C.
顧客セッション状態データにはCloud SQLをバックエンドとするMemcache。VMブート/データボリュームには各種ローカルSSD搭載インスタンス。ログアーカイブとサムネイルにはCloud Storage。
D.
顧客セッション状態データにはPersistent Disk SSDストレージをバックエンドとするMemcache。VMブート/データボリュームには各種ローカルSSD搭載インスタンス。ログアーカイブとサムネイルにはCloud Storage。
Question 187

あなたのWebアプリケーションは、いくつかのワークロードを管理するためにGoogle Kubernetes Engineを使用しています。あるワークロードでは、Podのスケーリングや再起動後も一貫したホスト名のセットが必要です。 これを達成するために使用すべきKubernetesの機能はどれですか?

A.
StatefulSet
B.
ロールベースアクセス制御 (RBAC)
C.
コンテナ環境変数
D.
永続ボリューム (PersistentVolume)
Question 188

あなたは、Compute Engine インスタンスグループでホストされている静的な HTTP(S) ウェブサイトコンテンツを配信するために Cloud CDN を使用しています。キャッシュヒット率を向上させたいと考えています。 どうすればよいですか?

A.
キャッシュキーをカスタマイズして、キーからプロトコルを除外する。
B.
キャッシュされたオブジェクトの有効期限を短縮する。
C.
HTTP(S) ヘッダー `Cache-Region` がユーザーに最も近いリージョンを指していることを確認する。
D.
静的コンテンツを Cloud Storage バケットに複製する。Cloud CDN をそのバケット上のロードバランサーに向ける。
Question 189

あなたのアーキテクチャでは、プロジェクト内のすべての管理者アクティビティログとVMシステムログを一元的に収集する必要があります。 VMとサービスの両方からこれらのログを収集するにはどうすればよいですか?

A.
すべての管理者ログとVMシステムログは、Stackdriverによって自動的に収集されます。
B.
Stackdriverは、ほとんどのサービスの管理者アクティビティログを自動的に収集します。システムログを収集するには、各インスタンスにStackdriver Loggingエージェントをインストールする必要があります。
C.
カスタムのsyslogd Compute Engineインスタンスを起動し、すべてのログを転送するようにGCPプロジェクトとVMを設定します。
D.
単一のCompute EngineインスタンスにStackdriver Loggingエージェントをインストールし、環境内のすべての監査ログとアクセスログを収集させます。
Question 190

あなたは、今後のローンチに向けてウェブトラフィックを処理するために、オートスケーリングインスタンスグループを設定しました。インスタンスグループをHTTP(S)ロードバランサーのバックエンドサービスとして設定した後、仮想マシン(VM)インスタンスが毎分終了され、再起動されていることに気づきました。インスタンスにはパブリックIPアドレスがありません。 あなたは、curlコマンドを使用して各インスタンスから適切なウェブ応答が返ってくることを確認しました。バックエンドが正しく設定されていることを確認したいと考えています。 何をすべきですか?

A.
HTTP/HTTPSのソーストラフィックがロードバランサーに到達することを許可するファイアウォールルールが存在することを確認します。
B.
各インスタンスにパブリックIPを割り当て、ロードバランサーがインスタンスのパブリックIPに到達することを許可するファイアウォールルールを設定します。
C.
ロードバランサーのヘルスチェックがインスタンスグループ内のインスタンスに到達することを許可するファイアウォールルールが存在することを確認します。
D.
各インスタンスにロードバランサーの名前でタグを作成します。ロードバランサーの名前をソース、インスタンスタグを宛先とするファイアウォールルールを設定します。