Professional Cloud Architect

Question 226

JencoMartは、ユーザープロファイルのストレージをGoogle Cloud Datastoreに、アプリケーションサーバーをGoogle Compute Engine (GCE)に移行することを決定しました。移行期間中、既存のインフラストラクチャはデータをアップロードするためにDatastoreにアクセスする必要があります。 どのサービスアカウントキー管理戦略を推奨しますか?

A.
オンプレミスのインフラストラクチャとGCE仮想マシン (VM) の両方にサービスアカウントキーをプロビジョニングする
B.
オンプレミスのインフラストラクチャをユーザーアカウントで認証し、VMにはサービスアカウントキーをプロビジョニングする
C.
オンプレミスのインフラストラクチャにはサービスアカウントキーをプロビジョニングし、VMにはGoogle Cloud Platform (GCP) 管理キーを使用する
D.
オンプレミスのインフラストラクチャ用にGCE/Google Kubernetes Engine (GKE) にカスタム認証サービスをデプロイし、VMにはGCP管理キーを使用する
Question 227

JencoMartは、アジアへのトラフィックを処理するアプリケーションのバージョンをGoogle Cloud Platform上に構築しました。あなたは、彼らのビジネス目標と技術目標に対する成功を測定したいと考えています。 どのメトリクスを追跡すべきですか?

A.
アジアからのリクエストのエラー率
B.
米国とアジア間のレイテンシの差
C.
アジアからの総訪問数、エラー率、レイテンシ
D.
アジアからのユーザーの総訪問数と平均レイテンシ
E.
データベースに存在する文字セットの数
Question 228

JencoMartのアプリケーションのGoogle Cloud Platform (GCP) への移行が遅すぎます。インフラストラクチャは図に示されています。スループットを最大化したいと考えています。 潜在的なボトルネックはどれですか?3つ選択してください。

Question
A.
スループットを制限する単一のVPNトンネル
B.
このタスクに適していないGoogle Cloud Storage
C.
長距離での操作に適していないコピーコマンド
D.
オンプレミスのマシンよりも少ないGCPの仮想マシン (VM)
E.
このタスクに適していない、VMの外部にある独立したストレージレイヤー
F.
オンプレミスインフラストラクチャとGCP間の複雑なインターネット接続
Question 229

JencoMartは、ユーザープロファイルデータベースをGoogle Cloud Platformに移行したいと考えています。 どのGoogleデータベースを使用すべきでしょうか?

A.
Cloud Spanner
B.
Google BigQuery
C.
Google Cloud SQL
D.
Google Cloud Datastore
Question 230

この質問については、ヘリコプターレーシングリーグ(HRL)のケーススタディを参照してください。あなたのチームは、数万人の視聴者、商品購入者、シーズンチケットホルダーへの請求に使用されるカード番号のためのペイメントカードデータ保管庫(データボールト)を作成する責任があります。以下の要件を満たすカスタムカードトークン化サービスを実装する必要があります。 * 最小限のコストで低レイテンシを提供しなければならない。 * 重複するクレジットカードを識別でき、平文のカード番号を保存してはならない。 * 年次の鍵ローテーションをサポートする必要がある。 トークン化サービスにはどのストレージアプローチを採用すべきですか?

A.
重複を識別するためのクエリを実行した後、カードデータをSecret Managerに保存する。
B.
確定的アルゴリズムでカードデータを暗号化し、Datastoreモードを使用してFirestoreに保存する。
C.
確定的アルゴリズムでカードデータを暗号化し、複数のMemorystoreインスタンスにシャーディングする。
D.
列レベルの暗号化を使用してデータをCloud SQLに保存する。