Professional Cloud DevOps Engineer

Question 102

あなたの会社では最近、いくつかの本番環境のサービスで問題が発生しています。問題のトラブルシューティングのためにCloud Monitoringダッシュボードを作成する必要があり、そのダッシュボードを使用して、自社サービスでの障害と、利用しているGoogle Cloudサービスに起因する障害とを区別したいと考えています。どうすべきでしょうか?

A.
クラウドサービスのエラーを追跡するためのログベースのメトリクスを作成し、そのメトリクスをダッシュボードに表示します。
B.
Cloud Loggingからのシステムエラーをダッシュボードに表示するためのログウィジェットを作成します。
C.
システムエラーメトリクスに対するアラートポリシーを作成します。
D.
ダッシュボードでパーソナライズドサービスヘルスの注釈を有効にします。
Question 103

あなたの会社は、GKEにデプロイされたウェブサービスのために、Cloud DeployでCDパイプラインを実装したいと考えています。現在、そのウェブサービスには自動テストがありません。品質保証チームは、本番トラフィックが処理される前に、ウェブサービスの新しいリリースを手動で検証する必要があります。あなたはCDパイプラインを設計する必要があります。どうすればよいですか?

A.
単一のパイプラインステージを作成し、標準デプロイ戦略を使用する。
B.
単一のパイプラインステージを作成し、カナリアデプロイ戦略を使用する。
C.
2つのパイプラインステージを作成し、カナリアデプロイ戦略を使用する。
D.
2つのパイプラインステージを作成し、標準デプロイ戦略を使用する。
Question 104

あなたは、会社の主要な収益源であるアプリケーションを管理しています。エラーバジェットポリシーがあり、アプリケーションがSLO(サービスレベル目標)に違反しそうになると、本番環境へのデプロイが凍結されます。最近いくつかの問題が発生し、アプリケーションはエラーバジェットを使い果たしてしまいました。最大の顧客から緊急に要求されている機能を含む新しいリリースをアプリケーションにデプロイする必要があります。そのリリースはすべての単体テストに合格したと報告を受けています。あなたはどうすべきですか?

A.
エラーバジェットが回復するまで、機能のデプロイを遅らせる。
B.
単体テストを再実行し、テストに合格すれば機能のデプロイを開始する。
C.
機能のデプロイを直ちに開始する。
D.
機能を一部のユーザーにデプロイし、エラーが報告されなければ徐々に全ユーザーに展開する。
Question 105

あなたは、機密性の高いユーザーデータを管理する会社に勤務しています。開発環境と本番環境にデプロイされる複数のアプリケーションを含む、会社のGoogle Kubernetes Engine (GKE) インフラストラクチャを設計しています。設計では、他のアプリケーションからの不正アクセスからデータを保護しつつ、必要な管理オーバーヘッドを最小限に抑える必要があります。どうすべきですか?

A.
組織用に1つのクラスタを作成し、各アプリケーションと環境の組み合わせごとに個別の名前空間を作成する。
B.
アプリケーションごとに1つのクラスタを作成し、本番環境と開発環境用に個別の名前空間を作成する。
C.
環境ごと(開発と本番)に1つのクラスタを作成し、各クラスタ内で各アプリケーションを独自の名前空間に配置する。
D.
組織用に1つのクラスタを作成し、各アプリケーションごとに個別の名前空間を作成する。
Question 106

あなたはCloud Workstationsのワークステーション上で、Code OSSを使用してNode.jsユーティリティを開発しています。このユーティリティはシンプルなウェブページであり、必要なファイアウォールルールがすべて設定済みであることは確認済みです。あなたはCloud Workstationsのワークステーション上でポート3000でアプリケーションを起動してテストしましたが、ローカルマシンからそのウェブページにアクセスできる必要があります。Googleが推奨するセキュリティプラクティスに従う必要があります。何をすべきですか?

A.
踏み台ホストVM上で実行されているブラウザを使用する。
B.
Cloud Workstations VMに対して `gcloud compute start-iap-tunnel` コマンドを実行する。
C.
Cloud Workstationsの設定でパブリックIPアドレスを許可する。
D.
Code OSSパネルのプレビューリンクをクリックする。