Professional Cloud DevOps Engineer
あなたの会社は規制の厳しいドメインで事業を運営しています。セキュリティチームは、信頼されたコンテナイメージのみを Google Kubernetes Engine (GKE) にデプロイすることを要求しています。あなたは、セキュリティチームの要件を満たしつつ、管理オーバーヘッドを最小限に抑えるソリューションを実装する必要があります。どうすべきでしょうか?
あなたの会社のCTO(最高技術責任者)から、社内で使用する目的で、全てのインシデントに対して事後検証ポリシーを導入するよう指示がありました。あなたはそのポリシーが会社で成功するように、良い事後検証とは何かを定義したいと考えています。何をすべきですか?(2つ選択してください。)
あなたは再利用可能なIaC (Infrastructure as Code) モジュールを開発しています。各モジュールには、テストプロジェクトでモジュールを起動する統合テストが含まれています。ソース管理にはGitHubを使用しています。フィーチャーブランチを継続的にテストし、変更が受け入れられる前にすべてのコードがテストされることを保証する必要があります。統合テストを自動化するソリューションを実装する必要があります。どうすればよいですか?
あなたの会社は、Pub/Sub、App Engine スタンダード環境、そしてGoで書かれたアプリケーションを使用して、大規模なIoTデータを処理しています。ピーク負荷時にパフォーマンスが一貫性なく低下することに気づきました。この問題はあなたのワークステーションでは再現できませんでした。コード内の遅いパスを特定するために、本番環境でアプリケーションを継続的に監視する必要があります。パフォーマンスへの影響と管理オーバーヘッドを最小限に抑えたいと考えています。どうすべきでしょうか?
あなたの会社では、Google Kubernetes Engine (GKE) を使用してサービスを運用しています。開発環境のGKEクラスタでは、詳細ログを有効にしたアプリケーションが実行されています。開発者は `kubectl logs` コマンドを使用してログを閲覧しており、Cloud Logging は使用していません。アプリケーションには、統一されたログ構造が定義されていません。GKEの運用ログは収集し続けながら、アプリケーションのロギングに関連するコストを最小限に抑える必要があります。どうすればよいですか?