Professional Cloud Developer
あなたは、Google Kubernetes Engineクラスタで実行されている複数のマイクロサービスで構成されるアプリケーションを開発しています。あるマイクロサービスが、オンプレミスで実行されているサードパーティのデータベースに接続する必要があります。データベースへの認証情報を保存し、セキュリティのベストプラクティスに従ってこれらの認証情報をローテーションできるようにする必要があります。どうすればよいですか?
あなたは、Google Cloud上で稼働している会社のECプラットフォームの決済システムを管理しています。会社は、内部監査目的でユーザーログを1年間、コンプライアンス要件を満たすために3年間保持する必要があります。オンプレミスのストレージ使用量を最小限に抑え、容易に検索できるように、新しいユーザーログをGoogle Cloudに保存する必要があります。ログが正しく保存されるようにしながら、労力を最小限に抑えたいと考えています。どうすべきでしょうか?
あなたの会社では、Google Cloudに保存されるすべてのデータを顧客管理の暗号鍵(CMEK)で暗号化するという新しいセキュリティイニシアチブがあります。あなたはCloud Key Management Service(KMS)を使用して鍵へのアクセスを設定する予定です。「職務の分離」の原則とGoogleが推奨するベストプラクティスに従う必要があります。何をすべきですか?(2つ選択)
オンプレミスのLinux仮想マシン(VM)で実行されているスタンドアロンのJavaアプリケーションを、費用対効果の高い方法でGoogle Cloudに移行する必要があります。リフトアンドシフトのアプローチは採用せず、代わりにアプリケーションをコンテナに変換してモダナイズすることを計画しています。このタスクをどのように達成すべきですか?
あなたの組織は最近、レガシーアプリケーションを Google Kubernetes Engine (GKE) にリプラットフォームする取り組みを開始しました。モノリシックアプリケーションをマイクロサービスに分解する必要があります。複数のインスタンスが、共有ファイルシステムに保存されている設定ファイルへの読み書きアクセス権を持っています。この移行に必要な労力を最小限に抑え、アプリケーションコードの書き換えを避けたいと考えています。どうすればよいですか?