Professional Cloud Network Engineer
あなたの会社は、Altostrat(現在のGCP顧客)の買収を完了しました。各社はGCP内に別々の組織を持ち、カスタムDNSソリューションを実装しています。各組織は、1年後に行われる完全な移行とアーキテクチャレビューが完了するまで、現在のドメイン名とホスト名を保持します。 両方のGCP環境に関する前提条件は以下の通りです。 "¢ 各組織は、共有VPCを使用して、すべてのプロジェクト間の完全な接続を有効にしています。 "¢ 両組織は、インスタンスへのアクセス用の踏み台ホストとウェブトラフィックを提供するロードバランサを除き、インスタンスには厳密に10.0.0.0/8のアドレス空間を使用しています。 "¢ 2つの組織間にはプレフィックスの重複はありません。 "¢ 両組織には、10.0.0.0/8アドレス空間からのすべてのインバウンドおよびアウトバウンドトラフィックを許可するファイアウォールルールがすでに存在します。 "¢ どちらの組織も、オンプレミス環境へのInterconnect接続を持っていません。 あなたは、両組織のネットワークおよびDNSインフラストラクチャを、できるだけ迅速に、かつ最小限のダウンタイムで統合したいと考えています。 どの2つのステップを実行すべきですか?(2つ選択)
あなたの組織では、ホストプロジェクト1つとサービスプロジェクト3つからなる共有VPCアーキテクチャを使用しています。Compute Engineインスタンスはサービスプロジェクト内に存在します。オンプレミスのデータセンターには重要なワークロードがあります。ハイブリッド接続を確立するためにデプロイしたDedicated Interconnect経由で、Google Cloudインスタンスがオンプレミスのホスト名を解決できるようにする必要があります。どうすればよいですか?
あなたの組織では、仮想マシン(VM)間のフローを制御するためにファイアウォールルールを適用する方法を管理する新しいセキュリティポリシーを実装しています。Googleが推奨するプラクティスを使用して、VM AとVM B間のトラフィックを厳密に制御するためのファイアウォールルールを設定する必要があります。VPC内で通信がVM AからVM Bへのみ流れ、他の通信パスが許可されないようにする必要があります。VPC内には他のファイアウォールルールは存在しません。この通信パスのみを許可するには、どのファイアウォールルールを設定する必要がありますか?
あなたは、Dedicated Interconnect を介してオンプレミスサービスに接続するサービスを Google Cloud 上に設定しました。ユーザーから最近接続の問題が報告されています。トラフィックがファイアウォールルールまたはルーティングの決定によってドロップされているかどうかを判断する必要があります。どうすべきですか?
あなたは、ポート80、8080、443を使用し、IPv4とIPv6の両方の仮想IPアドレスの背後で外部に公開される新しいHTTPアプリケーションを設定しています。バックエンドはus-west1とus-east1の2つのリージョンに配置します。高可用性とオートスケーリングを確保しながら、可能な限り低いレイテンシでコンテンツを提供し、HTTPホスト名とリクエストパスを使用してネイティブなコンテンツベースのルールを作成したいと考えています。また、ロードバランサーに接続するクライアントのIPアドレスがバックエンドから見えるようにする必要があります。どの構成を使用すべきですか?