Professional Cloud Network Engineer
あなたのクラウド環境には、複数のVPCにまたがるいくつかのVMがあり、インターネットエンドポイントへのアクセスが必要です。これらのVMはセキュリティポリシーによりパブリックIPアドレスを持つことができないため、Cloud NATを使用してアウトバウンドインターネットアクセスを提供する予定です。VPC内には、各リージョンに複数のサブネットがあります。特定のサブネットのみがCloud NAT経由でインターネットにアクセスできるようにしたいと考えています。他の管理者による意図しない設定の問題を回避し、Google推奨プラクティスに準拠したいと考えています。どうすればよいですか?
あなたの組織には、Google Cloud組織内の異なるプロジェクトにまたがる5つの異なるVPCがあり、高スループットな接続が必要です。各VPCのIPアドレス使用状況の監査を実施したところ、2つのVPCで使用されている重複するサブネットが2つ見つかりました(240.0.0.0/16 と 240.128.0.0/24)。クラスEサブネット(240.0.0.0/4)はVPC間接続を必要としないことを確認しましたが、VPC内の他のすべてのサブネットは接続が必要です。接続要件を満たすためにGoogle Cloudルーティングソリューションをデプロイする必要があります。どうすべきでしょうか?
オンプレミスネットワークへのHA VPNを確立しようとしていますが、VPN接続が正常に確立されません。あなたはGoogle Cloudネットワーキング環境と、VPNデバイスとして機能しているオンプレミスファイアウォールの完全な管理権限を持っています。Google Cloudコンソールには「Negotiation failure」および「BGP is down」と表示されています。resource.type="vpn_gateway" および resource.labels.gateway_id="TUNNEL_ID_NUMBER" のクエリを使用してCloud Loggingを確認します。Logs Explorerには、以下のログエントリが頻繁に表示されます。 ログ名: …/logs/cloud.googleapis.com%2Fipsec_events" タイプ: "vpn_gateway" textPayload: "received NO_PROPOSAL_CHOSEN notify, no CHILD_SA built" Cloud Loggingのエントリに基づいてVPNの障害をトラブルシューティングし、修正措置を講じる必要があります。何をすべきですか?
あなたのチームは、外部アプリケーションロードバランサーを通じて公開される2つのアプリケーションをGKEにデプロイしました。`www.mountkirkgames.com/sales` と `www.mountkirkgames.com/get-an-analysis` にクエリが送信されると、正しいページが表示されます。しかし、`www.mountkirkgames.com` が404エラーを返すという苦情を受け取りました。このエラーを解決する必要があります。どうすればよいですか?
あなたのマルチリージョンVPCには、「リージョン1」に長年設定されているHA VPNがあり、企業のネットワークに接続されています。あなたは、同じ企業ネットワークに接続するために、「リージョン2」に2つの10 Gbps Dedicated Interconnect接続とVLANアタッチメントを追加することを計画しています。VPCと企業ネットワーク間の接続を計画し、トラフィックがDedicated Interconnect接続をプライマリパスとして、HA VPNをセカンダリパスとして使用するようにする必要があります。どうすればよいですか?