Professional Cloud Network Engineer
あなたの組織では、ハブ&スポークアーキテクチャを使用しており、重要なCompute EngineインスタンスがVirtual Private Cloud (VPC)内にあります。あなたはGoogle CloudにおけるCloud DNSの設計を担当しています。オンプレミスのデータセンターからCloud DNSプライベートゾーンを解決できるようにし、かつ、ハブ&スポークVPC設計からオンプレミスの名前解決を可能にする必要があります。どうすればよいですか?
あなたはGoogle CloudプロジェクトXYZにCloud Storageバケットを持っています。このバケットには機密データが含まれています。プロジェクトXYZ配下のVPCに属するインスタンスのみが、このCloud Storageバケットに保存されているデータにアクセスできるようにするソリューションを設計する必要があります。どうすればよいですか?
あなたはホストプロジェクト内の共有VPCを管理しています。社内の複数の部署が、共有VPCに接続された異なるサービスプロジェクトにインフラストラクチャを持ち、それらのプロジェクト内のクラウドリソースを管理するためにIdentity and Access Management(IAM)権限を使用しています。また、共有VPCと、サービスプロジェクトではない共通サービスVPCとの間でVPCネットワークピアリングも設定されています。一部のユーザーが、異なる共有VPCサービスプロジェクト内の特定のインスタンス間、および特定のインスタンスとインターネット間の接続に失敗するという問題を経験しています。設定ミスが問題の根本原因であるかどうかを特定するために、ネットワーク構成を検証する必要があります。どうすればよいですか?
あなたの組織は、us-east1、us-west2、us-central1 に Compute Engine インスタンスを持っています。また、組織は米国東海岸に既存の Cloud Interconnect 物理接続を持っており、us-east1 に単一の VLAN アタッチメントと Cloud Router があります。高可用性を備えた設計を提供し、あるリージョンがダウンした場合でも、他のすべての Virtual Private Cloud (VPC) サブネットにアクセスできるようにする必要があります。これを可能な限り費用対効果の高い方法で達成する必要があります。どうすればよいですか?
最近、アプリケーションへのトラフィックを管理するために Google Cloud Armor セキュリティ ポリシーを設定しました。Google Cloud Armor がアプリケーションへの一部のトラフィックを誤ってブロックしていることがわかりました。誤ってトラフィックをブロックしているウェブ アプリケーション ファイアウォール (WAF) ルールを特定する必要があります。どうすればよいですか?