Professional Cloud Network Engineer

Question 106

あなたの会社のクラウドネットワークは、2つのリージョン(us-east4とus-west1)のCloud Interconnectを介して、オンプレミス環境へのハイブリッド接続を持っています。us-west1に追加のルートをアドバタイズする変更が行われた後、us-east4から一部のオンプレミス宛先への到達性が失われたという苦情を受け取りました。ルートがドロップされたかどうかを確認するためにトラブルシューティングを行う必要があります。何をすべきですか?

A.
`dynamic_routes/learned_routes/dropped_unique_destinations` メトリクスをクエリし、`global routing_mode` メトリクス属性を確認する。
B.
`dynamic_routes/learned_routes/unique_destinations_limit` メトリクスをクエリし、`global routing_mode` メトリクス属性を確認する。
C.
`dynamic_routes/learned_routes/any_dropped_unique_destinations` メトリクスをクエリし、`regional routing_mode` メトリクス属性を確認する。
D.
`dynamic_routes/learned_routes/dropped_unique_destinations` メトリクスをクエリし、`regional routing_mode` メトリクス属性を確認する。
Question 107

あなたの組織は、それぞれ異なるGoogle Cloudプロジェクトにある2つの異なるVPCにリソースを持っており、それらの間で接続が必要です。IPアドレスの重複がないことはすでに確認済みですが、一方のVPCはプライベートで使用されるパブリックIP(PUPI)範囲を使用しています。低コストで高性能な方法を使用して、これらのリソース間の接続を有効にしたいと考えています。どうすればよいですか?

A.
2つのVPC間にHA VPNを作成し、Cloud RouterのカスタムルートアドバタイズメントにPUPI範囲を含めます。ネットワークタグをソースフィルタとして使用して、特定のリソースをターゲットとする必要な上り(内向き)VPCファイアウォールルールを作成します。
B.
2つのVPC間にHA VPNを作成し、Cloud RouterのカスタムルートアドバタイズメントにPUPI範囲を含めます。IP範囲をソースフィルタとして使用して、特定のリソースをターゲットとする必要な上り(内向き)VPCファイアウォールルールを作成します。
C.
2つのVPC間にVPCピアリングを作成し、カスタムルートのエクスポートとインポートを許可します。サービスアカウントをソースフィルタとして使用して、特定のリソースをターゲットとする必要な上り(内向き)VPCファイアウォールルールを作成します。
D.
2つのVPC間にVPCピアリングを作成し、パブリックIPアドレスを持つサブネットルートのエクスポートとインポートを許可します。IP範囲をソースフィルタとして使用して、特定のリソースをターゲットとする必要な上り(内向き)VPCファイアウォールルールを作成します。
Question 108

あなたの組織は最近、Network Connectivity Centerを使用するようにクラウド環境を再設計しました。しかし、vpc-devという名前の新しいVPCをスポークとして追加しようとしたときにエラーが発生しました。エラーは、既存のスポークとvpc-pre-prodという名前のVPCのIPスペースに問題があることを示していました。移行を迅速かつ効率的に完了する必要があります。どうすべきですか?

A.
競合するサブネットに関連付けられているVMを削除し、次にvpc-dev内の競合するサブネットを削除します。新しいIP範囲でサブネットを再作成し、以前に削除したVMを新しいサブネットに再デプロイします。vpc-devのVPCスポークを追加します。
B.
vpc-devのVPCスポークを作成する際に、--exclude-export-rangesフラグを使用して競合するIP範囲を除外します。
C.
vpc-devのVPCスポークをアタッチする際に、ハブで--exclude-export-rangesフラグを使用して競合するIP範囲を除外します。
D.
Network Connectivity CenterのVPCスポークのセットから、競合するvpc-pre-prodのVPCスポークを削除します。vpc-devのVPCスポークを追加します。以前に削除したvpc-pre-prodをVPCスポークとして追加します。
Question 109

あなたのエンドユーザーは us-east1 と europe-west1 の近隣にいます。これらのリージョンにあるワークロード間で通信が必要です。コストを最小限に抑え、ネットワーク効率を高めたいと考えています。 このトポロジーはどのように設計すべきですか?

A.
2つのVPCを作成し、それぞれに独自のリージョンと個別のサブネットを設定します。2つのVPNゲートウェイを作成して、これらのリージョン間の接続を確立します。
B.
2つのVPCを作成し、それぞれに独自のリージョンと個別のサブネットを設定します。インスタンスの外部IPアドレスを使用して、これらのリージョン間の接続を確立します。
C.
1つのVPCに2つのリージョナルサブネットを作成します。グローバルロードバランサを作成して、リージョン間の接続を確立します。
D.
1つのVPCに2つのリージョナルサブネットを作成します。これらのサブネットにワークロードをデプロイし、プライベートRFC1918 IPアドレスを使用して通信させます。
Question 110

2つのCloud Routerを設定し、一方がアクティブなBorder Gateway Protocol(BGP)セッションを持ち、もう一方がスタンバイとして機能するようにしたいと考えています。 オンプレミスルーターではどのBGP属性を使用すべきですか?

A.
ASパス
B.
コミュニティ
C.
ローカルプリファレンス
D.
Multi-exit Discriminator (MED)