Professional Cloud Network Engineer
あなたの組織には、IKEv1を使用し、BGPをサポートしないレガシーVPNデバイスがあります。オンプレミス環境からGoogle Cloudへの接続を確立する必要があります。オンプレミス環境では172.16.100.0/24、172.16.101.0/24、172.16.102.0/24を使用し、Google Cloud環境では192.168.100.0/24、192.168.101.0/24、192.168.102.0/24を使用しています。VPNゲートウェイを設定済みで、ポリシーベースのVPNトンネルを設定する必要があります。どうすればよいですか?
あなたは、事前構成済みのWAFルールを使用するGoogle Cloud Armorウェブアプリケーションファイアウォール(WAF)ポリシーをデプロイする予定です。すべてのGoogle Cloud Armorログを、可能な限り詳細なレベルでCloud Loggingに送信したいと考えています。Cloud Armor WAFポリシーが適用されるすべてのバックエンドサービスに対して、Cloud Load Balancingのログは有効化済みです。あなたは何をすべきですか?
オンプレミスとGCP間のCloud VPNの使用量が増加しており、単一のトンネルで処理できる以上のトラフィックをサポートする必要があります。Cloud VPNを使用して利用可能な帯域幅を増やしたいと考えています。 どうすればよいですか?
組織のモダナイゼーション(近代化)の取り組みの一環として、アプリケーションチームはサービスをGoogle Cloud上のGKE(Google Kubernetes Engine)に移行しています。GKEクラスタはサービスプロジェクト内に配置されます。チームはサンドボックスプロジェクトでアプリケーションと構成を検証済みです。本番環境への移行時に、GKEノードが作成されていないことに気づきました。ユーザーはCompute Engineインスタンスを作成できましたが、GKEクラスタを作成しようとすると操作が失敗しました。アプリケーションチームが当該GKEクラスタを作成できるようにする必要があります。どうすべきですか?
あなたは、分散したチームを持つ組織のために共有VPCネットワークを実装しています。あるアプリケーション開発者は複数のチームを兼務しており、他のアプリケーションのサービスプロジェクト用に予約されているサブネットにアプリケーションをデプロイできることに気づきました。開発者が、それぞれのサービスプロジェクト用に予約されたサブネットにのみリソースをデプロイできるようにしたいと考えています。どうすればよいですか?