Professional Cloud Network Engineer
あなたは、組織のオンプレミス環境を Google Cloud ネットワークに接続するために HA VPN を設定しています。あなたのオンプレミス環境は、Google Cloud の us-west1 リージョンに最も近いです。us-west2 に Google Cloud リソースがあり、そこでは毎秒 300,000 パケット (PPS) のスループットと約 4 Gbps の帯域幅が必要です。予測可能な帯域幅管理を行い、99.99% の SLA を最小限のコストで維持する必要があります。どうすればよいですか?
あなたの組織では、すべてのデータベースVMで使用される内部IPアドレスは、静的に割り当てる必要があると規定しています。VPCのIPアドレス割り当てを分析したところ、データベースVMに静的IPアドレスが割り当てられていないことがわかりました。現在の運用に一切の中断を引き起こさずに、組織の規定に従うようにVPCを設定する必要があります。どうすればよいですか?
あなたの組織は、新たな収益源となることが期待されるミッションクリティカルなアプリケーションをデプロイしました。計画およびデプロイプロセスの一環として、最近 Cloud Next Generation Firewall (Cloud NGFW) によって提供されるデフォルトの脅威シグネチャセットを持つセキュリティプロファイルを実装しました。このアプリケーションは、このプロジェクトで実行されている唯一のアプリケーションです。アプリケーションのセキュリティ体制を強化し、脅威をログに記録し、関連するパケットをドロップする必要があります。どうすればよいですか?
あなたは、Google Cloud組織のために、2つのパブリッククラウドサービスプロバイダー(CSP)– CSP 1とCSP 2とのCross-Cloud Interconnect接続を設定しています。CSP 1とCSP 2の環境は、ドイツのフランクフルトに最も近いです。コロケーションの場所として、フランクフルトとミュンヘンの2つの一般的な場所から選択できます。あなたの組織のGoogle Cloudインフラストラクチャは、北米リージョンus-east4(米国バージニア州)にデプロイされています。VPCの動的ルーティングモードはGLOBALに設定されています。あなたの組織は、99.9%のGoogle Cloud SLAで保護された20 Gbpsの帯域幅を必要としています。可能な限りコストを最小化したいと考えています。どうすべきでしょうか?
あなたの組織のアプリケーションは、パブリックIPアドレスを持つVPCネイティブのGKE Standardクラスターで実行されています。リモートアドレス範囲 35.100.0.0/16 へのアクセスを、GKEノードの外部IPアドレスを使用する代わりに、Cloud NAT経由で設定する必要があります。クラスターではSNATが有効になっており、設定が必要です。どうすればよいですか?