Professional Cloud Network Engineer

Question 126

あなたの組織には、それぞれ独自の環境を管理する必要がある約100のチームがあります。中央のチームがネットワークを管理する必要があります。各チームに個別のプロジェクトを提供するランディングゾーンを設計する必要があります。また、ソリューションがスケーラブルであることを確認する必要もあります。どうすればよいですか?

A.
各チームにポリシーベースルーティングを設定する。
B.
共有VPCを設定し、ホストプロジェクトにVPCネットワークを作成する。
C.
VPCネットワークピアリングを設定し、VPCの1つをサービスプロジェクトにピアリングする。
D.
共有VPCを設定し、サービスプロジェクトにVPCネットワークを作成する。
Question 127

あなたはNetwork Connectivity Centerを使用しており、ハブはすでに設定済みです。環境内のすべてのVPCが相互にネットワーク接続できる必要があります。すべてのサブネット範囲は一意です。これに応じてトポロジーを設定する必要があります。何をすべきですか?

A.
スター型トポロジーを設定し、VPCスポークをハブに追加し、excludeExportRangesフィルターですべてのサブネット範囲を指定します。
B.
メッシュ型トポロジーを設定し、VPCスポークをハブに追加し、excludeExportRangesフィルターですべてのサブネット範囲を指定します。
C.
メッシュ型トポロジーを設定し、VPCスポークをハブに追加します。
D.
スター型トポロジーを設定し、VPCスポークをハブに追加します。
Question 128

あなたは、Cloud DNS マネージドゾーンの1つでDNSSECを無効にしようとしています。ゾーンファイルからDSレコードを削除し、キャッシュから期限切れになるのを待ってから、ゾーンのDNSSECを無効にしました。しかし、DNSSEC検証リゾルバがゾーン内の名前を解決できないという報告を受け取りました。 どうすべきでしょうか?

A.
ゾーンのTTLを更新する。
B.
ゾーンをTRANSFER状態に設定する。
C.
ドメインレジストラでDNSSECを無効にする。
D.
ドメインの所有権を新しいレジストラに移管する。
Question 129

あなたは、単一のオンプレミスデータセンターをGoogle CloudのVPCにIPsec VPN接続を使用して接続する設計を作成しています。この接続は、最低99.99%のSLAを満たす必要があります。オンプレミスデータセンターには単一のVPN終端デバイスがあり、このデバイスは単一のパブリックIPアドレスでのみ構成できます。あなたの設計は、設定の手間が最も少ないものである必要もあります。どうすべきですか?

A.
1. 2つのHA VPNゲートウェイを作成します。 2. 1つのゲートウェイのインターフェース0に1つのトンネルを作成し、もう1つのゲートウェイのインターフェース1にもう1つのトンネルを作成します。 3. 2つのトンネルをそれぞれ、オンプレミスデータセンターにあるVPN終端デバイスに構成された単一のパブリックIPアドレスで終端させます。
B.
1. 1つのClassic VPNゲートウェイと1つのHA VPNゲートウェイを作成します。 2. Classic VPNゲートウェイのインターフェースに1つのトンネルを作成し、HA VPNゲートウェイのインターフェース1にもう1つのトンネルを作成します。 3. 2つのトンネルをそれぞれ、オンプレミスデータセンターにあるVPN終端デバイスに構成された単一のパブリックIPアドレスで終端させます。
C.
1. 既存のオンプレミスVPN終端デバイスを、2つの異なるパブリックIPアドレスで構成された新しいデバイスに置き換えます。 2. 1つのHA VPNゲートウェイを作成します。 3. 2つのHA VPNゲートウェイインターフェースそれぞれに1つのトンネルを作成します。 4. 2つのトンネルをそれぞれ、オンプレミスデータセンターにある新しいVPN終端デバイスに構成された2つのパブリックIPアドレスのいずれかで終端させます。
D.
1. 1つのHA VPNゲートウェイを作成します。 2. 2つのHA VPNゲートウェイインターフェースそれぞれに1つのトンネルを作成します。 3. 2つのトンネルをそれぞれ、オンプレミスデータセンターにあるVPN終端デバイスに構成された単一のパブリックIPアドレスで終端させます。
Question 130

あなたの組織には、HTTPベースではない高可用性アプリケーションがあります。このアプリケーションは複数のTCPポートで実行され、複数のリージョンでホストされています。サービスがアクセスされるのと同じ共有VPC内でアプリケーションの負荷分散を行うソリューションを設計する必要があります。IPアドレスヘッダーには、クライアントの真の送信元IPアドレスが含まれている必要があります。パブリックインターネットアクセスは必要ありません。どうすればよいですか?

A.
複数のリージョン内部プロキシネットワークロードバランサーを構成し、グローバルアクセスを有効にします。DNSルーティングポリシーを使用して、リージョン間でトラフィックを分散します。
B.
複数のリージョン内部アプリケーションロードバランサーを構成し、グローバルアクセスを有効にします。DNSルーティングポリシーを使用して、リージョン間でトラフィックを分散します。
C.
単一のクロスリージョン内部プロキシネットワークロードバランサーを構成します。
D.
複数のリージョン内部パススルーネットワークロードバランサーを構成し、グローバルアクセスを有効にします。DNSルーティングポリシーを使用して、リージョン間でトラフィックを分散します。