Professional Cloud Network Engineer
あなたの組織は共有VPCモデルを使用しています。サービスプロジェクトのオーナーは、サービスプロジェクト内で自身のDNSゾーンを独立して管理したいと考えています。すべてのサービスプロジェクトのワークロードは、他のサービスプロジェクトで定義されているすべてのプライベートゾーンを解決できる必要があります。これらの目標を満たすソリューションを作成する必要があります。どうすればよいですか?
あなたの組織は、Cloud Interconnect接続上で転送中の暗号化を保証するために、Cloud Interconnect経由のHA VPNをデプロイしたいと考えています。あなたは、Cloud Routerと、5 Gbpsの容量とBGP構成を持つ2つの暗号化されたVLANアタッチメントを作成しました。BGPセッションは稼働しています。Cloud Interconnect経由のHA VPNのデプロイを完了する必要があります。何をすべきですか?
あなたは最近、組織のGoogle Cloudネットワークセキュリティ構成の責任者になりました。Cloud Next Generation Firewall (Cloud NGFW) の構成を確認し、インターネットからVMやサービスへのイングレストラフィックを許可するルールがないことを確認したいと考えています。手作業は避けたいです。どうすればよいですか?
あなたの組織では、共有VPCネットワークをオンプレミスデータセンターにDedicated Interconnectを使用して接続し、すべてのサービスプロジェクトに接続性を提供しています。VLANアタッチメントとCloud Routerを設定するための設計を作成する必要があります。また、Google Cloudの参照設計に基づいて、99.9%のCloud Interconnect SLAを達成したいと考えています。どうすればよいですか?
あなたの組織のオンプレミスネットワークチームが、Google Cloud 環境への BGP セッションが頻繁にフラップしている(不安定になっている)と報告しています。BGP 設定を確認する必要があります。何をすべきですか?