Professional Cloud Network Engineer

Question 11

あなたは会社の組織管理者です。あなたのチームのエンジニアの一人が、複数のフォルダにまたがる複数のホストプロジェクトを設定し、サブネットをサービスプロジェクトと共有する責任を負っています。あなたはそのエンジニアが最小限のステップでタスクを完了できるように、Identity and Access Management (IAM) 設定を有効にする必要があります。どうすればよいですか?

A.
フォルダレベルでエンジニアに Compute Shared VPC 管理者 IAM ロールを設定する。
B.
組織レベルでエンジニアに Compute Shared VPC 管理者 IAM ロールを設定する。
C.
フォルダレベルでエンジニアに Compute Shared VPC 管理者 IAM ロールとプロジェクト IAM 管理者ロールを設定する。
D.
組織レベルでエンジニアに Compute Shared VPC 管理者 IAM ロールとプロジェクト IAM 管理者ロールを設定する。
Question 12

あなたは最近、デフォルトのルーティング設定を持つVirtual Private Cloud (VPC) 内の us-west1 および us-east1 リージョンに Compute Engine インスタンスをデプロイしました。あなたの会社のセキュリティポリシーでは、仮想マシン (VM) にパブリックIPアドレスを付与してはならないと定められています。インスタンスがインターネットからアップデートを取得できるようにしつつ、外部からのアクセスを防ぐ必要があります。どうすればよいですか?

A.
us-west1 と us-east1 の両方に Cloud NAT ゲートウェイと Cloud Router を作成する。
B.
VPC 内に単一のグローバル Cloud NAT ゲートウェイとグローバル Cloud Router を作成する。
C.
インスタンスのネットワークインターフェースの外部IPアドレスを None から エフェメラル に変更する。
D.
宛先 0.0.0.0/0 への下り(外向き)を許可するファイアウォールルールを作成する。
Question 13

あなたは、ネットワーク管理者権限のみが付与されている共有VPCのファイアウォールルールを更新しようとしています。しかし、ファイアウォールルールを変更することができません。 あなたの組織では、必要最小限の権限を使用することが求められています。 どのレベルの権限を要求すべきですか?

A.
共有VPC管理者からセキュリティ管理者権限を要求する。
B.
共有VPC管理者からサービスプロジェクト管理者権限を要求する。
C.
組織管理者から共有VPC管理者権限を要求する。
D.
組織管理者から組織管理者権限を要求する。
Question 14

あなたは、グローバル HTTP(S) ロードバランサーによって公開される Compute Engine インスタンスを使用する新しいグローバル アプリケーションを設計しています。アプリケーションを分散型サービス拒否 (DDoS) 攻撃およびアプリケーション層 (レイヤー7) 攻撃から保護する必要があります。どうすればよいですか?

A.
VPC Service Controls を構成し、セキュア ペリメターを作成します。詳細なペリメター制御を定義し、そのセキュリティ体制を Google Cloud のサービスとプロジェクト全体に適用します。
B.
プロジェクトに Google Cloud Armor セキュリティ ポリシーを構成し、それをバックエンド サービスにアタッチしてアプリケーションを保護します。
C.
Compute Engine インスタンスを分散型サービス拒否攻撃から保護するために、VPC ファイアウォール ルールを構成します。
D.
組織レベルで、グローバル HTTP(S) ロードバランサーのパブリック IP アドレスに対して階層型ファイアウォール ルールを構成します。
Question 15

あなたの組織のセキュリティポリシーでは、すべてのインターネット宛トラフィックは、インターネットに出る前にHA VPNトンネルを経由してオンプレミスのデータセンターに戻る必要があります。一方で、仮想マシン(VM)はプライベート仮想IPアドレス199.36.153.4/30を使用してプライベートGoogle APIを利用できるようにする必要があります。これらのトラフィックフローを有効にするためにルートを設定する必要があります。どうすればよいですか?

A.
優先度500でネクストホップがデフォルトインターネットゲートウェイであるカスタムルート0.0.0.0/0を設定します。優先度1000でネクストホップがオンプレミスデータセンターへのVPNトンネルである別のカスタムルート199.36.153.4/30を設定します。
B.
優先度1000でネクストホップがインターネットゲートウェイであるカスタムルート0.0.0.0/0を設定します。優先度500でネクストホップがオンプレミスデータセンターへのVPNトンネルである別のカスタムルート199.36.153.4/30を設定します。
C.
オンプレミスルーターからMED 1000で0.0.0.0/0ルートをアドバタイズします。優先度1000でネクストホップがデフォルトインターネットゲートウェイであるカスタムルート199.36.153.4/30を設定します。
D.
オンプレミスルーターからMED 500で0.0.0.0/0ルートをアドバタイズします。優先度1000でネクストホップがオンプレミスデータセンターへのVPNトンネルである別のカスタムルート199.36.153.4/30を設定します。