Professional Cloud Network Engineer

Question 146

キャッシュ可能なコンテンツのオリジンとしてHTTP(S)ロードバランシングを使用してCloud CDNを設定しました。ウェブサーバーでは圧縮が設定されていますが、Cloud CDNから配信されるレスポンスは圧縮されていません。 問題の最も可能性の高い原因は何ですか?

A.
Cloud CDNで圧縮を設定していません。
B.
ウェブサーバーとCloud CDNで異なる圧縮タイプを設定しています。
C.
ロードバランサー配下のウェブサーバーが異なる圧縮タイプで設定されています。
D.
リクエストにViaヘッダーがある場合でも、ウェブサーバーがレスポンスを圧縮するように設定する必要があります。
Question 147

現在 us-central1 リージョンでホストされているウェブアプリケーションがあります。アジアを旅行中のユーザーが高いレイテンシを経験しています。ネットワークロードバランサーを設定しましたが、ユーザーのパフォーマンスは改善されていません。レイテンシを削減したいと考えています。 どうすべきですか?

A.
トラフィックを優先させるためのポリシーベースのルート ルールを設定する。
B.
HTTP ロードバランサーを設定し、トラフィックをそれに誘導する。
C.
アプリケーションをホストしているサブネットに対して動的ルーティングを設定する。
D.
更新間の時間を短縮するために、DNS ゾーンの TTL を設定する。
Question 148

Compute Engine上で実行されているアプリケーションがあり、BigQueryを使用して結果を生成し、Cloud Storageに保存しています。アプリケーションのどのインスタンスも外部IPアドレスを持たないようにしたいと考えています。 これを達成するために使用できる2つの方法は何ですか?(2つ選択)

A.
すべてのサブネットでPrivate Google Accessを有効にする。
B.
VPCでPrivate Google Accessを有効にする。
C.
VPCでPrivate Services Accessを有効にする。
D.
VPCとBigQueryの間にネットワークピアリングを作成する。
E.
Cloud NATを作成し、アプリケーションのトラフィックをNATゲートウェイ経由でルーティングする。
Question 149

あなたは共有VPCアーキテクチャを設計しています。あなたのネットワークおよびセキュリティチームは、部門間で公開されるルートに対して厳格な制御を行っています。本番環境部門とステージング環境部門は互いに通信できますが、特定のネットワーク経由でのみ通信可能です。あなたはGoogleの推奨プラクティスに従いたいと考えています。 このトポロジーをどのように設計すべきですか?

A.
共有VPCホストプロジェクト内に2つの共有VPCを作成し、それらの間でVPCピアリングを有効にします。ファイアウォールルールを使用して、特定のネットワーク間のアクセスをフィルタリングします。
B.
共有VPCホストプロジェクト内に2つのVPCを作成し、それらの間にCloud VPN/Cloud Routerを作成します。Flexible Route Advertisement (FRA) を使用して、特定のネットワーク間のルートをフィルタリングします。
C.
共有VPCサービスプロジェクト内に2つのVPCを作成し、それらの間にCloud VPN/Cloud Routerを作成します。Flexible Route Advertisement (FRA) を使用して、特定のネットワーク間のルートをフィルタリングします。
D.
共有VPCホストプロジェクト内に1つのVPCを作成し、個々のサブネットをサービスプロジェクトと共有して、特定のネットワーク間のアクセスをフィルタリングします。
Question 150

あなたは、認証にサービスアカウントを使用している稼働中の自動化にステップを追加しています。この自動化がCloud Storage バケットからファイルを取得できるようにする必要があります。あなたの組織では、可能な限り最小限の権限を使用することが求められています。 どうすればよいですか?

A.
あなたのユーザーアカウントに `compute.instanceAdmin` ロールを付与します。
B.
あなたのユーザーアカウントに `iam.serviceAccountUser` ロールを付与します。
C.
Cloud Storage バケットに対して、サービスアカウントに読み取り専用権限を付与します。
D.
Cloud Storage バケットに対して、サービスアカウントに `cloud-platform` 権限(またはそれに類する広範な権限)を付与します。