Professional Cloud Network Engineer

Question 181

オンプレミスネットワークをGCP VPCに接続するためにCloud Interconnectを使用したいと考えています。しかし、GoogleのPOP(Point of Presence)ロケーションで接続することができず、オンプレミスルーターでBGP(Border Gateway Protocol)設定を実行することもできません。 どの接続モデルを使用すべきですか?

A.
ダイレクトピアリング
B.
Dedicated Interconnect (専用相互接続)
C.
レイヤ2パートナーとのPartner Interconnect (パートナー相互接続)
D.
レイヤ3パートナーとのPartner Interconnect (パートナー相互接続)
Question 182

Compute Engineの仮想マシンインスタンスをNATゲートウェイとして設定しました。以下のコマンドを実行しました: gcloud compute routes create no-ip-internet-route \ --network custom-network1 \ --destination-range 0.0.0.0/0 \ --next-hop instance nat-gateway \ --next-hop instance-zone us-central1-a \ --tags no-ip --priority 800 既存のインスタンスが新しいNATゲートウェイを使用するようにしたいと考えています。 どのコマンドを実行すべきですか?

A.
sudo sysctl -w net.ipv4.ip_forward=1
B.
gcloud compute instances add-tags [existing-instance] --tags no-ip
C.
gcloud builds submit --config=cloudbuild.waml --substitutions=TAG_NAME=no-ip
D.
gcloud compute instances create example-instance --network custom-network1 \ --subnet subnet-us-central \ --no-address \ --zone us-central1-a \ --image-family debian-9 \ --image-project debian-cloud \ --tags no-ip
Question 183

ポリシーベースルーティング用に構成されたCloud VPNゲートウェイの背後にあるオンプレミスリソースへの静的ルートを、gcloudコマンドを使用して設定する必要があります。 どのネクストホップを選択すべきですか?

A.
デフォルトインターネットゲートウェイ
B.
Cloud VPNゲートウェイのIPアドレス
C.
Cloud VPNトンネルの名前とリージョン
D.
VPNトンネルのリモート側にあるインスタンスのIPアドレス
Question 184

ストレージバケット内のすべてのオブジェクトに対してCloud CDNを有効にする必要があります。ストレージバケット内のすべてのオブジェクトがCDNによって配信されるようにしたいと考えています。 GCP Consoleで何をすべきですか?

A.
新しいCloud Storageバケットを作成し、それにCloud CDNを有効にする。
B.
新しいTCPロードバランサを作成し、ストレージバケットをバックエンドとして選択し、そのバックエンドでCloud CDNを有効にする。
C.
新しいSSLプロキシロードバランサを作成し、ストレージバケットをバックエンドとして選択し、そのバックエンドでCloud CDNを有効にする。
D.
新しいHTTP(S)ロードバランサを作成し、ストレージバケットをバックエンドとして選択し、そのバックエンドでCloud CDNを有効にし、ストレージバケット内の各オブジェクトが公開共有されていることを確認する。
Question 185

サードパーティ製の次世代ファイアウォールを使用してトラフィックを検査しています。カスタムルート 0.0.0.0/0 を作成し、下り(外向き)トラフィックをファイアウォールにルーティングするようにしました。パブリックIPアドレスを持たないVPCインスタンスが、ファイアウォールを経由せずにBigQueryおよびCloud Pub/Sub APIにアクセスできるようにしたいと考えています。 どの2つのアクションを実行する必要がありますか?(2つ選択)

A.
サブネットレベルで限定公開のGoogleアクセスを有効にします。
B.
VPCレベルで限定公開のGoogleアクセスを有効にします。
C.
VPCレベルでプライベートサービスアクセスを有効にします。
D.
デフォルトのインターネットゲートウェイ経由でGoogle APIおよびサービスの外部IPアドレスにトラフィックを送信するための一連のカスタム静的ルートを作成します。
E.
デフォルトのインターネットゲートウェイ経由でGoogle APIおよびサービスの内部IPアドレスにトラフィックを送信するための一連のカスタム静的ルートを作成します。