Professional Cloud Network Engineer

Question 186

あなたの会社のGoogle Cloudにデプロイされたストリーミングアプリケーションは、多言語をサポートしています。アプリケーション開発チームは、音声と動画のトラフィックを異なるバックエンドのGoogle Cloud Storageバケットに分割する方法についてあなたに尋ねました。彼らはURLマップを使用し、運用オーバーヘッドを最小限に抑えたいと考えています。現在、以下のディレクトリ構造を使用しています: /fr/video /en/video /es/video /../video /fr/audio /en/audio /es/audio /../audio どの解決策を推奨しますか?

A.
ディレクトリ構造を再編成し、URLマップを作成し、/video/* や /audio/* のようなパスルールを利用する。
B.
ディレクトリ構造を再編成し、videoとaudio用のDNSホスト名エントリを作成し、/video/* や /audio/* のようなパスルールを利用する。
C.
ディレクトリ構造はそのままにし、URLマップを作成し、\/[a-z]{2}\/video や \/[a-z]{2}\/audio のようなパスルールを利用する。
D.
ディレクトリ構造はそのままにし、URLマップを作成し、/*/video や /*/audio のようなパスルールを利用する。
Question 187

パブリックIPアドレス経由でCloud SQLにアクセスでき、かつサードパーティのサービスプロバイダを必要としない、Googleへの専用接続を確立したいと考えています。 どの接続タイプを選択すべきですか?

A.
キャリアピアリング
B.
ダイレクトピアリング
C.
Dedicated Interconnect
D.
Partner Interconnect
Question 188

あなたは、組織のGoogle Cloud環境に新しいCloud Routerインスタンスを設定しています。これは、新しいDedicated Interconnectを介してデータセンターへの接続を可能にするためです。営業、マーケティング、ITの各部門は、組織のホストプロジェクトに接続されたサービスプロジェクトを持っています。 Cloud Routerインスタンスはどこに作成すべきですか?

A.
すべてのプロジェクトのVPCネットワーク
B.
ITプロジェクトのVPCネットワーク
C.
ホストプロジェクトのVPCネットワーク
D.
営業、マーケティング、ITプロジェクトのVPCネットワーク
Question 189

開発チーム用に新しいVPCを作成しました。このVPC内のリソースへのアクセスをSSH経由のみに制限したいと考えています。 ファイアウォール ルールをどのように構成する必要がありますか?

A.
2つのファイアウォール ルールを作成します。1つは優先度0ですべてのトラフィックをブロックし、もう1つは優先度1000でポート22を許可します。
B.
2つのファイアウォール ルールを作成します。1つは優先度65536ですべてのトラフィックをブロックし、もう1つは優先度1000でポート3389を許可します。
C.
優先度1000でポート22を許可する単一のファイアウォール ルールを作成します。
D.
優先度1000でポート3389を許可する単一のファイアウォール ルールを作成します。
Question 190

あなたのオンプレミスデータセンターには、それぞれVPN経由でGCPに接続された2台のルーターがあります。すべてのアプリケーションは正常に動作していますが、トラフィック全体が期待通りに2つの接続間で負荷分散されず、単一のVPNを経由しています。 トラブルシューティング中に以下のことが判明しました: "¢ 各オンプレミスルーターは同じASNで構成されています。 "¢ 各オンプレミスルーターは同じルートと優先度で構成されています。 "¢ 両方のオンプレミスルーターは、単一のCloud Routerに接続されたVPNで構成されています。 "¢ VPNログには、VPN接続時に「no-proposal-chosen」という行があります。 "¢ 一方のオンプレミスルーターとCloud Routerの間でBGPセッションが確立されていません。 この問題の最も可能性の高い原因は何ですか?

A.
VPNセッションの1つが正しく構成されていません。
B.
ファイアウォールが2番目のVPN接続のトラフィックをブロックしています。
C.
ネットワークトラフィックを負荷分散するためのロードバランサーがありません。
D.
両方のオンプレミスルーターとCloud Routerの間でBGPセッションが確立されていません。