Professional Cloud Network Engineer

Question 191

VPC内に将来作成する新しいGKEクラスタのアドレス計画を定義する必要があります。これはVPCネイティブクラスタであり、デフォルトのPod IP範囲割り当てが使用されます。クラスタ作成前に、必要なすべてのVPCサブネットとそれぞれのIPアドレス範囲を事前にプロビジョニングする必要があります。クラスタは最初は単一ノードですが、必要に応じて最大3ノードまでスケールされます。Pod IPアドレスの割り当て数を最小限にしたいと考えています。 Pod IPアドレス範囲にはどのサブネットマスクを使用すべきですか?

A.
/21
B.
/22
C.
/23
D.
/25
Question 192

HTTP、HTTPS、SSHポート経由のトラフィックのみを許可するルールを持つファイアウォールを作成しました。テスト中に、複数のポートとプロトコルを使用してサーバーへのアクセスを試みましたが、ファイアウォールログに拒否された接続が表示されません。この問題を解決したいと考えています。 どうすればよいですか?

A.
デフォルトの『すべて拒否』ファイアウォールルールでロギングを有効にする。
B.
トラフィックを受信するVMインスタンスでロギングを有効にする。
C.
フィルタなしですべてのファイアウォールログを転送するロギングシンクを作成する。
D.
明示的な『すべて拒否』ルールを作成し、新しいルールでロギングを有効にする。
Question 193

あなたの会社では、同じ組織内の2つの部門が別々のGCPプロジェクト(code-devとdata-dev)を持っています。これらの部門は、GCP内のすべての仮想マシン間で完全な相互通信を許可する必要があります。各部門は自身のプロジェクトに1つのVPCを持ち、ネットワークに対する完全な制御権を維持したいと考えています。どちらの部門も既存のコンピューティングリソースを再作成するつもりはありません。あなたはコストを最小限に抑えるソリューションを実装したいと考えています。 どの2つのステップを実行すべきですか?(2つ選択)

A.
Cloud VPNを使用して両方のプロジェクトを接続する。
B.
VPCネットワークピアリングを使用して、プロジェクトcode-devとdata-devのVPCを接続する。
C.
一方のプロジェクト(例:code-dev)で共有VPCを有効にし、もう一方のプロジェクト(例:data-dev)をサービスプロジェクトにする。
D.
プロジェクトcode-devのすべてのサブネットからプロジェクトdata-devのすべてのインスタンスへのすべてのイングレストラフィックを許可するファイアウォールルールを有効にし、その逆も同様に行う。
E.
code-devプロジェクトでdata-devプロジェクトの宛先プレフィックスへのルートを作成し、ネクストホップとしてデフォルトゲートウェイを使用する。その逆も同様に行う。
Question 194

オンプレミスからアクセス可能な既存のVPC内にGKEクラスタを作成する必要があります。以下の要件を満たす必要があります: ・ポッドとサービスのIP範囲は可能な限り小さくする必要があります。 ・ノードとマスターはインターネットから到達可能であってはなりません。 ・オンプレミスのサブネットからkubectlコマンドを使用してクラスタを管理できる必要があります。 GKEクラスタをどのように作成すべきですか?

A.
・VPCアドバンストルートを使用するプライベートクラスタを作成します。 ・ポッドとサービスの範囲を/24に設定します。 ・マスターにアクセスするためのネットワークプロキシを設定します。
B.
・GKE管理のIP範囲を使用するVPCネイティブGKEクラスタを作成します。 ・ポッドのIP範囲を/21、サービスのIP範囲を/24に設定します。 ・マスターにアクセスするためのネットワークプロキシを設定します。
C.
・ユーザー管理のIP範囲を使用するVPCネイティブGKEクラスタを作成します。 ・GKEクラスタネットワークポリシーを有効にし、ポッドとサービスの範囲を/24に設定します。 ・マスターにアクセスするためのネットワークプロキシを設定します。 ・マスター承認済みネットワークを有効にします。
D.
・ユーザー管理のIP範囲を使用するVPCネイティブGKEクラスタを作成します。 ・クラスタマスターでprivateEndpointを有効にします。 ・ポッドとサービスの範囲を/24に設定します。 ・マスターにアクセスするためのネットワークプロキシを設定します。 ・マスター承認済みネットワークを有効にします。
Question 195

あなたはインスタンスグループを作成しており、HTTP(S) ロードバランシング用の新しいヘルスチェックを作成する必要があります。 これを達成するために使用できる2つの方法は何ですか?(2つ選択)

A.
gcloud コマンドラインツールを使用して新しいヘルスチェックを作成する。
B.
GCP Console の VPC ネットワークセクションを使用して新しいヘルスチェックを作成する。
C.
GCP Console でロードバランサーのバックエンド構成を完了するときに、新しいヘルスチェックを作成するか、既存のものを選択する。
D.
gcloud コマンドラインツールを使用して新しいレガシーヘルスチェックを作成する。
E.
GCP Console のヘルスチェックセクションを使用して新しいレガシーヘルスチェックを作成する。