Professional Cloud Network Engineer

Question 201

WebServicesチームのIdentity and Access Management(IAM)権限とメール配信を、可能な限り効率的に一元管理する必要があります。 どうすればよいですか?

A.
WebServicesチーム用のGoogleグループを作成する。
B.
WebServicesチーム用のG Suiteドメインを作成する。
C.
WebServicesチーム用の新しいCloud Identityドメインを作成する。
D.
WebServicesチームの全メンバー用に新しいカスタムロールを作成する。
Question 202

gcloud コマンドラインツールを使用して、事前定義されたロールをコピーしてプロジェクトに新しいカスタムロールを作成しています。以下のエラーメッセージが表示されました。 INVALID_ARGUMENT: Permission resourcemanager.projects.list is not valid どうすればよいですか?

A.
`resourcemanager.projects.get` 権限を追加して、再試行します。
B.
新しい名前で、同じ権限を持つ別のロールで再試行します。
C.
`resourcemanager.projects.list` 権限を削除して、再試行します。
D.
`resourcemanager.projects.setIamPolicy` 権限を追加して、再試行します。
Question 203

VPC内のインスタンスが1つ、プライベートIPアドレスのみで実行されるように構成されています。このインスタンスが削除された場合でも、現在のプライベートIPアドレスが別のインスタンスに自動的に割り当てられないようにしたいと考えています。 GCPコンソールで、何をすべきですか?

A.
インスタンスにパブリックIPアドレスを割り当てる。
B.
インスタンスに新しい予約済み内部IPアドレスを割り当てる。
C.
インスタンスの現在の内部IPアドレスを静的に変更する。
D.
インスタンスにキーが internal-address、値が reserved のカスタムメタデータを追加する。
Question 204

ネットワークの変更作業ウィンドウの後、あなたの会社のアプリケーションの1つが動作しなくなりました。このアプリケーションはオンプレミスのデータベースサーバーを使用しており、アプリケーションからのトラフィックを全く受信しなくなりました。データベースサーバーのIPアドレスは 10.2.1.25 です。変更リクエストを確認したところ、唯一の変更は3つのVPCサブネットが追加されたことでした。新しく作成されたVPCサブネットは 10.1.0.0/16、10.2.0.0/16、および 10.3.1.0/24 です。オンプレミスのルーターは 10.0.0.0/8 をアドバタイズしています。 この問題の最も可能性の高い原因は何ですか?

A.
より具体性の低いVPCサブネットルートが優先されています。
B.
より具体的なVPCサブネットルートが優先されています。
C.
オンプレミスのルーターがデータベースサーバーへのルートをアドバタイズしていません。
D.
変更中に、オンプレミスのデータベースサーバーへのトラフィックをブロックするクラウドファイアウォールルールが作成されました。
Question 205

インスタンスが 10.1.1.0/24 ネットワークと 172.16.45.0/24 ネットワークの両方のIPアドレスを持つことができる新しいVPCネットワークを作成する必要があります。 どうすればよいですか?

A.
172.16.45.0/24 を正しいインスタンスに向けるようにグローバル負荷分散を構成する。
B.
目的のIPアドレスにトラフィックを送信する各サービスに対して、一意のDNSレコードを作成する。
C.
10.1.1.0/24 のVPCサブネット内の仮想インスタンスに 172.16.45.0/24 のエイリアスIP範囲を構成する。
D.
VPCピアリングを使用して、10.1.0.0/24 ネットワークと 172.16.45.0/24 ネットワーク間でトラフィックがルーティングできるようにする。