Professional Cloud Network Engineer

Question 206

グローバル外部TCPロードバランシングソリューションをデプロイしており、元のレイヤ3ペイロードの送信元IPアドレスを保持したいと考えています。 どのタイプのロードバランサーを使用すべきですか?

A.
HTTP(S)ロードバランサー
B.
ネットワークロードバランサー
C.
内部ロードバランサー
D.
TCP/SSLプロキシロードバランサー
Question 207

あなたはGCPへの移行を進めている大学で働いています。 クラウドの要件は以下の通りです: • 10 Gbpsのオンプレミス接続 • クラウドへの最低レイテンシでのアクセス • 集中管理されたネットワーク管理チーム 新しい学部が、自身のプロジェクトへのオンプレミス接続を求めています。あなたは、キャンパスをGoogle Cloudに接続するための最も費用対効果の高い相互接続ソリューションをデプロイしたいと考えています。 どうすべきでしょうか?

A.
共有VPCを使用し、VLANアタッチメントとInterconnectをホストプロジェクトにデプロイします。
B.
共有VPCを使用し、VLANアタッチメントをサービスプロジェクトにデプロイします。VLANアタッチメントを共有VPCのホストプロジェクトに接続します。
C.
スタンドアロンプロジェクトを使用し、VLANアタッチメントを個々のプロジェクトにデプロイします。VLANアタッチメントをスタンドアロンプロジェクトのInterconnectに接続します。
D.
スタンドアロンプロジェクトを使用し、VLANアタッチメントとInterconnectを個々のプロジェクトにそれぞれデプロイします。
Question 208

あなたの会社は、Google Cloudに単一のVirtual Private Cloud (VPC) ネットワークをデプロイしており、オンプレミスネットワークからはCloud Interconnectを使用してアクセスしています。サービスレベル契約 (SLA) が適用されるハイブリッド接続を介して、VPC Service ControlsでサポートされているGoogle APIおよびサービスへのアクセスのみを構成する必要があります。どうすればよいですか?

A.
既存のCloud Routerを設定して、Google APIのパブリック仮想IPアドレスをアドバタイズする。
B.
オンプレミスホスト向けPrivate Google Accessを、restricted.googleapis.comの仮想IPアドレスで使用する。
C.
既存のCloud Routerを設定してデフォルトルートをアドバタイズし、Cloud NATを使用してオンプレミスネットワークからのトラフィックを変換する。
D.
Direct Peeringリンクを追加し、パブリック仮想IPアドレスを使用するGoogle APIへの接続にそれらを使用する。
Question 209

あなたの会社のセキュリティチームは、可能な限りマネージドサービスを使用する傾向があります。運用オーバーヘッドを増やすことなく、設定されたファイアウォールルールに対する拒否ヒット数を表示するダッシュボードを構築する必要があります。どうすればよいですか?

A.
ファイアウォールルールロギングを設定します。ファイアウォールインサイトを使用してヒット数を表示します。
B.
ファイアウォールルールロギングを設定します。Cloud Loggingでログを表示し、Cloud Monitoringでカスタムダッシュボードを作成してヒット数を表示します。
C.
Google Cloud Marketplaceからファイアウォールアプライアンスを設定します。すべてのトラフィックをこのアプライアンス経由でルーティングし、このレイヤーでファイアウォールルールを適用します。ファイアウォールアプライアンスを使用してヒット数を表示します。
D.
VPCでパケットミラーリングを設定します。拒否ファイアウォールルールのIPアドレスリストでフィルタを適用します。受信側として侵入検知システム(IDS)アプライアンスを設定し、ヒット数を表示します。
Question 210

オンプレミスネットワークに接続するためにGoogle Cloud環境を設定しています。この設定では、プライベートなCloud Interconnectネットワーク経由でCloud Storage APIおよびGoogle Kubernetes Engineノードに到達できる必要があります。Interconnect VLANアタッチメントを持つCloud Routerの設定は既に完了しています。次に、Cloud Routerで適切なルート広告設定を行う必要があります。どうすればよいですか?

A.
ルート広告をデフォルト設定に構成する。
B.
オンプレミスルーターで、Cloud RouterのリンクローカルIPアドレスを指すストレージAPI仮想IPアドレスへの静的ルートを構成する。
C.
ルート広告をカスタム設定に構成し、プレフィックス199.36.153.8/30を広告リストに手動で追加する。他のすべてのオプションはデフォルト設定のままにする。
D.
ルート広告をカスタム設定に構成し、プレフィックス199.36.153.8/30を広告リストに手動で追加する。Cloud Routerから見えるすべてのサブネットを広告する。