Professional Cloud Network Engineer

Question 21

あなたは3層アプリケーションアーキテクチャをオンプレミスからGoogle Cloudに移行しています。移行の最初のステップとして、外部HTTP(S)ロードバランサーを備えた新しいVirtual Private Cloud (VPC)を作成したいと考えています。このロードバランサーは、プレゼンテーション層を実行するオンプレミスのコンピューティングリソースにトラフィックを転送します。悪意のあるトラフィックがVPCに侵入してエッジでリソースを消費するのを防ぐ必要があるため、IPアドレスをフィルタリングし、クロスサイトスクリプティング(XSS)攻撃を阻止するポリシーを構成する必要があります。どうすればよいですか?

A.
Google Cloud Armorポリシーを作成し、非マネージドインスタンスグループのバックエンドを使用するバックエンドサービスに適用します。
B.
階層型ファイアウォールルールセットを作成し、VPCの親組織リソースノードに適用します。
C.
Google Cloud Armorポリシーを作成し、インターネットネットワークエンドポイントグループ(NEG)バックエンドを使用するバックエンドサービスに適用します。
D.
VPCファイアウォールルールセットを作成し、非マネージドインスタンスグループ内のすべてのインスタンスに適用します。
Question 22

あなたの会社はGoogle Cloudへの移行を完了し、Sales(営業)、Finance(財務)、Engineering(技術)の3つのVirtual Private Cloud(VPC)ネットワークを持つアーキテクチャを構成しました。各VPCには100を超えるCompute Engineインスタンスが含まれており、現在、Sales VPCとFinance VPCのインスタンスを使用する開発者は、相互間のプライベート接続を必要としています。パフォーマンスやセキュリティを損なうことなく、SalesとFinance間の通信を許可する必要があります。どうすべきですか?

A.
Finance VPCとSales VPCの間にHA VPNゲートウェイを構成する。
B.
相互に通信が必要なインスタンスに外部IPアドレスを構成する。
C.
Finance VPCとSales VPCの間にVPCネットワークピアリング接続を作成する。
D.
Sales VPCとFinance VPCにCloud NATとCloud Routerを構成する。
Question 23

オンプレミスのデータセンターからGoogle Cloudへの接続を拡張するために、Partner Interconnect接続をプロビジョニングしました。VPC内のリソースに接続するために、Cloud Routerを設定し、VLANアタッチメントを作成する必要があります。関連付けられたCloud Routerで使用する自律システム番号(ASN)を設定し、VLANアタッチメントを作成する必要があります。 何をすべきですか?

A.
4バイトのプライベートASN 4200000000~4294967294を使用します。
B.
2バイトのプライベートASN 64512~65535を使用します。
C.
パブリックなGoogle ASN 15169を使用します。
D.
パブリックなGoogle ASN 16550を使用します。
Question 24

GCPでIPv6を使用してサービスを作成したいと考えています。 どうすればよいですか?

A.
指定されたIPv6アドレスでインスタンスを作成する。
B.
指定されたIPv6アドレスでTCPプロキシを構成する。
C.
指定されたIPv6アドレスでグローバルロードバランサを構成する。
D.
指定されたIPv6アドレスで内部ロードバランサを構成する。
Question 25

あなたは、IPv4とIPv6の両方のアドレスを持ち、ポート443でのTCPパススルーをサポートする外部ロードバランサーの背後で公開される新しいアプリケーションを設定しています。バックエンドはus-west1とus-east1の2つのリージョンに配置します。高可用性とオートスケーリングを確保しながら、可能な限り低いレイテンシでコンテンツを提供したいと考えています。どの構成を使用すべきですか?

A.
両リージョンにバックエンドを持つグローバルSSLプロキシロードバランシングを使用する。
B.
両リージョンにバックエンドを持つグローバルTCPプロキシロードバランシングを使用する。
C.
両リージョンにバックエンドを持つグローバル外部HTTP(S)ロードバランシングを使用する。
D.
両リージョンでネットワークロードバランシングを使用し、DNSベースの負荷分散を使用してトラフィックを最も近いリージョンに誘導する。