Professional Cloud Network Engineer

Question 41

あなたは、Virtual Private Cloud (VPC) 内の仮想マシン (VM) インスタンスがGoogle APIにアクセスできるように、Private Google Accessを有効にする責任があります。すべてのVMインスタンスはプライベートIPアドレスのみを持ち、Cloud Storageにアクセスする必要があります。既存のCloud Interconnect接続を介して、すべてのVMトラフィックがトラフィックスクラビングのためにオンプレミスデータセンターにルーティングされるようにする必要があります。ただし、Google APIへのVMトラフィックはVPC内に留まらなければなりません。どうすればよいですか?

A.
1. VPC内のデフォルトルートを削除します。 2. googleapis.com用のプライベートCloud DNSゾーンを作成し、*.googleapis.comのCNAMEをrestricted.googleapis.comに設定し、restricted.googleapis.comのAレコードを199.36.153.4/30のアドレスに解決されるように作成します。 3. VPC内に199.36.153.4/30の範囲に対する静的ルートを作成し、ネクストホップとしてデフォルトインターネットゲートウェイを指定します。
B.
1. VPC内のデフォルトルートを削除し、オンプレミスルーターがBorder Gateway Protocol (BGP) 経由で0.0.0.0/0をアドバタイズするように設定します。 2. *.google.comのCNAMEをprivate.googleapis.comに設定し、*.googleapis.comのCNAMEをprivate.googleapis.comに設定したパブリックCloud DNSゾーンを作成し、Private googleapis.comのAレコードを199.36.153.8/30のアドレスに解決されるように作成します。 3. VPC内に199.36.153.8/30の範囲に対する静的ルートを作成し、ネクストホップとしてデフォルトインターネットゲートウェイを指定します。
C.
1. オンプレミスルーターが、VPCのデフォルトルートよりも低い優先度 (高いMED値) でBorder Gateway Protocol (BGP) 経由で0.0.0.0/0をアドバタイズするように設定します。 2. googleapis.com用のプライベートCloud DNSゾーンを作成し、*.googleapis.comのCNAMEをprivate.googleapis.comに設定し、private.googleapis.comのAレコードを199.36.153.8/30のアドレスに解決されるように作成します。 3. VPC内に199.36.153.8/30の範囲に対する静的ルートを作成し、ネクストホップとしてデフォルトインターネットゲートウェイを指定します。
D.
1. VPC内のデフォルトルートを削除し、オンプレミスルーターがBorder Gateway Protocol (BGP) 経由で0.0.0.0/0をアドバタイズするように設定します。 2. googleapis.com用のプライベートCloud DNSゾーンを作成し、*.googleapis.comのCNAMEをPrivate googleapis.comに設定し、private.googleapis.comのAレコードを199.36.153.8/30のアドレスに解決されるように作成します。 3. VPC内に199.36.153.8/30の範囲に対する静的ルートを作成し、ネクストホップとしてデフォルトインターネットゲートウェイを指定します。
Question 42

あなたは会社のクラウドベース環境向けにハブアンドスポークネットワークアーキテクチャを設計しています。すべてのスポークがハブとピアリングされていることを確認する必要があります。スポークは、インターネットアクセスにハブの仮想アプライアンスを使用する必要があります。仮想アプライアンスは、IPアドレス10.0.0.5の内部ロードバランサを使用する2つのインスタンスで高可用性モードで構成されています。どうすればよいですか?

A.
1. ハブVPCに、IPアドレス10.0.0.5を指すデフォルトルートを作成します。 2. ハブVPCのデフォルトインターネットゲートウェイルートを削除し、アプライアンスのみにタグ付けされ、ネクストホップがデフォルトインターネットゲートウェイである、より優先度の高い新しいルートを作成します。 3. ハブでカスタムルートをエクスポートします。 4. スポークでカスタムルートをインポートします。
B.
1. ハブVPCに、IPアドレス10.0.0.5を指すデフォルトルートを作成します。 2. ハブVPCのデフォルトインターネットゲートウェイルートを削除し、アプライアンスのみにタグ付けされ、ネクストホップがデフォルトインターネットゲートウェイである、より優先度の高い新しいルートを作成します。 3. ハブでカスタムルートをエクスポートします。スポークでカスタムルートをインポートします。 4. スポークのデフォルトインターネットゲートウェイルートを削除します。
C.
1. ハブVPCに、仮想アプライアンスのネクストホップインスタンスを指す2つのデフォルトルートを作成します。 2. ハブVPCのデフォルトインターネットゲートウェイルートを削除し、アプライアンスのみにタグ付けされ、ネクストホップがデフォルトインターネットゲートウェイである、より優先度の高い新しいルートを作成します。 3. ハブでカスタムルートをエクスポートします。スポークでカスタムルートをインポートします。
D.
1. ハブVPCに、IPアドレス10.0.0.5を指すデフォルトルートを作成します。 2. ハブVPCのデフォルトインターネットゲートウェイルートを削除し、アプライアンスのみにタグ付けされ、ネクストホップがデフォルトインターネットゲートウェイである、より優先度の高い新しいルートを作成します。 3. スポークVPCに、IPアドレス10.0.0.5を指す新しいルートを作成します。
Question 43

あなたは、ボーダー ゲートウェイ プロトコル (BGP) を介した動的ルーティングで Cloud VPN を設定しました。VPN トンネル経由で到達可能なネットワークを広報するためにカスタムルートを追加しました。しかし、オンプレミスのクライアントは依然として VPN トンネル経由でそのネットワークに到達できません。適切なルートが VPN トンネル経由で広報されていることを確認するために、Cloud Logging のログを調査する必要があります。ログを調査するために Cloud Logging で使用すべきフィルタはどれですか?

A.
resource.type= “gce_router”
B.
resource.type= “gce_network_region”
C.
resource.type= “vpn_tunnel”
D.
resource.type= “vpn_gateway”
Question 44

あなたの会社は、Google Cloudに単一のVirtual Private Cloud(VPC)ネットワークをデプロイしており、オンプレミスのロケーションからはCloud Interconnect接続を使用してアクセスしています。会社は、Cloud StorageへのトラフィックはInterconnectリンク経由でのみ送信できるようにし、他のGoogle APIやサービスへはパブリックインターネット経由でアクセスできるようにする必要があります。どうすればよいですか?

A.
すべてのGoogle APIとサービスに対して、デフォルトのパブリックドメインを使用する。
B.
Cloud StorageへのアクセスにはPrivate Service Connectを使用し、他のすべてのGoogle APIとサービスにはデフォルトのパブリックドメインを使用する。
C.
Private Google Accessを使用し、Cloud Storageにはrestricted.googleapis.comの仮想IPアドレスを、他のすべてのGoogle APIとサービスにはprivate.googleapis.comを使用する。
D.
Private Google Accessを使用し、Cloud Storageにはprivate.googleapis.comの仮想IPアドレスを、他のすべてのGoogle APIとサービスにはrestricted.googleapis.comの仮想IPアドレスを使用する。
Question 45

あなたの組織には、us-east1、us-west4、europe-west4にサブネットを持つGoogle Cloud Virtual Private Cloud (VPC)があり、デフォルトのVPC設定を使用しています。ヨーロッパにある支社の従業員は、HA VPNを使用してVPC内のリソースにアクセスする必要があります。あなたは、組織のGoogle Cloud VPCに関連付けられたHA VPNを、europe-west4にデプロイされたCloud Routerと共に設定しました。支社のユーザーがVPC内のすべてのリソースに迅速かつ容易にアクセスできるようにする必要があります。どうすればよいですか?

A.
各サブネットのカスタムアドバタイズルートを作成する。
B.
各サブネットのVPN接続を、支社に接続するためにCloud VPNを使用するように設定する。
C.
VPCの動的ルーティングモードをグローバルに設定する。
D.
Cloud Routerのアドバタイズルートをグローバルに設定する。