会社の現在のネットワーク アーキテクチャには、2 つの VPC があり、2 つの VPC 間の Bump-In-The-Wire ファイアウォールとして機能するデュアル NIC インスタンスによって接続されています。2 つの VPC 間のサブネット ペア間のフローは正常に動作しています。突然、2 つの VPC 間のフローがまったく動作していないというアラートが表示されます。この問題をトラブルシューティングする必要があります。どうすればよいですか? (回答を 2 つ選択してください)
質問:
組織では、Cloud Interconnect 接続を介した転送中の暗号化を確実にするために、Cloud Interconnect 経由で HA VPN をデプロイしたいと考えています。5 Gbps の容量と BGP 構成を持つ Cloud Router と 2 つの暗号化された VLAN アタッチメントを作成しました。BGP セッションは動作可能です。Cloud Interconnect 経由で HA VPN のデプロイを完了する必要があります。何をすべきでしょうか。
ネットワーク構成は図のようになっています。図では、2 つの Dedicated Interconnect 接続に関連付けられた 2 つの VLAN アタッチメントが同じ Cloud Router (mycloudrouter) で終端しています。Interconnect 接続は、2 つの別々のオンプレミス ルーターで終端しています。各 VLAN アタッチメントに関連付けられた Border Gateway Protocol (BOP) セッションから同じプレフィックスをアドバタイズしています。
2 つの Interconnect 接続間に非対称のトラフィック フローがあることがわかりました。非対称のトラフィック フローをトラブルシューティングするには、次のどのアクションを実行する必要がありますか。

チームは、外部のアプリケーション ロード バランサを通じて公開される 2 つのアプリケーションを GKE にデプロイしました。クエリが www.mountkirkgames.com/sales および www.mountkirkgames.com/get-an-analysis に送信されると、正しいページが表示されます。ただし、www.mountkirkgames.com で 404 エラーが発生するという苦情を受けています。このエラーを解決する必要があります。どうすればよいですか?
あなたの組織は、仮想マシン (VM) 間のフローを制御するためにファイアウォール ルールを適用する方法を制御する新しいセキュリティ ポリシーを実装しています。Google が推奨する方法を使用して、VM A と VM B の間のトラフィックを厳密に制御するファイアウォール ルールを設定する必要があります。
通信は VPC 内の VM A から VM B にのみ流れ、他の通信パスは許可されないことを確認する必要があります。VPC には他のファイアウォール ルールは存在しません。この通信パスのみを許可するには、どのファイアウォール ルールを設定する必要がありますか?
質問:
組織では、次の要件を満たすランディング ゾーン アーキテクチャを開発しています。
* 本番環境と非本番環境間の通信はありません。
* 環境内のアプリケーション間の通信が必要になる場合があります。
* ネットワーク管理者は、サブネット、ルート、ファイアウォール ルールなど、すべてのネットワーク リソースを一元管理する必要があります。
* 各アプリケーションは個別に請求されます。
* プロジェクト内のアプリケーションの開発者は、コンピューティング リソースを自主的に作成できる必要があります。
* 環境ごとに最大 1000 個のアプリケーションが想定されます。
何をすべきでしょうか?
Partner Interconnect を使用してオンプレミス ネットワークを VPC に接続したいと考えています。すでに相互接続パートナーがいます。
まず何をすべきでしょうか?
組織は最近、グローバル外部アプリケーション ロード バランサーを通じて一連のサービスを公開しました。いくつかのテストを実施した後、応答が断続的に HTTP 以外の 200 応答を生成することがわかりました。エラーを特定する必要があります。どうすればよいですか? (2 つの回答を選択してください)
あなたの会社は、収益を生み出す重要な新しい Web アプリケーションを立ち上げたばかりです。マネージド インスタンス グループ、自動スケーリング、およびフロントエンドとしてネットワーク ロード バランサーを使用して、スケーラビリティを確保するためにアプリケーションをデプロイしました。ある日、あなたは、自動スケーリングがインスタンスの最大数に達し、アプリケーションのユーザーがトランザクションを完了できない原因となっている深刻なバースト トラフィックに気づきました。調査の結果、DDOS 攻撃であると考えられます。アプリケーションへのユーザー アクセスを迅速に復元し、コストを最小限に抑えながらトランザクションを成功させたいと考えています。
どの 2 つのステップを実行する必要がありますか? (2つお選びください。)
サービス アカウントを使用して認証する作業オートメーションにステップを追加しています。Cloud Storage バケットからファイルを取得する機能の自動化を推進する必要があります。組織では、可能な限り最小限の権限を使用する必要があります。
あなたは何をするべきか?
いくつかのコンテナ化されたマイクロサービスを使用して Web アプリケーションを構築しました。これらのマイクロサービスを Cloud Run で実行したいと考えています。また、顧客にとってサービスが低遅延で高可用性であることを確認する必要もあります。あなたは何をするべきか?
あなたはハイブリッド クラウド環境を設計しています。Google Cloud 環境は、中央のトランジット ハブ VPC 内の HA VPN と Cloud Router を使用してオンプレミス ネットワークと相互接続されます。Cloud Router はデフォルト設定で構成されています。オンプレミスの DNS サーバーは 192.168.20.88 にあります。複数のスポーク VPC 内の Compute Engine リソースが、ドメイン corp.altostrat.com を使用してオンプレミスのプライベート ホスト名を解決できると同時に、Google Cloud のホスト名も解決できることを確認する必要があります。Google が推奨する慣行に従いたいと考えています。あなたは何をするべきか?
質問:
外部のグローバル アプリケーション ロード バランサを使用するメイン アプリケーションのユーザー動作を確認したところ、クライアント リクエストの不規則な急増によりバックエンド サーバーが過負荷になっていることがわかりました。同時セッションを制限し、Google が推奨するプラクティスに従いながら、クライアントに HTTP 429「リクエストが多すぎます」応答を返す必要があります。どうすればよいですか。
デフォルトの Virtual Private Cloud (VPC) 内の仮想マシン (VM) の 1 つがサービス拒否攻撃を受けている疑いがあります。トラフィックの送信元を理解するには、VM の受信トラフィックを分析する必要があります。あなたは何をするべきか?
Cloud CDN でプライベート Cloud Storage バケットでホストされている https://www.example.com/images/spacetime.png 静的画像ファイルを提供する必要がある場合 VSE ORIG.-X_NZADERS キャッシュ モードを使用している場合 HTTP を受信する場合ファイルを開くときに 403 エラーが発生する ブラウザで、HTTP 応答に Cache-control: private, max-age=O ヘッダーがあることがわかります。この問題はどのように修正すればよいでしょうか?