問題一覧
1
選択したリージョンとテナンシ内すべてのVirtual Cloud Networks(VCN)の実装トポロジの図を表すツールはどれですか。
ネツトワークビジュアライザ
2
いくつかのレガシー・アプリケーションをオンプレミスからOrale Cloud Infastructure(OCI)に移行しています。現在のサーバーはすでに仮想化されていますが、現在実行中のCentOSのバージョンが、Oraleが提供するコンピュート・イメージのいずれとも一致していないことに気づきました。 既存の仮想サーバー・イメージをOCIに移行するには、何を行いますか。
QCOW2形式で現在のイメージをエクスポートし、オブジェクト・ストレージ・バゲットにコピーする。カスタム・イメージとしてインポートする。エミュレート・モードを選択して、レガシー・ドライバとの互換性を確保する。
3
急遽、Oracle Cloud Infrastructure(OCI)で複数のインスタンスを作成するよう依頼されました。構成およびインストールするソフトウェアは同一であり、OCIテナンシには、すでに構成済みです。関連ソフトウェアをインストールした、実行中のインスタンスがあります。 このタスクを最小限の労力で達成するために、どのイメージ・オプションを使用しますか。
OCI Marketplaceからイメージを選択する。
4
インフラストラクチャ・メンテナンス・イベント中にライブ移行できないOrale Cloud Infastructure(OCI)で実行されているインスタンスがあります。OCIは、メンテナンスの期日を14~16日以内にスケジュールし、通知を送信します。 予定されているメンテナンス期日より前に、インスタンスをプロアクティブに再起動しない場合はどうなりますか。
インスタンスは再起動移行または再構築される。
5
Oracle Cloud Infrastructure(OCI)のファイル・システム・レプリケーションに関して、正しい記述はどれですか。
あるファイル・システムのデータは同じリージョンまたは別のリージョン内の別のファイルシステムにレプリケートできる。
6
ファイル・システムを作成し、2GBのファイルを追加してから、ファイル・システムのスナップショットを取得しました。 1時間ごとの更新サイクルが完了した後、File Storageサービスによって表示されるMeteredByetsの合計はいくらですか。
2GB
7
Monitoringでメトリックデータのクエリを定義する場合、メトリックグラフ上にプロットされたメトリックデータポイントを集計するための時間枠を提供するフィールドはどれですか。
Interval(間隔)
8
Oracle Cloud Infrastructure(OCI)MonitoringサービスでMonitoring Query Language(MQL)式を作成するときのオプションとなるコンポーネントはどれですか(2つ選択してください)。
Dimension(ディメンション), Grouping(グループ化機能)
9
新卒のネットワーク管理者が、会社のテナンシ内のすべてのコンピュート・インスタンスからSSH情報を削除するタスクを担当することになりました。担当者は、テナンシ・エクスプローラを使用して、テナンシ内のすべてのVirtual Cloud Networks(VCN)を検索し、すべてのセキュリティ・リストからポート22を削除しました。タスクの完了後、SSHをテストした最初のコンピュート・インスタンスによって、引き続きSSHが実行できることが判明しました。 どのような原因が考えられますか。
そのコンピュート・インスタンスのVNICは、ソースCIDR0.0.0.0/0上のすべてのプロトコルのステートフル・イングレス・ルールを持つネットワーク・セキュリティ・グループ(NSG)にアタッチされているから。
10
あなたは、NetworkAdminsグループが、compartment Cの仮想クラウド・ネットワーク(VCN)を管理できるようにするポリシーを作成する必要があります。作成後、このポリシーをテナンシにアタッチしたいと考えています。コンパートメント階層は、次の通りです。 Tenancy(root compartment) ↓ A ↓ B ↓ C このタスクを実行するには、どのポリシー・ステートメントを使用すればよいですか。
Allow group NetworkAdmins to manage virtual-network-family in compartment A:B:C
11
3つのプライベート・サブネットを持つ仮想クラウド・ネットワーク(VCN)を作成しました。サブネットの2つにはアプリケーション・サーバーが含まれ、3つ目のサブネットにはDBSystemが含まれています。アプリケーションでは共有ファイル・システムが必要なため、ファイル・ストレージ・サービス(FSS)を使用して1つのファイル・システムをプロビジョニングしました。 また、対応するマウント・ターゲットをアプリケーション・サブネットの1つで作成しましたをVCNセキュリティ・リストは、アプリケーション・サーバーがファイル・ストレージ・サービス(FSS)にアクセスできるように適切に構成されています。セキュリティ・チームは、DB Systemの設定を変更し、ファイル・システムへの読み取り専用アクセス権を持つようにしました。ただし、テストするとFSSにアクセスできませんでした。 FSSへのアクセスを可能にするために、どのような変更が必要ですか。
DB SystemのサブネットのCIDR範囲をリソースとするREAD_ONLYアクセスを許可するNFSエクスポートオプションを作成する。
12
3つのコンパートメント(Project A、Project B、Project C)があります。コンパートメントごとに、管理者グループ(A-Admins、B-Admins、C-Admins)が設定されています。 各管理者グループは、下の図に示すように、それぞれのコンパートメント全体にアクセスできます。組織がタグ・ネームスペースEmployeeGroup.Roleを設定し、すべての管理グループに「Admins」の値をタグ付けしています。 EmployeeGroup.Role='Admin' A-Admins B-Admins C-Admins 3つのプロジェクトのメンバーが共有するTestコンパートメントを設定し、既存の3つの管理者グループすべての管理者アクセスを許可する必要があります。 このタスクを実行するには、どのポリシーを作成しますか。
Allow any-user to manage all-resources in compartment Test where request.principal.group.tag.EmployeeGroup.Role='Admin'
13
インスタンスで実行されているアプリケーションがユーザー資格証明を構成する必要なく、Orale Cloud Infastructure(OCI)パブリック・サービスを呼び出すことができるように、インスタンス・プリンシパルを設定する必要があります。 チームの開発者は、インスタンスのプリンシパル・プロバイダを使用して認証されるようにOCI SDKを使用して構築されたアプリケーションをすでに作成しています。 この設定を完了するために必要でない処理はどれですか。
認証トークンを生成して、動的グループのインスタンスがAPIで認証できるようにする。
14
Oracle Cloud Infrastructure(OCI)プライベート・ネットワーク・ロード・バランサでサポートされているプロトコルはどれですか。(3つ選択してください)。
ICMP, UDP, TCP
15
Orale Cloud Infrastructure(OCI)のパブリックIPアドレスに関して、正しい記述はどれですか(2つ選択してください)。
特定のインスタンスに、1つ以上のVNICにまたがる複数のパブリックIPアドレスを割り当てることができる。, デフォルトでは、パブリック・サブネットのインスタンスには、プライマリ・パブリックIPアドレスが1つある。
16
US West(Phoenix)リージョンで作成されたブロック・ボリュームがあります。ボリュームに対してクロス・リージョン・レプリケーションを有効にし、宛先リージョンとしてUS(San Jose)を選択しました。次にUS West(San Jose)リージョンでボリューム・レプリカから新しいボリュームを作成したいと考えています。 何をすべきですか。
レプリカをアクティブ化する。
17
ファイナンシャル企業は、高可用性とフォルト・トレランスを必要とする、オンライン取引プラットフォーム用のアプリケーション・アーキテクチャを設計しています。 ソリューション・アーキテクトは、大量の財務データを格納するためにUS西部(us-phoenix-1)リージョンにあるOrale Cloud Infastructure(OCI)オブジェクト・ストレージ・バケットを使用するようにアプリケーションを構成しました。可用性ドメインの1つまたはリージョン全体で障害が発生した場合でも、バケットに保存されている財務データは影響を受けないようにする必要があります。 コストのかかるサービスの中断を回避し、データの永続性を確保するために、アーキテクトは何をすべきですか。
レプリケーション・ポリシーを作成して、別のOCIリージョンの別のバケットにデータを送信する。
18
Oracle Cloud Infrastructure(OCI)仮想クラウド・ネットワーク(VCN)の設計アプローチとして正しくない記述はどれですか。
ocタグを使用してVCNリソースをタグ付けし、すべてのリソースが組織のタグ付け/ネーミング規則に従うようにする。
19
クラウド開発者は、Oracle Cloud Infrastructure(OCI)Valutサービスを使用して、プレーンテキストを暗号化しています。OCIコマンドライン・インターフェース(CLI)を使用して次のコマンドを実行したところ、サービス・エラーを検出しました。 oci kms crypy encrypt --key-id ocid.key.oc1.iad.bbptfrr5aaeuk.abuwcljt32arg6e6xvswgvuvl25lkrtk62jx7jenfejfxlhb64nkav3zhsta --plaintext foobar --endpoint https://bbptfrr5aaeuk-management.kms.us-1.oraclecloud.com このエラーの最も可能性が高い理由は何ですか。
開発者が指定したエンドポイントに誤りがある。
20
Orale Cloud Infrastructure(OCI)Valutサービスを利用して、シークレットを作成および管理しています。データベース・パスワードに対して、シークレットを作成し、シークレットを1回ローテーションしました。 シークレット・バージョンは次の通りです。 バージョン番号 | ステータス ----------------------------- 2(最新) | 現在 1 | 前 後で、バージョン2のシークレット・コンテンツの更新に誤りがあり、バージョン1にロールバックする必要があることに気付きました。 バージョン1にロールバックするには、何を行いますか。
新しいシークレット・バージョン3を作成し、「保留中」に設定する。バージョン1の内容をバージョン3にコピーする。
21
Oracle Cloud Infrastructure(OCI)テナンシ内のいくつかのObject Storageバケットはパブリックのままにする必要がありますが、Cloud Guardがこれらを問題として検出することは望ましくあにません。 この案件に対処する方法はどれですか(2つ選択してください)。
これらの問題を解決または修正し、今後はCloud Guardがこれらのリソースでトリガーされないようにする。, ディテクタ・ルールの編集で条件グループを定義して、ルールを修正する。
22
Cloud Guardがテナント全体のセキュリティ体制の向上に役立つ2つの方法はどれですか。
パブリックにアクセス可能なオブジェクト・ストレージのバケット、インスタンス、セキュリティ・リストの制限されたポートなど、構成が間違っているリソースの検出に役立ちます。, Orale Cloud Infastructure(OCI)のリソースに間違った構成が生じるのを防ぎます。
23
ある企業は、写真家にサービスを提供しており、常連客はプリントを注文する前に、サンプル写真をプレビューできます。不正名コピーを避けるために、サンプル写真の解像度は低く、透かしが入っています。サンプル写真の作成は、アップロード後に行われます。処理は高速である必要がありますが、即時ではありません。サンプル写真を作成し、インスタンスの外部のストレージに送信します。また、処理が失敗した際には、リトライする機能も備えていますを このような処理に最適なインスタンスのタイプはどれですか。つまり、短命でも問題が無く、コストを低く抑えることができるインスタンスはどれですか。
プリエンプティブル容量インスタンス
24
Oracle Cloud Infrastructure(OCI)Computeサービスのrun(実行)コマンド機能について、正しい記述はどれですか。
インスタンスに直接アップロードするプレーン・テキストのスクリプト・ファイルの最大は4GBである。
25
Oracle Cloudエージェントはコンピュート・インスタンスで実行されているプラグインを管理する軽量のプロセスです。 有効なOrale Cloudエージェント プラグイン名でないものはどれですか。
ライブ・マイグレーション・エージェント
26
OCI Confidentialコンピューティングの主な機能とメリットについて、正しい記述はどれですか。
使用中のデータとそのデータを処理するアプリケーションを暗号化および分離することで、不正アクセスや改ざんを防止する。
27
Oracle Cloud Infrastructure(OCI)でコンピューティング仮想マシン(VM)インスタンスを実行したい考えています。ビジネス ユニットには、VMを起動する前に考慮する必要がある次の要件があります。 要件1:VMの展開に共有インフラストラクチャを使用しないでください。 要件2:サーバー全体のライセンスを必要とするノードベースのライセンスの要件を満たす。 これらの要件を満たすには、どのコンピューティング容量タイプを選択しますか。
専用ホスト(Dedicated host)
28
パートナー会社と共有したいオブジェクトがOCI Object Storageバケットに格納されています。事前認証済リクエストを使用して、オブジェクトへのアクセス権を付与する必要があります。 事前認証済リクエストに関して正しい記述はどれですか。
事前認証済リクエストは編集できない。
29
エンド・ユーザーのロケーションに基づいて、DNSトラフィックを異なるエンドポイントに分散したいと考えています。 どのTraffic Management Steering Policyを使用すればよいですか。
Geolocation(ジオロケーション)
30
SaaSアプリケーション、オンプレミスのエンタープライズ・アプリケーション、およびクラウドでホストされているアプリケーションなどを利用します。 そのためには、OraleとOrale以外の全てのアプリケーションに対する従業員の認証とアクセスを管理できる、フル機能を備えたIdentity-as-a-Service(IDaaS)ソリューションが必要です。 どのIAMアイデンティティ・ドメイン・アプリケーション・タイプを作成すればよいですか。
Premium(プレミアム)
31
Oracle Cloud Infrastructure(OCI)テナンシでホストされているアプリケーションとデータを管理するために、サードパーティAPIを利用したカスタム・アプリケーションを利用しています。サードパーティAPIはOCIの署名ベース認証をサポートしていませんが、OCIリソースと通信する必要があります。 これを実現するためには、どの認証オプションを使用しますか。
認証トークン
32
Oracle Cloud Infrastructure(OCI)File Systemのスナップショットに関して、誤っている記述はどれですか。
最後のスナップショットが作成されてからファイル・システム内で何も変更されていない場合でも、新しいスナップショットはより多くのストレージを消費する。
33
Oracle Cloud Infrastructure(OCI)DNSサービスで使用可能な機能はどれですか。(3つ選択してください)。
すべてのゾーンの表示, ゾーンの作成と管理レコードの作成と管理, レコードの作成と管理
34
既存のドメインをOracle Cloud Infrastructure(OCI)DNSサービスにデリゲートすることについて、正しい記述はどれですか。
すべてのドメインをDYNを介してOCI DNSにデリゲートできる。
35
オンプレミス・データをらOracle Cloud Infrastructure(OCI)Object Storageサービスにバックアップしようとしています。 要件は、次の通りです。 1.バックアップは、少なくとも31日間以上、保持します。 2.バックアップ取得後、必要に応じて、すぐにデータにアクセスできる必要があります。 コストを最小限に抑えるために、バックアップを保存するのに適したOCIオブジェクト・ストレージ層はどれですか。
頻度の低いアクセス層
36
Oracle Cloud Infrastructureで実行されている需要の高いWebアプリケーションがあります。テナンシ管理者は、アプリケーションの初期サイズが5インスタンスのインスタンス・プールに、スケジュール・ベースの自動スケーリング・ポリシーを設定しました。 ポリシー1: ターゲット・プール・サイズ:10 実行スケジュール:AM8:30、月〜金、毎年 Cron 値:0 30 8? * MON-FRI * このポリシーの目標に関して正しい記述はどれですか。
目標:繰り返し日次スケジュール。平日の午前8時30分に、10インスタンスまでスケール・アウトする。
37
あなたは、Oracle Cloud Infrastructure(OCI)にアプリケーションをデプロイする責任者です。アプリケーションはメモリーに負荷がかかり、十分なメモリーが使用できない場合、パフォーマンスが低下します。アプリケーションをホストし、インスタンス・プールの自動スケーリング構成を定義するために、OCIにLinuxコンピュート・インスタンスのインスタンス・プールを作成しました。 アプリケーション・パフォーマンスの低下を防ぐために、インスタンス・プールが自動スケーリングされるようにするには、何を行いますか。
メモリー使用量を監視し、しきい値を超えた場合にインスタンス数をスケールアウトするようにスケーリング・ポリシーを変更する。
38
あなたは、会社のクラウド・アーキテクトとして、CEOからスタッフ会議に招待されました。彼らは、Oracle Cloud Infastructure(OCI)をLondonの別のクラウド・プロバイダに相互接続することについて、あなたの意見を求めています。 これには、いくつかの特定の要件があります。 ・彼らは、他のクラウド・プロバイダのリソースが、OCI Autonomous Data Warehouse ML機能を活用することを望んでいます。 ・OCIと他のクラウド・プロバイダ間の接続は、できるだけ迅速にプロビジョニングする必要があります。 ・接続は、高帯域幅と予測可能なパフォーマンスを提供する必要があります。 これらの要件を満たすためにOCIと相互接続するには、どのクラウド・プロバイダを推奨しますか。
Microsoft Azure
39
あなたは、ネットワーク・アーキテクトとして、オンプレミスのデータ・センターからus-ashburn-1リージョンの仮想クラウド・ネットワーク(VCN)への完全に冗長な接続を作成する必要があります。 この要件を満たすのは、どのオプションですか(2つ選択してください)。
us-asburn-1リージョンに1つのFastConnect仮想回線を設定し、us-ashburn-1リージョンにSite-to-Site VPNを設定する。, us-asburn-1リージョンに2つのFastConnect仮想回線を設定し、それらをオンプレミスの別々のハードウェアで終端する。
40
あなたは、会社のシステム管理者です。Oracle Cloud Infrastructure(OCI)でOracle Linuxを実行しているすべてのコンピュート・インスタンス全体で更新およびパッチを管理するよう依頼されました。タスクの一部として、すべてのインスタンスに最新のカーネル・セキュリティ更新を適用する必要があります。 どのOCIサービスを使用して、このタスクを完了しますか。
OS管理サービス
41
VCNウィザードを使用してOracle Cloud Infrastructure(OCI)仮想クラウド・ネットワーク(VCN)を作成する場合、どのようのゲートウェイが自動的に作成されますか(3つ選択してください)。
サービス・ゲートウェイ, インターネット・ゲートウェイ, NATゲートウェイ
42
あなたは、リソースを動的ルーティング・ゲートウェイ(DRG)にアタッチできます。リソースに該当するものはどれですか(3つ選択してください)。
仮想回線, リモート・ピアリング接続, IPSecトンネル
43
あなたは、オンプレミス環境で実行されている一連のワークロード・インスタンスを管理するチームの一員です。アーキテクト・チームは、Oracle Cloud Infastructure(OCI)Loggingサービスを設計および構成して、これらのインスタンスからログを収集する必要があります。また、これらのインスタンスの情報レベルのロギング・データをOCI Object Storageにアーカイブする必要もあります。 OCIのどの機能を使用しますか(2つ選択してください)。
Service Connectors(サービスコネクタ), ObjectCollectionRule(オブジェクト収集ルール)
44
Oracle Clout Infrastructure(OCI)Auditサービスに関して、誤っている記述はどれですか。
オブジェクト・ストレージ・バケットに格納されたオブジェクト内の変更は、監査ログとして収集される。
45
DevOpsチームは、オンプレミス・ネットワークを、プライベート・サブネットに存在する管理対象外データベースなどのOracle Cloud Infastructure(OCI)リソースに相互接続する必要があります。予算が少なく、帯域幅の要件が最小限であるため、site-to-site VPNが最良のオプションであると判断しました。彼らは、あなたに彼らのルータのパブリックIPアドレスを提供しました。このルータを表すオブジェクトをOCIで作成する必要があります。 どのオブジェクトを作成すべきですか。
顧客構内機器(CPE)
46
Oracle Cloud Infrastructure(OCI)でSite-to-Site VPNを設定する主な利点はどれですか(2つ選択してください)。
Site-to-Site VPNを設定すると、OCIは冗長VPNトンネルをプロビジョニングする。, Site-to-Site VPNを設定すると、顧客は、静的または動的ルーティング(BGP)を使用するように構成できる。
47
あなたは、ソリューション・アーキテクトとして、オブジェクトのバージョニング管理に関するOracle Cloud Infastructure(OCI)Object Storage機能を顧客に紹介してします。 OCI Object Storageのバージョニングについて正しい記述はどれですか。
オブジェクトのバージョニングは、バケットのデフォルト設定で無効になっている。
48
Oracle Cloud Infrastructure(OCI)Object Storageサービスに関して、誤っている記述はどれですか。
オブジェクトのバージョニングは、ネームスペース・レベルで有効になる。
49
あなたは、Oracle Cloud Infrastructure(OCI)の複数のコンピュート・インスタンスにまたがる複数のストレージ・ボリュームで構成されるエンタープライズ・アプリケーションの作成と保守を担当しています。 ストレージ・ボリュームには、ブート・ボリュームとデータ保存用のブロック・ボリュームがあります。ブート・ボリュームのバックアップは6時間ごとに作成する必要があります。 この要件を満たすために、何を行いますか。
ブート・ボリュームとブロック・ボリュームを別々にグループ化するために、2つのボリューム・グループを作成する。要件に従って2つのカスタム・バックアップ・ポリシーを作成する。
50
Oracle Cloud Infrastructure(OCI)Block Volumeサービスのボリュームのクローン作成に関して、正しい記述はどれですか。
ボリュームのクローン作成時にブロック・ボリューム・サイズを変更することができる。
51
Oracle Cloud Infrastructure Block Volumeサービスのブロック・ボリューム・バックアップからのボリュームのリストアに関して、正しい記述はどれですか。
バックアップとは異なるサイズの新しいボリュームとして、リストアできる。
52
Oracle Cloud Infrastructure(OCI)Block Volumeサービス内の有効なアクションではないものは、どれですか。
異なる可用性ドメイン(AD)内のインスタンスに、ブロック・ボリュームをアタッチする。
53
無効なOracle Cloud Infrastructure (OCI)Identity and Access Management(IAM)ポリシーはどれですか。
Allow group A-Developers to create volumes in compartment Project-A
54
Oracle Cloud Infrastructure(OCI)Object Storageに大きなファイル(3TiB)をアップロードしようとしています。アップロード中にネットワーク障害の影響を最小限に抑えるため、マルチパート・アップロード機能を使用することにしました。 Multipart Upload APIを使用したマルチパート・アップロードの実行に関して、正しい記述はどれですか。
マルチパート・アップロードがまだアクティブである間、総数が10,000未満である限り、パートを追加し続けることができる。, オブジェクトを個々のパートに分割する際には、各パートのサイズは50GiB以下である必要がある。
55
Oracle Cloud Infrastructure(OCI)仮想クラウド・ネットワーク(VCN)の作成に使用できる有効なRFC 1918 CIDR接頭辞はどれですか。
192.168.0.0/16
56
Oracle Cloud Infrastructure(OCI)コンピュート・シェイプの有効なオプションでないものは、どれですか。
Exadata 仮想マシン
57
Oracle Cloud Infrastructure(OCI)のObject Storageのサーバーサイド暗号化に関して、正しい記述はどれですか。
暗号化はデフォルトで有効になっており、無効にはできない。
58
Oracle Cloud Infrastructure(OCI)バースト可能なインスタンスに関して、誤っている記述はどれですか(2つ選択してください)。
ベースライン使用率は各CPUコアの一部であり、25%または75%である。, バースト可能なインスタンスは、インスタンスがアイドル状態ではなく、CPU使用率が高いシナリオ用に設計されている。
59
VM.Standard2.24シェイプおよびOracle Linux 8プラットフォーム・イメージを使用して、VMインスタンスを起動する予定です。ファームウェアやオペレーティング・システムに感染する、検出が難しいルートキットやブートキットなどの低レベルの脅威からVMインスタンスを保護する必要があります。 何をする必要がありますか。
シールド(保護)・インスタンスを作成する。
60
Oracle Cloud Infrastructure(OCI)File Storage Serviceに関して、正しい記述はどれですか(2つ選択してください)。
顧客は、独自のValut暗号化キーを使用してファイル・システム内のデータを暗号化できる。, ファイル・システムでは、デフォルトでOracle管理キーが使用される。
61
念頭に置いている方法の実現可能性を示すために、データベース・システムの正確なコピーが必要です。データベース・システムのクローンを作成することにしました。 データベース・システムのクローニングに関して、正しい記述はどれですか。
クローン作成では、ストレージ構成ソフトウェアやデータベース・ボリュームなど、クローン作成操作時に存在するソース・データベース・システムのコピーが作成される。
62
現在、レンタル・ビジネスの取引量が増加しています。 今後のホリデー・セールのイベント中に、ワークロードが増加すると予想されます。データベース・システムが過負荷になっているために、イベント中にビジネスが影響を受けないようにする必要があります。データベース管理者の提案に基づいて、イベント期間中に仮想マシンDBシステムをスケール・アップして、リソースの需要に対応する予定です。 仮想マシンDB Systemのスケーリングに関して、正しい記述はどれですか(2つ選択してください)。
仮想マシンDB Systemのシェイプを変更して、OCPUコア数を変更できる。, 停止時間なしで、仮想マシンDB Systemのストレージをスケール・アップできる。
63
Oracle Cloud Infrastructure(OCI)Autonomous Data Warehouseへの接続時に使用できる事前定義のサービス名はどれですか(2つ選択してください)。
最高レベルのリソースで各SQL文を処理する「High」, より低いレベルのリソースで各SQL文を処理する「Medium」
64
あなたは、ITチームから、Oracle Cloud Infrastructure(OCI)でAutonomous Databaseをプロビジョニングするよう依頼されました。しかし、彼らは、それがあなたが現在オンプレミスに持っているものと非常によく似た動作をすることを望んでいます。 OCIでAutonomous専用データベースを正常にデプロイするための前提条件は、どれですか(2つ選択してください)。
Autonomous Container Database, Exadata Infastructure
65
あなたは、ネットワーク・アーキテクトとして、仮想クラウド・ネットワーク(VCN)に次のセキュリティ・リストを持つパブリック・サブネットを構築しました: Type Direction CIDR Protocol Stateful Ingress 0.0.0.0/0 TCP Stateful Egress 10.0.2.0/24 TCP Stateful Ingress 10.0.2.0/24 TCP Stateful Ingress 10.0.2.0/24 TCP Source Port Destination Port All 80 All 1521 All 21 All 80 加えて、ネットワーク・セキュリティ・グループ(NSG)を作成し、パブリック・サブネットのらVMホストに割り当てました。 Type Direction CIDR Protocol Stateful Ingress 0.0.0.0/0 TCP Stateful Ingress 0.0.0.0/0 TCP Stateful Ingress 10.0.2.0/24 TCP Source Port Destination Port All 21 All 443 All 22 ルーティングが正しいことは確認済ですが、インターネット経由で自宅からVMに接続しようとしても接続できません。 どのような理由が考えられますか。
セキュリティ・リスト、NSGのいずれにも、インターネットからのSSHトラフィックの受け入れを許可するルールが記述されていない。
66
あなたの会社では、数千のユーザーがOracle Cloud Infrastructure(OCI)にアクセスしています。不明なユーザー・アクションが実行され、構成エラーが発生しました。過去6時間にアクティブだったすべてのユーザーの詳細と、実行されたREST APIコールを迅速に識別する必要があります。 どのOCIコールを使用しますか。
Audit(監査)
67
Oracle Security Zonesは、クラウド・セキュリティの共有責任モデルをどの方法でサポートできますか(2つ選択してください)。
データベースやオブジェクト・ストレージ・バケットなどのOracle Cloud Infastructureリソースへのパブリック・アクセスを拒否する。, 顧客管理キーを使用してストレージ・リソースを暗号化する。
68
Oracle Cloud Infrastructure(OCI)のプライベートIPアドレスに関して、正しい記述はどれですか(2つ選択してください)。
デフォルトでは、サブネット内のインスタンスのプライマリVNICには、1つのプライマリ・プライベートIPアドレスがある。, パブリック・サブネットに存在する場合、プライベートIPにはオプションのパブリックIPを割り当てることができる。
69
US West(Phoenix)リージョンで新しいプロジェクトを開始します。必要なときにワークロードに容量を割り当てられるように、次のコンピュート容量を予約しようと思います。 10個のVM.Standard2.2 インスタンス 6個のVM.Standard.E4.Flex インスタンス また、プロジェクトでは、高可用性について理解し、インスタンスを少なくとも2つの可用性ドメインに配置する必要もあります。 最低限、この要件を満たすためにいくつの容量予約を作成する必要がありますか。
2つ
70
XYZ社では、北米でOutbound Data Transferに消費する7ペタバイト(1ペタバイト=1000テラバイト)のエグレス料金として、現行のクラウド・プロバイダに、月額$30万を支払っています。同社は、消費量を減らすことなく、その経費を大幅に削減したいと考えています。北米でのギガバイトのOutbound Data Transferの費用が、月額わずか$0.0085であるため、あなたはOCIへの移行を提案しようと思います。 OCIでは、7ペタバイトのOutbound Data Transferに月額どれくらいかかりますか(1テラバイト=1000ギガバイト)。
$59,500
71
オブジェクト・ストレージ・バケットにはObjectAおよびObjectBという名前の2つのオブジェクトがあります。ObjectAは6ヶ月前に更新され、ObjectBは14ヶ月前に更新されました。保持ルールを作成し、1年間の期間を指定します。 このルールは何をしますか。
今後6ヶ月間は、ObjectAの変更または削除が防止され、ObjectBの変更または削除が可能になる。