問題一覧
1
あなたの会社は、10TBのオンプレミスデータベースのエクスポートをCloud Storageに移行したいと考えています。この作業にかかる時間と全体的なコストを最小限に抑えたいと考えています。オンプレミス環境とGoogle Cloud間の帯域幅は1Gbpsです。あなたは、Googleが推奨するプラクティスに従う必要があります。 この要件を満たすために、どうすればよいですか?
gcloud storage cpでデータをアップロードします
2
あるリードソフトウェアエンジニアが、彼の新しいアプリケーションの設計では、ウェブサーバ間で分散されていないウェブソケットとHTTPセッションを使用していることをあなたに伝えました。あなたは、彼のアプリケーションがGoogle Cloud上で適切に実行されるようにサポートしたいと考えています。 この要件を満たすために、どうすればよいですか?
クラウドオペレーションチームとエンジニアとで、ロードバランサーのオプションについて話し合います
3
あなたは、オンライン分析処理(OLAP)マーケティング分析およびレポーティングツールの構築を任されています。そのためには、数百テラバイトのデータを操作できるリレーショナルデータベースが必要です。 このようなアプリケーションのためにGoogleが推奨するツールは何ですか?
BigQueryは、表形式データの大規模処理用に設計されています
4
あなたの会社は、バックエンドとしていくつかのパブリックAPIを持つ信頼性の高いWebアプリケーションを構築することを望んでいます。多くのユーザートラフィックは想定していませんが、時折トラフィックが急増する可能性があります。Cloud Load Balancingを活用し、ユーザーにとって費用対効果の高いソリューションでなければなりません。 この要件を満たすために、どうすればよいですか?
HTMLや画像などの静的コンテンツをCloud Storageバケットに保存します。Cloud Functionsを使用してAPIをホストし、Firestoreにユーザーデータを保存します
5
あなたの会社はGoogle CloudのログをすべてCloud Loggingに送信しています。セキュリティチームはログを監視したいと考えています。不要なファイアウォールの変更やサーバー違反などの異常が検出された場合に、セキュリティチームが迅速に対応できるようにしたいと考えています。あなたは、Googleが推奨するプラクティスに従いたいと考えています。 あなたはこの要件を満たすために、どうすればよいですか?
ログをPub/Subトピックにエクスポートし、関連するログイベントでCloud Functionsをトリガーします
6
この質問は、EHR Healthcareのケーススタディになります。詳細は以下のURLを参照してください。 https://services.google.com/fh/files/misc/master_case_study_ehr_healthcare_ja.pdf?hl=ja あなたは、Google Kubernetes EngineのGoogle Cloudネットワークアーキテクチャを設計する責任があります。設計にあたっては、Googleのベストプラクティスに従いたいと考えています。 EHRヘルスケアのビジネスと技術要件を考慮すると、攻撃対象領域を減らすにはどうすればよいですか?
マスター認証済みネットワークが設定されたプライベートエンドポイントを持つプライベートクラスターを使用します
7
あなたの会社には、レポーティングのソースとなる複数のオンプレミスシステムがあります。データのメンテナンスが不十分で、時間の経過とともに劣化しています。 Googleが推奨するプラクティスを使用して、企業データの異常を検出したいと考えています。 あなたはこの要件を満たすために、どうすればよいですか?
ファイルをCloud Storageにアップロードします。Cloud Dataprepを使用してデータを検索し、クリーニングします
8
あなたの会社は、3つの仮想プライベートクラウド(VPC)を持つGoogle Cloudのプロジェクトを持っています。各VPCにCompute Engineインスタンスがあります。ネットワークのサブネットは重複せず、分離されたままでなければなりません。ネットワーク構成を以下に示します。 - VPC #1 Subnet #1 Instance #1: Compute Engine - VPC #2 Subnet #2 Instance #2: Compute Engine - VPC #3 Subnet #3 Instance #3: Compute Engine インスタンス#1は例外で、内部IPを介してインスタンス#2およびインスタンス#3の両方と直接通信する必要があります。 あなたはこの要件を満たすために、どうすればよいですか?
次の構成で2つの追加のNICをインスタンス #1に追加します - NIC1 VPC: VPC #2 サブネットワーク: サブネット #2 - NIC2 VPC: VPC #3 サブネットワーク: サブネット #3 ファイアウォールルールを更新して、インスタンス間のトラフィックを有効にします
9
リクエストされたURLパスに基づいて、グローバルなロードバランシングを行うソリューションを設計する必要があります。Googleのベストプラクティスに基づいて、運用の信頼性とエンドツーエンドのトランジット暗号化を確保する必要があります。 この要件を満たすために、どうすればよいですか?
URLマップを使ってHTTPSロードバランサーを作ります
10
この質問は、Mountkirk Gamesのケーススタディになります。詳細は以下のURLを参照してください。 https://services.google.com/fh/files/misc/master_case_study_mountkirk_games_ja.pdf?hl=ja あなたは、Mountkirk Games用にFirestoreを導入しようとしています。Mountkirk Gamesは、レガシーゲームのFirestoreデータベースに新しいゲームのプログラムでアクセスできるようにしたいと考えています。また、アクセスは可能な限り制限する必要があります。 あなたはこの要件を満たすために、どうすればよいですか?
レガシーゲームのGoogle Cloudプロジェクトでサービスアカウント(SA)を作成し、新しいゲームのIAMページにこのSAを追加して、両方のプロジェクトでFirebase Adminロールを付与します
11
あなたは、Compute Engineインスタンスグループでホストされている静的なHTTP(S)ウェブサイトのコンテンツを配信するためにCloud CDNを使用しています。キャッシュヒット率を改善したいと考えています。 この要件を満たすために、どうすればよいですか?
キャッシュキーをカスタマイズして、キーからプロトコルを省略します
12
あなたの会社では、Google Kubernetes Engine(GKE)クラスターでデプロイメントとしてアプリケーションを実行しています。開発用、ステージング用、本番用の別々のクラスターがあります。あなたは、チームが最初に開発でデプロイをテストし、次にステージングでデプロイをテストすることなく、本番クラスターにDockerイメージをデプロイできることを発見しました。チームに自主性を持たせたいですが、このようなことが起こらないようにしたいと考えています。また、最小限の労力で迅速に実装できるGoogle Cloudソリューションを求めています。 この要件を満たすために、どうすればよいですか?
開発クラスター、ステージングクラスター、本番クラスターのバイナリ認証ポリシーを構成します。継続的インテグレーションパイプラインの一部として認証を作成します
13
あなたは会社のGoogle Cloud環境の責任者です。複数の部署がそれぞれのプロジェクトにアクセスする必要があり、各部署のメンバーは同じプロジェクトの責任を持つことになります。各部署のプロジェクトの開始と終了に合わせて、Google Cloud環境を最小限のメンテナンスで構成し、IAM権限の概要を最大限に把握できるようにしたいと考えています。あなたは、Googleが推奨するプラクティスに従いたいと考えています。 この要件を満たすために、どうすればよいですか?
部署ごとにGoogleグループを作成し、すべての部署メンバーをそれぞれのグループに追加します。部署ごとにフォルダを作成し、それぞれのグループにフォルダレベルで必要なIAM権限を付与します。それぞれのフォルダーの下にプロジェクトを追加します
14
あなたの管理しているリソースの中に、更新が必要なApp Engineアプリケーションがあります。現在のアプリケーションバージョンを置き換える前に、本番トラフィックで更新をテストする必要があります。 あなたはこの要件を満たすために、どうすればよいですか?
App Engineアプリケーションに新しいバージョンとしてアップデートをデプロイし、新しいバージョンと現在のバージョンでトラフィックを分けます
15
オンプレミスのデータベースと統合する必要があるアプリケーションをApp Engineにデプロイしています。セキュリティ上の理由から、オンプレミスのデータベースは公共のインターネットからアクセスできないようにする必要があります。 あなたはこの要件を満たすために、どうすればよいですか?
App Engineフレキシブル環境にアプリケーションをデプロイし、Cloud VPNを使用してオンプレミスのデータベースへのアクセスを制限します
16
データサイエンスチームのHadoopジョブを、基盤となるインフラを変更することなく移行する必要があります。コストとインフラ管理の労力を最小限に抑えたいと考えています。 この要件を満たすために、どうすればよいですか?
プリエンプティブルワーカーインスタンスを使用してDataprocクラスターを作成します
17
あなたの会社には、Compute Engineの複数のインスタンスで実行されているアプリケーションがあります。このアプリケーションは、1日あたり1TBのログを生成します。コンプライアンス上の理由から、ログは少なくとも2年間保存する必要があります。ログは、30日間はアクティブなクエリが可能である必要があります。その後は、監査用に保管するだけで良いです。コンプライアンスに準拠し、コストを最小限に抑え、Googleが推奨するプラクティスに従ったストレージソリューションを導入したいと考えています。 この要件を満たすために、どうすればよいですか?
1.すべてのインスタンスにCloud Loggingエージェントをインストールします 2.リージョンのCloud Storageバケットにログをエクスポートするシンクを作成します 3. Object Lifecycleルールを作成し、1ヶ月後にファイルをColdline Cloud Storageバケットに移動します 4.バケットロックを使用して、バケットレベルで保持ポリシーを設定します
18
あなたの会社はGoogle Analytics 360ですべてのウェブトラフィックデータを取得し、BigQueryに保存しています。国ごとにデータセットがあります。それぞれのデータセットには複数のテーブルがあります。 各国のアナリストがそれぞれの国のデータのみを参照し、クエリできるようにしたいと考えています。 アクセス権はどのように設定すればよいですか?
国ごとにグループを作成します。アナリストをそれぞれの国別グループに追加します。単一のグループ 'all_analysts' を作成し、すべての国グループをメンバとして追加します。all_analysts"グループにBigQuery jobUserのIAMロールを付与します。ビューアクセスを持つ適切なデータセットを、それぞれのアナリストの国別グループと共有します
19
あなたの会社は、開発者により良い体験を提供するためにAPIを大幅に改訂することを決定しました。新しい顧客やテスターが新しいAPIを試せるようにする一方で、古いバージョンのAPIを利用可能でデプロイ可能な状態に保つ必要があります。両方のAPIを提供するために、同じSSLとDNSレコードを維持したいと考えています。 この要件を満たすために、どうすればよいですか?
ロードバランサーの背後で、APIパスごとに別々のバックエンドプールを使います
20
データベース管理チームから、Google Compute Engine上で動作する新しいデータベースサーバーのパフォーマンスを改善するための支援を依頼されました。このデータベースは、パフォーマンス統計のインポートと正規化を行うためのもので、Debian Linux上で動作するMySQLで構築されています。80GBのSSD永続ディスクを搭載したn1-standard-8の仮想マシンを使用しています。 このシステムからより良いパフォーマンスを得るためには、何を変更すべきですか?
SSDの永続ディスクを500GBにダイナミックにリサイズします
21
あなたの会社では、ユーザーが音楽ファイルをアップロードして他の人と共有できるアプリケーションをApp Engine上で実行しています。ユーザーがブラウザセッションからCloud Storageに直接ファイルをアップロードできるようにしたいと考えています。ペイロードはバックエンドを経由させるべきではありません。 あなたはこの要件を満たすために、どうすればよいですか?
1.ターゲットのCloud Storageバケットに、App EngineアプリケーションのベースURLが許可されるオリジンであるCORSを設定します 2.Cloud Storage Signed URL機能を使用して、POST URLを生成します
22
あなたのチームは、インターネット上のサードパーティのサービスにアクセスする必要がある新しく構築されたアプリケーションをホストするために、Google Kubernetes Engine(GKE)クラスターを作成する必要があります。 あなたの会社は、Compute EngineインスタンスがGoogle Cloud上でパブリックIPアドレスを持つことを許可していません。これらのガイドラインを遵守するデプロイ戦略を作成する必要があります。 あなたはこの要件を満たすために、どうすればよいですか?
GKEクラスターをプライベートクラスターとして構成し、クラスターサブネットにCloud NAT Gatewayを構成します
23
運用マネージャーから、J2EEアプリケーションをクラウドに移行する際に考慮すべき推奨プラクティスのリストを求められています。 あなたが推奨すべき3つのプラクティスはどれですか?(3つ選択)
Google Cloud Operation Suite Debuggerのようなモニタリングツールでアプリケーションをインストルメントします, クラウドインフラストラクチャを確実にプロビジョニングするための自動化フレームワークを選択します, 自動テストを備えた継続的インテグレーションツールをステージング環境にデプロイします
24
この質問は、TerramEarthのケーススタディになります。詳細は以下のURLを参照してください。 https://services.google.com/fh/files/misc/master_case_study_terramearth_ja.pdf?hl=ja あなたはTerramEarthのためにマイクロサービスベースのアプリケーションを構築しています。このアプリケーションはDockerコンテナに基づいています。あなたはGoogleが推奨するプラクティスに従ってアプリケーションを継続的にビルドし、ビルド成果物を保存したいと考えています。 この要件を満たすために、どうすればよいですか?
新しいソースの変更に対してCloud Buildでトリガーを構成します。Cloud Buildを起動して各マイクロサービスのコンテナイメージをビルドし、コードのコミットハッシュを使用してタグ付けします。イメージをArtifact Registryにプッシュします
25
Google Cloud上でMicrosoft SQL Serverをセットアップする必要があります。Google Cloudのリージョン内のどのゾーンでデータセンターが停止してもダウンタイムが発生しないように管理する必要があります。また、SQL Serverの機能を最大限に活用し、データベース管理者がクラスタ構成やフェイルオーバーを細かく制御できるようにしたいと考えています。 この要件を満たすために、どうすればよいですか?
Windowsフェールオーバークラスターリングを使用して、SQL Server Always On可用性グループを設定します。異なるゾーンにノードを配置します
26
あなたの会社は、機密トランザクションデータのバッチをアプリケーションサーバーのVMからCloud Pub/Subにプッシュし、処理と保存を行っています。 アプリケーションが必要なGoogle Cloudサービスに認証するためのGoogle推奨の方法は何ですか?
VMサービスアカウントに適切なCloud Pub/Sub IAMロールが付与されていることを確認します
27
Google Cloud上でデータウェアハウスを設計しており、機密データをBigQueryに保存したいと考えています。Google Cloudの外部で暗号化キーを生成する必要があります。ソリューションを実装する必要があります。 あなたはこの要件を満たすために、どうすればよいですか?
Cloud KMSでキーをインポートします。顧客提供のキーオプションを使用してBigQueryでデータセットを作成し、作成したキーを選択します
28
あなたの会社では、アプリケーションのワークロードをCompute Engine上で実行しています。アプリケーションは、本番環境、検証環境、開発環境にデプロイされています。本番環境はビジネスクリティカルで24時間365日使用され、検証環境と開発環境は営業時間中のみクリティカルです。CFOは、アイドル時間帯のコスト削減を達成するために、これらの環境を最適化するよう求めました。 この要件を満たすために、どうすればよいですか?
Cloud Schedulerを使用して、営業時間後に開発環境と検証環境を停止し、営業時間直前に開始するCloud Functionをトリガーします
29
MySQLを使用するアプリケーションをオンプレミスからGoogle Cloudに移行しようとしています。アプリケーションはCompute Engine上で実行され、Cloud SQLを使用します。ダウンタイムを最小限に抑え、顧客のデータ損失もなく、アプリケーションをCompute Engineのデプロイに切り替えたいと考えています。また、最小限の変更でアプリケーションを移行したいと考えています。さらに、カットオーバー戦略を決定する必要があります。 あなたはこの要件を満たすために、どうすればよいですか?
1.Cloud VPNをセットアップして、Compute EngineアプリケーションとオンプレミスのMySQLサーバー間のプライベートネットワーク接続を提供します 2.オンプレミスのアプリケーションを停止します 3.オンプレミスのMySQLサーバーに読み書きできるように設定したCompute Engineアプリケーションを起動します 4.Cloud SQLでレプリケーション設定を作成します 5.Cloud SQLレプリカからの接続を受け入れるようにソースデータベースサーバーを設定します6.Cloud SQLレプリカ構成を確定します7.レプリケーションが完了したら、Compute Engineアプリケーションを停止します8.Cloud SQLレプリカをスタンドアロンインスタンスにプロモートします9.Cloud SQLスタンドアロンインスタンスへの読み取りと書き込みができるように構成されたCompute Engineアプリケーションを再起動します
30
この質問は、TerramEarthのケーススタディになります。詳細は以下のURLを参照してください。 https://services.google.com/fh/files/misc/master_case_study_terramearth_ja.pdf?hl=ja あなたは、バックエンドにいくつかのCloud Functionsを使用する新しいアプリケーションの構築を開始します。あるユースケースでは、Cloud Functionsfunc_displayが別のCloud Functionsfunc_queryを呼び出す必要があります。func_queryはfunc_displayからの呼び出しのみを受け付けるようにしたいと考えています。また、Googleが推奨するベストプラクティスに従いたいと考えています。 この要件を満たすために、どうすればよいですか?
func_queryを"Require authentication"にします。ユニークなサービスアカウントを作成し、func_displayに関連付けます。func_queryにサービスアカウント呼び出しロールを付与します。func_displayにidトークンを作成し、func_queryを起動する際にトークンをリクエストに含めます
31
あなたのチームは、Google Kubernetes Engine(GKE)上にデプロイされるWebアプリケーションを開発しています。あなたの会社のCTOはローンチの成功を期待しており、あなたはアプリケーションが数万人のユーザーの予想負荷を処理できることを確認する必要があります。あなたは、アプリケーションのレイテンシがある閾値以下にとどまることを確認するために、現在のデプロイをテストしたいと思います。 この要件を満たすために、どうすればよいですか?
負荷テストツールを使って、想定される同時ユーザ数とアプリケーションへの総リクエスト数をシミュレートし、結果を検証します
32
あなたの会社には、データウェアハウスにBigQueryを使用するGoogle Cloudプロジェクトがあります。オンプレミス環境とGoogle Cloud間には、Cloud VPNで構成されたVPNトンネルがあります。セキュリティチームは、悪意のある内部関係者によるデータの流出、コードの漏洩、偶発的な過剰共有を回避したいと考えています。 この要件を満たすために、どうすればよいですか?
VPC Service Controlsを設定し、プライベートGoogleアクセスを設定します
33
顧客は、Google Cloud上で動作するゲームサーバーから複数GBの集約されたリアルタイムの主要業績評価指標(KPI)をキャプチャし、低レイテンシでKPIを監視したいと考えています。 どのようにKPIをキャプチャすべきですか?
ゲームサーバーからGoogle Cloud Operation Suiteにカスタムメトリクスを出力し、Google Cloud Operation Suite Monitoring Consoleにダッシュボードを作成して表示します
34
ディザスタリカバリプランの一環として、あなたの会社はGoogle Cloud VPN接続を使用して、プライベートデータセンターからGoogle Cloudプロジェクトに本番用MySQLデータベースをレプリケートしようとしています。レプリケーションを中断させるような待ち時間の問題と少量のパケットロスが発生しています。 あなたはこの要件を満たすために、どうすればよいですか?
Google Cloud Dedicated Interconnectを設定します
35
この質問は、EHR Healthcareのケーススタディになります。詳細は以下のURLを参照してください。 https://services.google.com/fh/files/misc/master_case_study_ehr_healthcare_ja.pdf?hl=ja 過去に設定ミスで、インターネットからアクセスできないはずのバックエンドサーバーにパブリックIPアドレスが設定されました。バックエンドのCompute Engineインスタンスに外部IPアドレスを設定できないようにし、フロントエンドのCompute Engineインスタンスにのみ外部IPアドレスを設定できるようにする必要があります。 あなたはこの要件を満たすために、どうすればよいですか?
フロントエンドのCompute Engineインスタンスでのみ外部IPアドレスを許可する制約を持つ組織ポリシーを作成します
36
あなたの顧客は、eコマースサイトがユーザーに商品を推薦するために使用するウェブサービスを運営しています。同社は、結果の質を向上させるために、Google Cloud上で機械学習モデルの実験を開始しました。 時間の経過とともにモデルの結果を改善するために、顧客は何をすべきですか?
BigQueryに推薦履歴と推薦結果を保存し、学習データとして使用します
37
多くの依存関係を持つPython Webアプリケーションがあり、本番稼動には0.1 CPUコアと128 MBのメモリが必要です。マシンの使用率を監視し、最大化したいと考えています。また、アプリケーションの新しいバージョンを確実にデプロイしたいと考えています。どのステップを踏むべきですか?
次の手順を実行します。1. n1-standard-1タイプのマシンを使用してGoogle Kubernetes Engine(GKE)クラスターを作成します 2. すべての依存関係を含む本番ブランチからDockerイメージをビルドし、バージョン番号でタグ付けします 3. ステージング名前空間でimagePullPolicyを"IfNotPresent"に設定してKubernetesデプロイメントを作成し、テスト後に実稼働名前空間にプロモートします
38
この質問は、TerramEarthのケーススタディになります。詳細は以下のURLを参照してください。 https://services.google.com/fh/files/misc/master_case_study_terramearth_ja.pdf?hl=ja TerramEarthは、プライベートデータセンターに約1ペタバイト(PB)の車両テストデータを持っています。機械学習チームのために、データをCloud Storageに移行したいと考えています。現在、1Gbpsの相互接続リンクが利用可能です。機械学習チームは、1カ月後にデータの使用を開始したいと考えています。 この要件を満たすために、どうすればよいですか?
Google CloudからTransfer Applianceをリクエストし、データをアプライアンスにエクスポートし、アプライアンスをGoogle Cloudに返却します
39
Google Compute Engineの仮想マシンからGoogle BigQueryに接続するPythonスクリプトを作成します。スクリプトは、BigQueryに接続できないというエラーを出力します。 スクリプトを修正するにはどうすればよいですか?
BigQueryにアクセスできる新しいサービスアカウントを作成し、そのユーザーでスクリプトを実行します
40
あなたは、あなたの会社の大規模なウェブサイトのポートフォリオのクリックデータのためのストレージシステムを選択するように依頼されました。このデータは、カスタムウェブサイト分析パッケージから、通常1分間に6,000クリックの割合でストリームインされます。最大で毎秒8,500クリックのバーストもあります。このデータは、データサイエンスとユーザーエクスペリエンスのチームが将来分析するために保存されなければなりません。 どのストレージインフラを選ぶべきですか?
Google Cloud Bigtable
41
Google Cloud上のコンピュートに対して信頼性の高いタスクスケジューリングをサポートすることで、アプリケーションと運用の信頼性を確保する必要があります。 Googleのベストプラクティスを活用して、何をすべきですか?
App Engineが提供するCronサービスを使用して、Cloud Pub/Subトピックにメッセージを発行します。Compute Engineインスタンス上で動作するメッセージ処理ユーティリティサービスを使用して、そのトピックをサブスクライブします
42
あなたの会社はGoogle Cloudリソースの使用を開始したいが、ID管理のためにオンプレミスのActive Directoryドメインコントローラを保持したいと考えています。 あなたはこの要件を満たすために、どうすればよいですか?
Google Cloud Directory Syncを使用して、Active Directoryのユーザー名をクラウドIDと同期し、SAML SSOを設定します
43
あなたのお客様は、既存の企業アプリケーションをオンプレミスのデータセンターからGoogle Cloudに移行しようとしています。ビジネスオーナーは、ユーザーの混乱を最小限に抑える必要があります。パスワードの保存については、厳しいセキュリティチームの要件があります。 どのような認証戦略を使うべきですか?
SAML 2.0経由の認証を既存のIDプロバイダにフェデレートします
44
あなたはあなたはあなたはサードパーティのアプリケーションを、最適化されたオンプレミスの仮想マシンからGoogle Cloudに移行しようとしています。最適なCPUとメモリの選択肢がわからない。アプリケーションの使用パターンが複数週にわたって一貫しています。最低コストでリソースの使用を最適化したいと考えています。 この要件を満たすために、どうすればよいですか?
アプリケーションの現在のオンプレミス仮想マシンと同様のCPUおよびメモリオプションを持つCompute Engineインスタンスを作成します。Cloud Monitoringエージェントをインストールし、サードパーティアプリケーションをデプロイします。通常のトラフィックレベルでアプリケーションの負荷テストを実行し、Cloud ConsoleのRightsizing Recommendationsに従います
45
最近の監査で、Google Cloudプロジェクトに新しいネットワークが作成されていることが判明しました。このネットワークでは、Compute Engineインスタンスが世界に向けてSSHポートを開いています。あなたはこのネットワーク構築の履歴を確認したいと考えています。 この要件を満たすために、どうすればよいですか?
コンソールのLoggingセクションで、ロギングセクションとしてCompute Engine Networkを指定します。Create Insertエントリを検索します
46
あなたの会社では、コンピュートニーズをGoogle Compute Engineに急速に移行させたところです。よりクラウドネイティブなソリューションの設計とデプロイには、あと9ヶ月の猶予があります。具体的には、無停止で自動スケーリングが可能なシステムが必要です。 どの2つのコンピュート製品を選ぶべきですか?(2つ選択)
Google App Engineスタンダード環境, Google Kubernetes Engineを用いたコンテナ環境
47
あなたは、ビジネスクリティカルなトランザクションデータを含む単一のCloud SQL MySQL第2世代データベースを実装しています。壊滅的な障害が発生した場合でも、最小限のデータしか失われないようにしたいと考えています。 あなたはどの2つの機能を実装する必要がありますか?(2つ選択)
自動バックアップ, バイナリログ
48
あなたの会社は機密データをCloud Storageのバケットに入れています。データアナリストは、バケットを読み取るためのIAM(Identity Access Management)権限を持っています。データアナリストが社外からバケット内のデータを取得できないようにしたいと考えています。 あなたはこの要件を満たすために、どうすればよいですか?
1.バケットを含むプロジェクトを含むVPC Service Controls境界を作成します 2.オフィスネットワークのCIDRでアクセスレベルを作成します
49
あなたは、住宅ローンの稟議書をCloud Storageに保存している金融機関に勤務しています。これらの承認文書に変更を加える場合は、別の承認ファイルとしてアップロードする必要があるため、今後5年間、これらの文書が削除または上書きされないようにしたいと考えています。 あなたはこの要件を満たすために、どうすればよいですか?
バケットに5年間の保持ポリシーを作成します。保持ポリシーにロックをかけます
50
あなたは、Compute Engine上にデプロイされた複数の社内アプリケーションを管理しています。ビジネスユーザーから、あるアプリケーションがここ数日非常に遅くなったと連絡がありました。あなたは、問題を解決するために根本的な原因を見つけたいと考えています。 あなたはこの要件を満たすために、どうすればよいですか?
Cloud LoggingとCloud Monitoringでインスタンスからのログとメトリクスを検査します