問題一覧
1
インスタンス上で実行されているアプリケーションがユーザー資格証明を構成せずにOracle Cloud Infrastructure パブリック・サービスを呼び出せるように、インスタンス・プリンシパルを設定する必要があります。 チームの開発者は、OCI SDK を使用して構築されたアプリケーションを、インスタンスプリンシパル プロバイダを使用して認証するようにすでに構成しています。 この設定を完了するために必要な手順はどれですか?
B. 認証トークンを生成して、動的グループ内のインスタンスが APIで認証できるようにします。
2
米国西部 リージョンにブロックボリュームが作成されています。 ボリュームのクロスリージョンレプリケーションを有効にし、宛先リージョンとして米国西部 を選択しました。 ここで、米国西部 リージョンのボリューム レプリカから新しいボリュームを作成したいとします。 あなたは何をするべきか?
A. レプリカをアクティブ化します。
3
NetworkAdmins グループがコンパートメント C の仮想クラウド ネットワーク を管理できるようにするポリシーを作成したいと考えています。 このポリシーをテナントにアタッチしたいと考えています。 コンパートメントの階層を以下に示します。 このタスクを達成するにはどのポリシー ステートメントを使用できますか?
D. Allow group NetworkAdmins to manage virtual-network-family in compartment A:B:C
4
エンド ユーザーの場所に基づいて、DNSトラフィックをさまざまなエンドポイントに分散したいと考えています。 どのトラフィック管理ステアリング ポリシーを使用しますか?
C. Geolocation
5
Oracle Cloud Infrastructure Virtual Cloud Network の有効なアプローチではないものはどれですか?
D. VCNCIDRプレフィックスがテナント内の他のVCNまたは組織のプライベートIPネットワーク範囲と重複していることを確認してください。
6
あなたはネットワーク アーキテクトとして、オンプレミスのデータ センターから usashburn-1 リージョンの仮想クラウド ネットワーク への完全な冗長接続を作成するという任務を負っています。 この要件を達成できる 2つのオプションはどれですか?
A. 2 つの FastConnect 仮想回線を us-ashburn-1リージョンに構成し、オンプレミスのさまざまなハードウェアで終端します。, D. 1 つの FastConnect 仮想回線を us-ashburn-1 リージョンに構成し、サイト間 VPN をusashburn-1 リージョンに構成します。
7
Oracle Cloud Infrastructureブロック・ボリューム・サービスでのボリュームのクローン作成に関して正しいのは次のどれですか?
D. ボリュームのクローン作成時にブロックボリュームのサイズを変更できます。
8
Oracle Cloud Infrastructureの複数のコンピューティング・インスタンスにわたる複数のストレージ・ボリュームで構成されるエンタープライズ・アプリケーションを作成および保守する責任があります。 ストレージ ボリュームには、データ ストレージのブート ボリュームとブロックボリュームが含まれます。 毎日実行されるブート ボリュームのバックアップと、6時間ごとに実行されるブロック ボリュームのバックアップを作成する必要があります。 どうすればこの要件を満たすことができるでしょうか?
B. ブート ボリュームをボリューム グループにグループ化し、カスタム バックアップポリシーを作成します。ブロック ボリュームをグループ化し、カスタム バックアップポリシーを作成します。
9
どのOracle Cloud Infrastructure Identity and Access Managementポリシーが無効ですか?
C. グループ A-開発者がコンパートメント Project-A にボリュームを作成できるようにします
10
ファイル システムを作成し、2 GB のファイルを追加します。次に、ファイルシステムのスナップショットを作成します。 時間ごとの更新サイクルが完了した後、ファイル ストレージサービスによって表示される合計の meteredBytes はいくらになりますか?
D. 2GB
11
Oracle Cloud Infrastructureで実行されているインスタンスがあり、インフラストラクチャ・メンテナンス・イベント中にライブ・マイグレーションできません。 OCI は 14 ~ 16日以内にメンテナンス期限をスケジュールし、通知を送信します。 スケジュールされたメンテナンス期限前にインスタンスをプロアクティブに再起動しないことを選択した場合はどうなりますか?
B. インスタンスは再起動移行されるか、適切な場所に再構築されます。
12
Oracle Cloud Infrastructureのファイル・システム・レプリケーションに関して正しいのはどれですか?
B. あるファイルシステムのデータを、同じリージョンまたは異なるリージョンにある別のファイルシステムにレプリケートできます。
13
XYZ 社は、現在のクラウド プロバイダーとの北米でのアウトバウンドデータ転送に消費する 7 ペタバイトの下り料金として、月額 300,000.00米ドルを費やしています。 同社は消費量を減らすことなく、その出費を大幅に削減しようとしている。 北米でのギガバイト送信データ転送の料金は月額わずか 0.0085米ドルであるため、OCI への移行を提案します。 OCI を使用すると、7ペタバイトのアウトバウンド データ転送に月額いくらかかりますか?
A. $59,500.00
14
Oracle Cloud Infrastructureでインスタンスのセットを作成するという直前のリクエストを受け取りました。 構成とインストールされているソフトウェアはすべてのインスタンスで同一であり、OCIテナント内ですでに実行中のインスタンスがあります。 どの画像オプションを使用すれば、最小限の労力でこのタスクを達成できますか?
D. カスタムイメージを作成し、それを新しいインスタンスのテンプレートとして使用します。
15
Oracle Cloud Infrastructure バースト可能インスタンスに関して正しくないステートメントを 2 つ選択してください。
B. ベースライン使用率は、各 CPU コアの一部 です。, D. バースト可能インスタンスは、インスタンスが通常アイドル状態ではなく、CPU使用率が高いシナリオ向けに設計されています。
16
あなたは、いくつかのレガシー・アプリケーションをオンプレミスからOracle CloudInfrastructureに移行中です。現在のサーバーはすでに仮想化されています。 ただし、現在実行中のCentOS のバージョンが、Oracle が提供するコンピューティングイメージのいずれとも一致していないことに気付きました。 既存の仮想サーバー イメージをOCI に移行するにはどうすればよいでしょうか?
D. 現在のイメージを QCOW2 形式でエクスポートし、Object Storageバケットにコピーします。カスタムイメージとしてインポートします。従来のドライバーとの互換性を確保するには、エミュレートされたモードを選択してください
17
Oracle Cloud Infrastructure Vaultサービスを使用してシークレットを作成および管理しています。 データベースのパスワードについては、シークレットを作成し、そのシークレットを 1回ローテーションしました。 シークレットバージョンは次のとおりです。 -------------------------------------- 2 | 現在 1 | 過去 後で、バージョン 2 のシークレットコンテンツの更新で間違いを犯したことに気づき、バージョン 1にロールバックしたいと考えています。 バージョン 1 にロールバックするにはどうすればよいですか?
D. OCI コンソールのバージョン 1 メニューから、「最新に昇格」を選択します。
18
ネットワークアーキテクトとして、あなたは次のセキュリティリストを使用して仮想クラウドネットワークにパブリックサブネットをデプロイしました また、次の表に示すようにネットワーク セキュリティ グループ を作成し、要塞ホストに割り当てました。 ルーティングが正しいことは確認されましたが、自宅からインターネット経由で VM にSSH 接続すると接続できません。 何が問題なのでしょうか?
D. インターネットからの SSH トラフィックはセキュリティ リストでも NSGでも許可されません。
19
OCI Object Storageバケットにオブジェクトが保存されており、パートナー企業と共有したいと考えています。 事前認証されたリクエストを使用してオブジェクトへのアクセスを許可することにしました。 事前認証されたリクエストに関して正しいのはどれですか?
A. 事前認証されたリクエストは編集できません。
20
Oracle Cloud Infrastructure BlockVolumeサービス内で有効でないアクションはどれですか?
C. ブロック ボリュームを別の可用性ドメインのインスタンスに接続します。
21
Oracle Cloud Infrastructureファイル・システムのスナップショットに関して正しくない記述はどれですか?
A. 最後のスナップショットが作成されてからファイルシステム内で何も変更されていない場合でも、新しいスナップショットはより多くのストレージを消費します。
22
Monitoring でメトリック データのクエリを定義する場合、メトリックグラフ上にプロットされたメトリック データポイントを集計するための時間枠を提供するフィールドはどれですか?
D. インターバル
23
Oracle Cloud Infrastructure Network Load Balancerではどの3つのプロトコルがサポートされていますか?
B. UDP, D. TCP, E. ICMP
24
サードパーティAPIを備えたカスタム・アプリケーションを使用して、Oracle Cloud Infrastructureテナンシでホストされているアプリケーションとデータを管理しています。 サードパーティ API は OCI の署名ベースの認証をサポートしていませんが、OCIリソースと通信できるようにしたいと考えています。 これを確実にするにはどの認証オプションを使用する必要がありますか?
A. 認証トークン
25
オンプレミスのデータをOracle Cloud Infrastructure Object Storage Serviceにバックアップしています。要件は次のとおりです。 1. バックアップは少なくとも丸 31 日間保持する必要があります。 2. バックアップ後、必要に応じてすぐにデータにアクセスできる必要があります。 コストを最小限に抑えるためにバックアップを保存するには、どの OCI オブジェクトストレージ層が適していますか?
A. 低頻度アクセス層
26
大きなファイルをOracle Cloud Infrastructure Object Storageにアップロードする予定です。 アップロード中のネットワーク障害の影響を最小限に抑えたいため、マルチパート アップロード機能を使用することにしました。 Multipart Upload API を使用したマルチパート アップロードの実行について正しい 2つの記述はどれですか?
B. マルチパートのアップロードがまだアクティブである間、合計数が 10,000未満である限り、パートを追加し続けることができます。, D. オブジェクトを個別の部分に分割すると、各部分の大きさが 50 GiBになる可能性があります。
27
あなたは会社のクラウド アーキテクトとして、CEO からスタッフミーティングに招待されました。 彼らは、Oracle Cloud Infrastructureをロンドンの別のクラウド・プロバイダに相互接続することについて、いくつかの特定の要件とともに意見を求めています。 ・ 他のクラウドプロバイダーのリソースが OCI Autonomous Data Warehouse ML機能を活用できるようにしたいと考えています。 ・OCIと他のクラウドプロバイダー間の接続は、できるだけ早くプロビジョニングする必要があります。 ・接続は高帯域幅と予測可能なパフォーマンスを提供する必要があります。 OCI と相互接続し、上記の要件を満たすために、他のどのクラウドプロバイダーを推奨しますか?
D. Microsoft Azure
28
Oracle Cloud Infrastructure へのアプリケーションのデプロイはお客様の責任です。アプリケーションはメモリを大量に消費するため、十分なメモリが利用できない場合はパフォーマンスが低下します。 アプリケーションをホストするための Linux コンピューティング インスタンスのインスタンスプールを OCI に作成し、インスタンス プールの自動スケーリング構成を定義しました。 アプリケーションのパフォーマンスの低下を防ぐためにインスタンスプールを自動スケーリングするにはどうすればよいですか?
B. メモリ使用量を監視し、しきい値に達した場合にインスタンスの数をスケールアップするように自動スケーリング ポリシーを構成します。
29
既存のドメインをOracle Cloud Infrastructure DNSサービスに委任することについて正しいのはどれですか?
D. ドメインは、ドメイン レジストラのセルフサービス ポータルから OCI DNSに委任できます。
30
あなたは、会社のOracle Cloud Infrastructureテナントのセキュリティ管理者です。 ストレージ管理者は、既存のボールトの暗号化キーを新しいオブジェクト・ストレージ・バケットに関連付けることができないと通知しました。 この動作の考えられる理由は何でしょうか?
C. Object Storage サービスにキーの使用を許可する Identity and Access Management ポリシーがありません。
31
あなたは会社のシステム管理者で、Oracle Cloud Infrastructure 上でOracleLinuxを実行するコンピューティング・インスタンスで構成される複雑な環境を管理しています。 すべての最新のカーネルセキュリティ更新をすべてのインスタンスに適用するのはあなたの仕事です。 このタスクを完了できるのはどの OCI サービスですか?
B. OS管理サービス
32
Oracle Cloud Infrastructure DBシステムをプロビジョニングする前に何を作成する必要がありますか?
B. 仮想クラウドネットワーク
33
ある金融会社は、高可用性と耐障害性を備えたオンライン取引プラットフォーム用のアプリケーション アーキテクチャを設計しています。 同社のソリューションアーキテクトは、米国西部 リージョンにある OracleCloud Infrastructure オブジェクトストレージバケットを使用して大量の財務データを保存するようにアプリケーションを構成しました。 可用性ドメインの 1つまたはリージョン全体で障害が発生した場合でも、バケットに保存されている財務データは影響を受けません。 コストのかかるサービスの中断を回避し、データの耐久性を確保するには、アーキテクトは何をすべきでしょうか?
A. 別の OCI リージョンの別のバケットにデータを送信するレプリケーションポリシーを作成します。
34
同社は、利用者がプリントしたい写真をプレビューできるサービスを写真家に販売しています。 不正コピーを避けるため、サンプル写真の解像度は低くなり、透かしが入っています。写真はアップロード後に処理されます。 このプロセスは高速ですが、即時ではありません。サンプルを作成し、インスタンスの外部のストレージに送信します。 このようなプロセスにはどのタイプのインスタンスが最適ですか。寿命が短く、コストを低く抑えられるものはありますか?
A. プリエンプティブル インスタンス
35
Oracle Cloud Infrastructure File Storage Serviceに関する2つの記述のうち、正確なものはどれですか?
B. ファイル システムはデフォルトで Oracle 管理のキーを使用します。, C. お客様は、独自の Vault 暗号化キーを使用してファイルシステム内のデータを暗号化できます。
36
SaaS アプリケーション、オンプレミスのエンタープライズアプリケーション、アプリケーションなど、すべての Oracle および Oracle以外のアプリケーションへの従業員認証とアクセスの管理に役立つ、フル機能の Identity-asa-Service ソリューションが必要です。 クラウドでホストされています。どの IAM アイデンティティ ドメイン タイプを作成する必要がありますか?
C.プレミアム
37
Oracle Cloud Infrastructure でサイト間VPNを設定する主な利点は次の2つですか?
B. Site-to-Site VPNをセットアップする場合、顧客は静的ルーティングまたは動的ルーティング を使用するように構成できます。, C. サイト間 VPN を設定するとき、OCI は冗長 VPN トンネルをプロビジョニングします。
38
Oracle Cloud Infrastructure Monitoring ServiceでMonitoring Query Language式を作成する際にオプションとなるコンポーネントはどれですか?
C. Dimensions, D. Grouping Function
39
Oracle Cloud Infrastructureで実行されているインスタンスがあり、インフラストラクチャ・メンテナンス・イベント中にライブ・マイグレーションできません。 OCI は 14 ~ 16日以内にメンテナンス期限をスケジュールし、通知を送信します。 スケジュールされたメンテナンス期限前にインスタンスをプロアクティブに再起動しないことを選択した場合はどうなりますか?
D. インスタンスは再起動移行されるか、適切な場所に再構築されます。
40
VM.Standard2.24 形状と Oracle Linux 8 プラットフォーム イメージを使用して VMインスタンスを起動する予定です。 ファームウェアやオペレーティングシステムに感染する可能性があり、検出が難しいルートキットやブートキットなどの低レベルの脅威から VM インスタンスを保護したいと考えています。 あなたは何をするべきか?
D. シールドされたインスタンスを作成します。
41
OCI Confidential Computing の主要な機能と利点を正確に説明しているのはどれですか?
A. 使用中のデータとそのデータを処理するアプリケーションを暗号化して分離し、不正なアクセスや変更を防ぎます。
42
Oracle Security Zones がクラウド・セキュリティ責任共有モデルを支援できる 2つの方法はどれですか?
A. 顧客管理のキーを使用してストレージ リソースを暗号化します。, C. データベースやオブジェクト・ストレージ・バケットなどのOracle Cloud Infrastructureリソースへのパブリック・アクセスを拒否します。
43
Oracle CloudAgentは、コンピューティング・インスタンス上で実行されるプラグインを管理する軽量のプロセスです。 有効なOracle Cloud Agentプラグイン名ではないものはどれですか?
A. ライブ マイグレーション エージェント
44
ProjectA、ProjectB、ProjectC の 3つのコンパートメントがあります。 各コンパートメントには、A-Admins、BAdmins、および C-Admins という管理者グループが設定されています。 以下の図に示すように、各管理グループはそれぞれのコンパートメントに対する完全なアクセス権を持っています。 組織はタグ名前空間 EmployeeGroup.Roleを設定しており、すべての管理者グループには値「Admin」がタグ付けされています。 3 つのプロジェクトのメンバーが共有できるようにテストコンパートメントを設定したいと考えています。 また、既存の 3つの管理グループすべてに管理者アクセスを提供する必要があります。 このタスクを達成するにはどのポリシーを作成しますか?
D. Allow any-user to manage all-resources in compartment Test where
45
Oracle Cloud Infrastructure DNSサービスで利用できる機能は次の3つですか?
A. レコードの作成と管理, D. ゾーンの作成と管理, E. すべてのゾーンを表示する
46
Oracle Cloud Infrastructure Virtual Cloud Network の有効なアプローチではないものはどれですか?
A. VCNCIDRプレフィックスがテナント内の他のVCNまたは組織のプライベートIPネットワーク範囲と重複していることを確認してください。
47
3 つのプライベート サブネットを持つ仮想クラウド ネットワーク を作成しました。 2つのサブネットにはアプリケーション サーバーが含まれ、3 番目のサブネットには DBシステムが含まれます。 アプリケーションには共有ファイルシステムが必要なため、ファイル ストレージ サービス を使用して共有ファイルシステムをプロビジョニングしました。 また、アプリケーション サブネットの 1 つに対応するマウントターゲットも作成しました。 VCNセキュリティ・リストは、アプリケーション・サーバーがFSSにアクセスできるように適切に構成されています。 セキュリティ チームは、ファイルシステムへの読み取り専用アクセスを持つように DBシステムの設定を変更しました。 ただし、テストすると、FSS にアクセスできません。 FSS へのアクセスをどのように許可しますか?
A. ソースが DB System サブネットの CIDR 範囲である場合に、READ_ONLYアクセスを許可する NFS エクスポート オプションを作成します。
48
VCNウィザードを使用してOracle Cloud Infrastructure Virtual Cloud Networkを作成する場合、どの3つのゲートウェイが自動的に作成されますか?
A. インターネットゲートウェイ, D. NAT ゲートウェイ, G. サービスゲートウェイ
49
DevOps チームは、オンプレミス ネットワークを、プライベートサブネットに存在する管理対象データベースなどの Oracle Cloud Infrastructure リソースに相互接続する必要があります。 これらは、予算が低く、帯域幅要件が最小限であることを示しているため、サイト間 VPN が最良の選択肢であると判断します。 彼らはルーターのパブリック IPアドレスを提供します。 このルーターを表すオブジェクトを OCIに作成する必要があります。 どのオブジェクトを作成しますか?
C. 顧客宅内機器
50
あなたは、オンプレミス環境で実行されている一連のワークロードインスタンスを管理するチームの一員です。 アーキテクト・チームは、これらのインスタンスからログを収集するためにOracle Cloud Infrastructure Loggingサービスを設計および構成する任務を負っています。 これらのインスタンスの情報レベルのロギング・データをOCIオブジェクト・ストレージにアーカイブする必要があります。 これを達成するのに役立つ OCI の 2 つの機能はどれですか?
A. クラウド エージェント プラグイン, C. サービスコネクタ
51
Oracle Cloud InfrastructureのプライベートIPアドレスに関して正しい2つの記述はどれですか?
B. デフォルトでは、サブネット内のインスタンスのプライマリ VNIC には 1 つのプライマリプライベート IP アドレスがあります。, D. プライベート IP がパブリック サブネット内に存在する場合、プライベート IPにオプションのパブリック IP を割り当てることができます。
52
Oracle Cloud Infrastructureコンピューティング・シェイプの有効なオプションではないものはどれですか?
D. Exadata 仮想マシン
53
あなたは、Oracle Cloud Infrastructureにアクセスする数千のユーザーがいる組織の一員です。 不明なユーザーアクションが実行され、構成エラーが発生しました。 あなたには、過去 6時間にアクティブだったすべてのユーザーの詳細と、実行された REST API呼び出しを迅速に特定することが求められます。 どの OCI サービスを使用しますか?
E. 監査
54
あなたはソリューション・アーキテクトとして、オブジェクトのバージョニングに関するOracle Cloud Infrastructure のオブジェクト・ストレージ機能を顧客に紹介しています。 OCIオブジェクト・ストレージのバージョニングに関して正しいのはどれですか?
B. バケットのオブジェクトのバージョニングはデフォルトで無効になっています。
55
Oracle Cloud Infrastructureで実行されている高需要のWebアプリケーションがあります。 テナント管理者は、アプリケーションの初期サイズが 5 インスタンスのインスタンスプールにスケジュールベースの自動スケーリング ポリシーを設定しました。 ポリシー 1: ターゲット プール サイズ:10 インスタンス実行時間:毎月、毎年、月曜日から金曜日の午前 8 時 30 分 Cron 式:0 30 8 ? * 月~金 * このポリシーの目標を正確に説明しているのはどれですか?
C. 目標: 毎日繰り返されるスケジュール。平日の朝 8 時 30 分に、インスタンスを 10個にスケールアウトします。
56
選択したリージョンとテナント内のすべての仮想クラウド ネットワーク の実装されたトポロジの図を提供するツールはどれですか?
D. ネットワークビジュアライザー
57
Cloud Guard がテナント全体のセキュリティ体制の向上に役立つ 2 つの方法はどれですか?
A. 不正なユーザーまたは不審なユーザーのアクティビティを監視します。, E. パブリックにアクセス可能なオブジェクト・ストレージのバケット、インスタンス、セキュリティ・リストの制限されたポートなど、構成が間違っているリソースの検出に役立ちます
58
ダイナミック・ルーティング・ゲートウェイに接続できる3つのリソースはどれですか?
A. 仮想クラウドネットワーク , B. ローカル・ピアリング接続, D. リモート・ピアリング接続
59
Oracle Cloud Infrastructureのコンピュート仮想マシンインスタンスを、シングルテナントで他の顧客と共有しない専用サーバーで実行したいと考えています。 どのコンピュート・キャパシティ・タイプを使用しますか。
D. 専用仮想マシンホスト
60
コマンドの実行機能に関する次の記述のうち、誤っているものはどれですか?
D. インスタンスがSSHアクセスやオープンインバウンドポートを持っていない場合でも、インスタンス上でコマンドを実行できます。
61
モニタリング、ロギング、監査サービスについて誤っている説明はどれですか?(1つ選択)
G. Oracle Cloud Agent(管理エージョン)は、コンピュート・インスタンス作成時にデフォルトで有効になっている
62
DRG(ダイナミック・ルーティング・ゲートウェイ)にアタッチすることが出来るリソースはどれですか?(3つ選択)
B. リモートVCNピアリング(RPC), D.FastConnect仮想回線(Virtual Circuit), F. サイト間VPN IPSecトンネル
63
DNSのトラフィック管理において、パフォーマンスを最適化するために複数のサーバーにトラフィックを分散させたいと考えています。 どのようなトラフィック管理ステアリング・ポリシーが必要ですが? (1つ選択)
D. ロードバランサー
64
VNICに関する記述で、誤っているものはどれですか?(1つ選択)
E. 仮想マシンに対しては、VNICを後から最大32個まで追加することができる。