すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

Google プロフェッショナルクラウドネットワークエンジニア、プレミアム試験サンプルとリアルな試験シミュレーション|SPOTO

弊社のプレミアム試験サンプルと現実的な試験シミュレーションを利用して、Professional Cloud Network Engineer試験の準備を綿密にしましょう。プロフェッショナル クラウド ネットワーク エンジニアとして、Google Cloud のネットワーク アーキテクチャの実装と管理に精通していることは不可欠です。Google の試験サンプルは、試験の形式と内容に関する貴重な洞察を提供し、現実的な試験シミュレーションでは、試験のような条件下で練習することができます。ネットワーク サービス、アプリケーションおよびコンテナ ネットワーキング、ハイブリッドおよびマルチクラウド接続、VPC の実装、セキュリティ対策などのトピックを網羅したリソースで、万全の準備を行うことができます。試験シミュレータを活用して、準備状況を確認し、自信をつけてください。プロフェッショナル・クラウド・ネットワーク・エンジニア認定試験の旅で最高の結果を出すために、高品質の模擬試験と専門家によるガイダンスを提供するSPOTOにお任せください。
他のオンライン試験を受ける

質問 #1
Google Kubernetes Engine (GKE)にデプロイされたアプリケーションに新しいCloud Armorポリシーを適用したい。Cloud Armorポリシーに使用するターゲットを確認したい。どのGKEリソースを使用する必要がありますか?
A. GKEノード
B. GKEポッド
C. GKEクラスタ
D. GKE イングレス
回答を見る
正解: B
質問 #2
TFTPサーバーで使用する複数のCompute Engine仮想マシンインスタンスを作成します。どのタイプのロードバランサーを使用する必要がありますか?
A. HTTP(S)ロードバランサー
B. SSLプロキシロードバランサー
C. TCPプロキシロードバランサー
D. ネットワークロードバランサー
回答を見る
正解: D
質問 #3
2台のクラウドルーターをセットアップして、1台がアクティブなBGP(Border Gateway Protocol)セッションを持ち、もう1台がスタンバイとして動作するようにしたいとします。オンプレミスのルーターでどのBGP属性を使用する必要がありますか?
A. ASパス
B. コミュニティ
C. 地元優先
D. 多出口識別器
回答を見る
正解: D
質問 #4
自動モードの VPC ネットワークをカスタムモードに変換しました。変換後、Cloud Deployment Manager テンプレートの一部が機能しなくなりました。あなたはこの問題を解決したいと思います。どうすればいいですか?
A. Google API のサービスアカウントに追加の IAM ロールを適用し、カスタムモードネットワークを許可する。
B. VPCファイアウォールを更新して、Cloud Deployment Managerがカスタムモードのネットワークにアクセスできるようにします。
C. クラウドアーマーのホワイトリストでカスタムモードのネットワークを明示的に参照する。
D. Deployment Managerテンプレートでカスタムモードのネットワークを明示的に参照する。
回答を見る
正解: D
質問 #5
あなたはGCPに移行する多国籍企業に勤めています。クラウドの要件は以下のとおりです:- 米国オレゴン州とニューヨーク州にあるオンプレミスのデータセンターで、クラウド・リージョンus-west1(プライマリHQ)とus-east4(バックアップ)に接続された専用相互接続 - 欧州とAPACにある複数の地域オフィス - 欧州-west1と豪州-southeast1に地域データ処理が必要 - ネットワーク管理チームの一元化 セキュリティとコンプライアンス・チームは、仮想インライン・セキュリティが必要
A. - 共有VPCホストプロジェクトに2つのVPCを作成します。- ホストプロジェクトのゾーンus-west1-aに2-NICインスタンスを構成します。- ホストプロジェクトのVPC #1 us-west1サブネットにNIC0をアタッチします。- ホストプロジェクトのVPC #2 us-west1サブネットにNIC1をアタッチします。- インスタンスをデプロイします。- インスタンスを介してトラフィックを渡すために必要なルートとファイアウォールルールを構成します。
B. - 共有VPCホストプロジェクトで2つのVPCを作成します。- サービスプロジェクトのゾーンus-west1-aに2-NICインスタンスを構成します。- ホストプロジェクトのVPC #1 us-west1サブネットにNIC0をアタッチします。- ホストプロジェクトのVPC #2 us-west1サブネットにNIC1をアタッチします。- インスタンスをデプロイします。- インスタンスを介してトラフィックを渡すために必要なルートとファイアウォールルールを構成します。
C. - 共有VPCホストプロジェクトに1つのVPCを作成します。- ホストプロジェクトのゾーンus-west1-aに2-NICインスタンスを構成します。- ホストプロジェクトのus-west1サブネットにNIC0をアタッチします。- ホストプロジェクトのus-west1サブネットにNIC1をアタッチします。- インスタンスにトラフィックを通すために必要なルートとファイアウォールルールを設定します。
D. - 共有VPCサービスプロジェクトに1つのVPCを作成します。- サービスプロジェクトのゾーンus-west1-aに2-NICインスタンスを構成します。- サービスプロジェクトのus-west1サブネットにNIC0をアタッチします。- サービスプロジェクトのus-west1サブネットにNIC1をアタッチします。- インスタンスにトラフィックを通すために必要なルートとファイアウォールルールを設定します。
回答を見る
正解: A
質問 #6
オンプレミスのサーバーからCloud Storageバケットにファイルをアップロードするために、gsutilツールとともにGoogleへの10Gbpsダイレクトピアリング接続を使用しています。オンプレミスのサーバーはGoogleピアリングポイントから100ミリ秒離れています。あなたは、アップロードが利用可能な10Gbpsの帯域幅をフルに使用していないことに気づきました。接続の帯域幅利用を最適化したい。オンプレミスのサーバーで何をすべきでしょうか。
A. オンプレミス・サーバのTCPパラメータを調整する。
B. tarなどのユーティリティを使ってファイルを圧縮し、送信するデータのサイズを小さくする。
C. シングルスレッド転送を有効にするために、gsutilコマンドから-mフラグを取り除く。
D. gsutil perfdiag gs://[BUCKET NAME]
回答を見る
正解: A
質問 #7
オンプレミスとGCP間でCloud VPNの利用を増やしており、単一のトンネルで処理できる以上のトラフィックをサポートしたい。Cloud VPN を使用して利用可能な帯域幅を増やしたいと考えています。どうすればよいでしょうか。
A. オンプレミスのVPNゲートウェイのMTUを1460バイトから2920バイトに倍増する。
B. 同じクラウドVPNゲートウェイ上に、同じ宛先VPNゲートウェイIPアドレスを指す2つのVPNトンネルを作成する。
C. 異なるパブリックIPアドレスを持つ2つ目のオンプレミスVPNゲートウェイを追加する。既存のクラウド VPN ゲートウェイ上に、同じ IP 範囲を転送する 2 つ目のトンネルを作成するが、新しいオンプレミスゲートウェイの IP を指すようにする。
D. 既存のVPNゲートウェイとは異なる地域に、2つ目のクラウドVPNゲートウェイを追加する。2つ目のクラウドVPNゲートウェイで、同じIPレンジを転送する新しいトンネルを作成するが、既存のオンプレミスVPNゲートウェイのIPアドレスを指すようにする。
回答を見る
正解: C
質問 #8
プロジェクト内のすべてのインスタンスが、カスタムメタデータのenable-oslogin値をFALSEに設定し、プロジェクト全体のSSH鍵をブロックするように構成されています。どのインスタンスにもSSHキーは設定されておらず、プロジェクト全体のSSHキーも設定されていません。ファイアウォールのルールは、任意のIPアドレス範囲からのSSHセッションを許可するように設定されています。あるインスタンスにSSH接続したい。どうすればいいでしょうか。
A. gcloud compute sshを使用してインスタンスにSSH接続します。
B. カスタムメタデータのenable-osloginをTRUEに設定し、puttyやsshなどのサードパーティツールを使用してインスタンスにSSH接続する。
C. 新しいSSHキー・ペアを生成する。秘密鍵の形式を確認し、インスタンスに追加します。puttyやsshのようなサードパーティツールを使用してインスタンスにSSH接続する。
D. 新しいSSHキー・ペアを生成する。公開鍵の形式を確認し、プロジェクトに追加する。putty や ssh などのサードパーティ製ツールを使用して、インスタンスに SSH 接続します。
回答を見る
正解: B
質問 #9
あなたの組織では、3つの別々の部署に対して1つのプロジェクトを展開しています。このうち2つの部門は相互にネットワーク接続が必要ですが、3つ目の部門は分離されたままであるべきです。設計では、これらの部門間に個別のネットワーク管理ドメインを作成する必要があります。運用上のオーバーヘッドを最小限に抑えたい。 どのようにトポロジーを設計すべきでしょうか?
A. 共有VPCホストプロジェクトと、3つの部門ごとにそれぞれのサービスプロジェクトを作成します。
B. 3つの独立したVPCを作成し、クラウドVPNを使用して適切な2つのVPC間の接続を確立します。
C. 3つの独立したVPCを作成し、VPCピアリングを使用して適切な2つのVPC間の接続を確立します。
D. 単一のプロジェクトを作成し、特定のファイアウォールルールを導入する。ネットワークタグを使用して、部門間のアクセスを分離する。
回答を見る
正解: A
質問 #10
あなたはGCPへの移行を進めている大学に勤めています。クラウドの要件は以下の通りです:- 10Gbpsのオンプレミス接続 - クラウドへの最も低遅延なアクセス - ネットワーク管理の一元化 新しい部署が、プロジェクトへのオンプレミス接続を求めています。キャンパスをGoogle Cloudに接続するために、最もコスト効率の良い相互接続ソリューションを導入したい。どうすればよいでしょうか?
A. 共有VPCを使用し、ホストプロジェクトにVLANアタッチメントとインターコネクトを配置します。
B. 共有VPCを使用し、サービスプロジェクトにVLANアタッチメントをデプロイします。VLANアタッチメントをShared VPCのホストプロジェクトに接続します。
C. スタンドアロンプロジェクトを使用し、個々のプロジェクトにVLANアタッチメントをデプロイします。VLANアタッチメントをスタンドアロンプロジェクトのインターコネクトに接続します。
D. スタンドアロンプロジェクトを使用し、個々のプロジェクトにVLANアタッチメントとインターコネクトを配置します。
回答を見る
正解: A
質問 #11
オンプレミスネットワークをGCPに接続するためにVPNゲートウェイを導入したい。BGP非対応のオンプレミスVPNデバイスを使用している。ネットワーク拡大時のダウンタイムと運用オーバーヘッドを最小限に抑えたい。デバイスはIKEv2のみをサポートしており、Googleが推奨するプラクティスに従いたい。どうすればよいでしょうか?
A. - クラウドVPNインスタンスを作成する。- サブネットごとにポリシーベースのVPNトンネルを作成する。- ローカルとリモートのネットワークに合わせて、適切なローカルとリモートのトラフィックセレクタを設定します。- 適切なスタティックルートを作成します。
B. - クラウドVPNインスタンスを作成する。- ポリシー・ベースのVPNトンネルを作成する。- ローカルとリモートのネットワークに合わせて、適切なローカルとリモートのトラフィックセレクタを構成する。- 適切なスタティックルートを設定する。
C. - クラウドVPNインスタンスを作成する。- ルートベースのVPNトンネルを作成する。- ローカルとリモートのネットワークに合わせて、適切なローカルとリモートのトラフィックセレクタを構成する。- 適切なスタティックルートを構成する。
D. - クラウドVPNインスタンスを作成する。- ルートベースVPNトンネルを作成する。- 適切なローカルおよびリモートのトラフィックセレクタを0
回答を見る
正解: D
質問 #12
貴社はAltostrat社(現在のGCP顧客)の買収を完了したばかりです。各社はGCPに別の組織を持ち、カスタムDNSソリューションを実装しています。各組織は、1年後に完全な移行とアーキテクチャの見直しが行われるまで、現在のドメイン名とホスト名を保持します。これは、両方のGCP環境の前提条件です。- 各組織は、Shared VPCを使用することで、すべてのプロジェクト間の完全な接続を有効にしています。- 両組織とも、10.0.0.0を厳密に使用している。
A. 両組織を接続するためにクラウドインターコネクトを提供する。
B. 各組織でDNS転送とゾーン転送の何らかのバリエーションを設定する。
C. クラウドルーターとクラウドVPNを使用して、両組織のVPCを接続する。
D. クラウドDNSを使用して、両組織のすべてのプロジェクトにわたるすべてのVMとリソースのAレコードを作成する。
E. 新しいホストプロジェクトを持つ第3の組織を作成し、共有VPCを使用して、会社とAltostratからのすべてのプロジェクトをその組織にアタッチします。
回答を見る
正解: CD
質問 #13
営業、マーケティング、財務の3つの仮想プライベートクラウドネットワーク間のネットワーク接続を確立し、ユーザーが3つのVPCすべてのリソースにアクセスできるようにする必要があります。Sales VPC と Finance VPC の間に VPC ピアリングを構成します。また、マーケティング VPC と財務 VPC 間でも VPC ピアリングを構成します。設定を完了した後、一部のユーザーは Sales VPC と Marketing VPC のリソースに接続できません。あなたはこの問題を解決したいと思います。どうすればよいでしょうか。
A. フルメッシュでVPCピアリングを構成する。
B. 非対称ルートを解決するためにルーティングテーブルを変更する。
C. 3つのVPC間の接続を許可するネットワークタグを作成します。
D. レガシーネットワークを削除し、それを再作成して、推移的ピアリングを許可する。
回答を見る
正解: A

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: