아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

모의고사로 Google 어소시에이트 클라우드 엔지니어 시험에서 실력을 향상하세요

SPOTO의 시험 준비 자료는 모의 시험 환경을 제공하여 실제와 같은 시험 문제, 학습 자료 및 시험 리소스로 연습할 수 있습니다. 이러한 실전 경험을 통해 자신의 강점과 약점을 파악하여 개선이 필요한 영역에 집중할 수 있습니다. 구글 어소시에이트 클라우드 엔지니어 자격증 시험 준비는 어려운 작업이지만, 올바른 리소스를 활용하면 합격 가능성을 높일 수 있습니다. SPOTO는 시험에 합격하는 데 도움이 되는 포괄적인 시험 문제와 답안, 시험 문제, 모의고사 세트를 제공합니다. 이러한 시험 문제는 전체 시험 강의 계획서를 다루도록 세심하게 제작되어 준회원 클라우드 엔지니어에게 필요한 개념과 실무 기술을 철저히 이해할 수 있도록 보장합니다. 준전문 클라우드 엔지니어는 애플리케이션과 인프라를 배포 및 보호하고, 여러 프로젝트의 운영을 모니터링하며, 엔터프라이즈 솔루션이 목표 성능 메트릭을 충족하도록 유지 관리합니다. 퍼블릭 클라우드 및 온프레미스 솔루션에 대한 경험이 있어야 합니다.
다른 온라인 시험에 응시하세요

질문 #1
경영진이 외부 감사자에게 특정 프로젝트의 모든 리소스를 검토해 달라고 요청했습니다. 보안팀은 조직 노드에서 도메인 제한 공유라는 조직 정책을 사용 설정하여 클라우드 아이덴티티 도메인만 지정했습니다. 감사자가 해당 프로젝트의 리소스를 수정할 수 없고 보기만 할 수 있도록 하려고 합니다. 어떻게 해야 하나요?
A. 감사자에게 Google 계정을 요청하고 프로젝트에서 뷰어 역할을 부여하세요
B. 감사자에게 Google 계정을 요청하고 프로젝트에서 보안 검토자 역할을 부여합니다
C. loud Identity에서 감사자를 위한 임시 계정을 만들고 해당 계정에 프로젝트에서 Viewer 역할을 부여합니다
D. Cloud Identity에서 감사자를 위한 임시 계정을 만들고 해당 계정에 프로젝트에 대한 보안 검토자 역할을 부여합니다
답변 보기
정답: A
질문 #2
여러 Google Cloud Platform(GCP) 프로젝트를 관리하고 있으며 지난 60일 동안의 모든 로그에 액세스해야 합니다. 로그 내용을 탐색하고 빠르게 분석할 수 있기를 원합니다. 모든 프로젝트의 통합 로그를 얻기 위해 Google에서 권장하는 방법을 따르고 싶습니다. 어떻게 해야 하나요?
A. 택드라이버 로깅으로 이동하여 resource
B. 쿼리 데이터 집합에 대한 싱크 대상을 사용하여 스택드라이버 로깅 내보내기를 만듭니다
C. 라우드 스토리지로 싱크 대상을 사용하여 스택드라이버 로깅 내보내기를 생성합니다
D. 라우드 스케줄러 작업을 구성하여 Stackdriver에서 로그를 읽고 BigQuery에 저장합니다
답변 보기
정답: B
질문 #3
컴퓨트 엔진에서 가상 머신을 프로비저닝하는 동적 방법이 필요합니다. 정확한 사양은 전용 구성 파일에 있습니다. Google의 권장 사례를 따르고 싶습니다. 어떤 방법을 사용해야 하나요?
A. 포 관리자
B. 라우드 작곡가
C. 리형 인스턴스 그룹
D. 리되지 않는 인스턴스 그룹
답변 보기
정답: C
질문 #4
관리하는 3개의 Google Cloud Platform 프로젝트 중 하나에서 Compute Engineer 서비스 사용에 대한 예산 알림을 설정해야 합니다. 세 프로젝트가 모두 하나의 청구 계정에 연결되어 있는데 어떻게 해야 하나요?
A. 프로젝트 청구 관리자인지 확인합니다
B. 프로젝트 청구 관리자인지 확인합니다
C. 프로젝트 관리자임을 확인합니다
D. 로젝트 관리자임을 확인합니다
답변 보기
정답: B
질문 #5
클라우드 스패너를 사용하는 애플리케이션을 구글 클라우드 플랫폼에 구축했습니다. 지원팀은 환경을 모니터링해야 하지만 테이블 데이터에 액세스할 수 없어야 합니다
A. 지원팀에 올바른 권한을 부여하기 위해 간소화된 솔루션이 필요하며 Google이 권장하는 관행을 따르고 싶어요
B. roles/monitoring
C. oles/spanner
D. 지원 팀 그룹을 roles/spanner
E. 원 팀 그룹을 roles/stackdriver
답변 보기
정답: B
질문 #6
유지 관리가 발생할 때 가용성을 위해 10개의 컴퓨트 엔진 인스턴스를 구성하려고 합니다. 요구 사항에 따르면 이러한 인스턴스는 충돌 시 자동으로 재시작을 시도해야 합니다. 또한 시스템 유지 관리 중에도 인스턴스의 가용성이 높아야 합니다. 어떻게 해야 하나요?
A. 인스턴스에 대한 인스턴스 템플릿을 생성합니다
B. 인스턴스에 대한 인스턴스 템플릿을 생성합니다
C. 스턴스에 대한 인스턴스 그룹을 생성합니다
D. 스턴스에 대한 인스턴스 그룹을 생성합니다
답변 보기
정답: B
질문 #7
컴퓨트 엔진에서 Windows 가상 머신을 설정하고 있으며 RDP를 통해 가상 머신에 로그인할 수 있는지 확인하려고 합니다. 어떻게 해야 하나요?
A. 상 머신이 생성된 후 Google 계정 자격 증명을 사용하여 가상 머신에 로그인합니다
B. M이 생성된 후, gcloud compute reset-windows-password를 사용하여 VM의 로그인 자격 증명을 검색합니다
C. M 생성 시 `windows-password`를 키로, 비밀번호를 값으로 사용하여 인스턴스에 메타데이터를 추가합니다
D. M이 생성된 후 기본 Compute Engine 서비스 계정에 대한 JSON 개인 키를 다운로드합니다
답변 보기
정답: D
질문 #8
프로덕션 및 개발 프로젝트에 모두 액세스할 수 있는 Google Cloud Platform 계정이 있습니다. 개발 및 프로덕션 프로젝트의 모든 컴퓨팅 인스턴스를 매일 나열하는 자동화된 프로세스를 만들어야 합니다. 어떻게 해야 하나요?
A. gcloud config를 사용하여 두 가지 구성을 만듭니다
B. gsutil config를 사용하여 두 가지 구성을 만듭니다
C. loud Shell로 이동하여 이 정보를 매일 클라우드 스토리지로 내보냅니다
D. CP 콘솔로 이동하여 이 정보를 매일 Cloud SQL로 내보내세요
답변 보기
정답: A
질문 #9
현재 서로 다른 두 개의 GCP 프로젝트를 실행 중인 여러 컴퓨트 엔진 인스턴스 그룹 간의 트래픽을 활성화해야 합니다. 각 컴퓨트 엔진 인스턴스 그룹이 자체 VPC에서 실행되고 있습니다. 어떻게 해야 하나요?
A. 두 프로젝트가 모두 GCP 조직에 있는지 확인합니다
B. 두 프로젝트가 모두 GCP 조직에 있는지 확인합니다
C. 두 프로젝트의 프로젝트 관리자인지 확인합니다
D. 두 프로젝트의 프로젝트 관리자인지 확인합니다
답변 보기
정답: B
질문 #10
여러 프로젝트에 걸쳐 있는 애플리케이션에 대한 서비스 계정을 구성하고 있습니다. 웹 애플리케이션 프로젝트에서 실행 중인 가상 머신(VM)은 crm-databases- proj의 BigQuery 데이터 세트에 액세스해야 합니다. 웹 애플리케이션 프로젝트에서 서비스 계정에 대한 액세스 권한을 부여하기 위해 Google이 권장하는 방법을 따르고 싶습니다. 어떻게 해야 하나요?
A. 웹 애플리케이션의 '프로젝트 소유자'에게 crm-데이터베이스-프로젝트에 적절한 역할을 부여합니다
B. crm-databases-proj 및 웹 애플리케이션 프로젝트에 "프로젝트 소유자" 역할을 부여합니다
C. rm-databases-proj에 '프로젝트 소유자' 역할을 부여하고 웹 애플리케이션에 bigquery
D. rm-databases-proj에 bigquery
답변 보기
정답: D
질문 #11
HTTPS 웹 애플리케이션에 대한 자동 확장 관리 인스턴스 그룹을 생성해야 합니다. 비정상적인 VM이 다시 생성되는지 확인하려고 합니다. 어떻게 해야 할까요?
A. 포트 443에서 상태 확인을 생성하고 관리되는 인스턴스 그룹을 만들 때 사용합니다
B. 관리되는 인스턴스 그룹을 생성할 때 단일 영역 대신 다중 영역을 선택합니다
C. 스턴스 템플릿에서 'health-check' 레이블을 추가합니다
D. 인스턴스 템플릿에서 메타데이터 서버에 하트비트를 전송하는 시작 스크립트를 추가합니다
답변 보기
정답: C
질문 #12
Google Cloud Platform에서 관계형 데이터를 위한 비용 효율적인 솔루션을 선택하고 구성하려고 합니다. 한 지리적 위치에서 소규모의 운영 데이터 집합으로 작업하고 있습니다. 특정 시점 복구를 지원해야 합니다. 어떻게 해야 하나요?
A. 클라우드 SQL(MySQL)을 선택합니다
B. 라우드 SQL(MySQL)을 선택합니다
C. 라우드 스패너를 선택합니다
D. 라우드 스패너를 선택합니다
답변 보기
정답: A
질문 #13
모든 서비스 계정을 관리하는 proj-sa라는 프로젝트가 하나 있습니다. 이 프로젝트의 서비스 계정을 사용하여 proj-vm이라는 다른 프로젝트에서 실행 중인 VM의 스냅샷을 만들 수 있기를 원합니다. 어떻게 해야 하나요?
A. 서비스 계정에서 개인 키를 다운로드하고 각 VM의 사용자 지정 메타데이터에 추가합니다
B. 비스 계정에서 개인 키를 다운로드하고 각 VM의 SSH 키에 개인 키를 추가합니다
C. roj-vm이라는 프로젝트에서 서비스 계정에 컴퓨트 스토리지 관리자의 IAM 역할을 부여합니다
D. M을 생성할 때, 컴퓨트 엔진에 대한 서비스 계정의 API 범위를 읽기/쓰기로 설정합니다
답변 보기
정답: C
질문 #14
회사에서 재해 복구 목적으로 애플리케이션 백업 파일을 저장하기 위해 클라우드 스토리지를 사용합니다. Google의 권장 사례를 따르고자 합니다. 어떤 스토리지 옵션을 사용해야 하나요?
A. 다중 지역 스토리지
B. 역 스토리지
C. 어라인 스토리지
D. 드라인 스토리지
답변 보기
정답: D
질문 #15
최근에 새 버전의 애플리케이션을 App Engine에 배포한 후 릴리스에서 버그를 발견했습니다. 즉시 애플리케이션의 이전 버전으로 되돌려야 합니다. 어떻게 해야 하나요?
A. cloud 앱 복원을 실행합니다
B. CP 콘솔의 앱 엔진 페이지에서 되돌릴 애플리케이션을 선택하고 되돌리기를 클릭합니다
C. CP 콘솔의 앱 엔진 버전 페이지에서 트래픽의 100%를 이전 버전으로 라우팅합니다
D. 원본 버전을 별도의 애플리케이션으로 배포합니다
답변 보기
정답: D
질문 #16
HTTPS 웹 애플리케이션에 대한 자동 확장 관리 인스턴스 그룹을 생성해야 합니다. 비정상적인 VM이 다시 생성되는지 확인하려고 합니다. 어떻게 해야 할까요?
A. 포트 443에서 상태 확인을 생성하고 관리되는 인스턴스 그룹을 만들 때 사용합니다
B. 관리되는 인스턴스 그룹을 생성할 때 단일 영역 대신 다중 영역을 선택합니다
C. 스턴스 템플릿에서 'health-check' 레이블을 추가합니다
D. 인스턴스 템플릿에서 메타데이터 서버에 하트비트를 전송하는 시작 스크립트를 추가합니다
답변 보기
정답: C
질문 #17
회사의 인프라가 온프레미스이지만 모든 컴퓨터가 최대 용량으로 실행되고 있습니다. Google Cloud로 버스트하려고 합니다. Google Cloud의 워크로드는 사설 IP 범위를 사용하여 온프레미스의 워크로드와 직접 통신할 수 있어야 합니다. 어떻게 해야 하나요?
A. 글 클라우드에서 공유 VPC의 호스트로 VPC를 구성합니다
B. Google Cloud에서 VPC 네트워크 피어링을 위한 VPC를 구성합니다
C. 온프레미스 환경과 Google 클라우드 모두에서 바스티온 호스트를 생성합니다
D. 프레미스 인프라와 Google 클라우드 간에 클라우드 VPN을 설정합니다
답변 보기
정답: B
질문 #18
구버네티스용 GCP 요금 계산기를 사용하여 구버네티스 클러스터에 대한 비용 견적을 제공해야 합니다. 워크로드에 높은 IOP가 필요하며 디스크 스냅샷도 사용하게 될 것입니다. 노드 수, 평균 시간, 평균 일수를 입력하는 것으로 시작합니다. 다음으로 무엇을 해야 할까요?
A. 로컬 SSD를 입력합니다
B. 컬 SSD를 입력합니다
C. PU 추가를 선택합니다
D. PU 추가를 선택합니다
답변 보기
정답: C
질문 #19
조직은 감사 로그 파일을 3년 동안 저장해야 하는 금융 회사입니다. 조직에는 수백 개의 Google Cloud 프로젝트가 있습니다. 로그 파일 보존을 위한 비용 효율적인 접근 방식을 구현해야 합니다. 어떻게 해야 하나요?
A. Cloud Audit에서 BigQuery로 로그를 저장하는 싱크에 내보내기를 만듭니다
B. 클라우드 감사에서 콜드라인 스토리지 버킷으로 로그를 저장하는 싱크 내보내기를 만듭니다
C. 깅 API를 사용하여 Stackdriver 로그에서 BigQuery로 로그를 복사하는 사용자 정의 스크립트를 작성합니다
D. 러한 로그를 Cloud Pub/Sub로 내보내고 Cloud 데이터 흐름 파이프라인을 작성하여 로그를 Cloud SQL에 저장합니다
답변 보기
정답: A
질문 #20
세 개의 개별 프로젝트에서 Google Cloud Platform 서비스 비용을 분석하고 있습니다. 이 정보를 사용하여 표준 쿼리 구문을 사용하여 향후 6개월 동안의 서비스 유형별, 일별 및 월별 서비스 비용 견적을 만들고자 합니다. 어떻게 해야 하나요?
A. 청구서를 클라우드 스토리지 버킷으로 내보낸 다음 분석을 위해 클라우드 빅테이블로 가져옵니다
B. 청구서를 클라우드 저장소 버킷으로 내보낸 다음 분석을 위해 Google 스프레드시트로 가져옵니다
C. 랜잭션을 로컬 파일로 내보내고 데스크톱 도구로 분석을 수행합니다
D. 구서를 BigQuery 데이터 집합으로 내보낸 다음 분석을 위해 시간 창 기반 SQL 쿼리를 작성합니다
답변 보기
정답: D
질문 #21
프로덕션 애플리케이션을 호스팅하는 컴퓨팅 엔진 인스턴스가 있습니다. 인스턴스가 15분 이상 CPU 리소스의 90% 이상을 사용하는 경우 이메일을 받고자 합니다. Google 서비스를 사용하려고 합니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #22
컴퓨트 엔진에서 Windows 가상 머신을 설정하고 있으며 RDP를 통해 가상 머신에 로그인할 수 있는지 확인하려고 합니다. 어떻게 해야 하나요?
A. 상 머신이 생성된 후 Google 계정 자격 증명을 사용하여 가상 머신에 로그인합니다
B. M이 생성된 후, gcloud compute reset-windows-password를 사용하여 VM의 로그인 자격 증명을 검색합니다
C. M 생성 시 `windows-password`를 키로, 비밀번호를 값으로 사용하여 인스턴스에 메타데이터를 추가합니다
D. M이 생성된 후 기본 Compute Engine 서비스 계정에 대한 JSON 개인 키를 다운로드합니다
답변 보기
정답: D
질문 #23
단일 가상 프라이빗 클라우드(VPC)와 us- central1 리전에 있는 단일 하위 네트워크가 있는 프로젝트가 주어집니다. 이 하위 네트워크에 애플리케이션을 호스팅하는 컴퓨트 엔진 인스턴스가 있습니다. 유럽-서부1 지역의 동일한 프로젝트에 새 인스턴스를 배포해야 합니다. 이 새 인스턴스는 애플리케이션에 대한 액세스 권한이 필요합니다. Google 권장 사례를 따르고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: B
질문 #24
UDP를 사용하여 포트 636을 통해 TLS를 통해 연결할 수 있는 LDAP 서버를 컴퓨트 엔진에 배포했습니다. 클라이언트가 해당 포트를 통해 서버에 연결할 수 있는지 확인하려고 합니다. 어떻게 해야 하나요?
A. LDAP 서버를 실행하는 VM 인스턴스에 네트워크 태그 allow-udp-636을 추가합니다
B. llow-udp-636이라는 경로를 생성하고 다음 홉을 LDAP 서버를 실행하는 VM 인스턴스로 설정합니다
C. 인스턴스에 원하는 네트워크 태그를 추가합니다
D. DAP 서버를 실행하는 인스턴스에 원하는 네트워크 태그를 추가합니다
답변 보기
정답: C
질문 #25
회사에 서비스 공급자와의 SAML(Security Assertion Markup Language) 통합을 지원하는 싱글사인온(SSO) ID 공급자가 있습니다. 회사에 Cloud Identity에 사용자가 있습니다. 사용자가 회사의 SSO 공급업체를 사용하여 인증하기를 원합니다. 어떻게 해야 하나요?
A. 클라우드 아이덴티티에서 사용자 지정 SAML 앱에 액세스하려면 Google을 ID 공급자로 사용하여 SSO를 설정하세요
B. 클라우드 신원에서는 Google을 서비스 제공업체로 사용하는 타사 ID 공급업체를 통해 SSO를 설정합니다
C. Auth 2
D. Auth 2
답변 보기
정답: C
질문 #26
새 버전의 기능을 테스트하기 위해 Compute Engine에서 SQL Server 2017 인스턴스를 만들었습니다. 최소한의 단계를 사용하여 이 인스턴스에 연결하려고 합니다. 어떻게 해야 하나요?
A. 데스크톱에 RDP 클라이언트를 설치합니다
B. 데스크톱에 RDP 클라이언트를 설치합니다
C. CP 콘솔에서 Windows 비밀번호를 설정합니다
D. CP 콘솔에서 Windows 사용자 이름과 비밀번호를 설정합니다
답변 보기
정답: B
질문 #27
회사가 온프레미스 환경에서 Google Cloud Platform(GCP)으로 이전하고 있습니다. 여러 개발팀이 Cassandra 환경을 백엔드 데이터베이스로 사용하고 있습니다. 이들 모두는 다른 Cassandra 인스턴스로부터 격리된 개발 환경이 필요합니다. 최소한의 지원 노력으로 신속하게 GCP로 이전하고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #28
지연 시간에 민감한 웹사이트를 위해 GCP에서 단일 캐싱 HTTP 역방향 프록시를 실행하려고 합니다. 이 특정 리버스 프록시는 CPU를 거의 사용하지 않습니다. 30GB 인메모리 캐시가 필요하고 나머지 프로세스를 위해 추가로 2GB의 메모리가 필요합니다. 비용을 최소화하고 싶습니다. 이 역방향 프록시를 어떻게 실행해야 하나요?
A. 32GB 용량의 Redis용 클라우드 메모리 저장소 인스턴스를 생성합니다
B. 컴퓨트 엔진에서 실행하고 6개의 vCPU와 32GB 메모리가 있는 사용자 지정 인스턴스 유형을 선택합니다
C. 테이너 이미지로 패키징하고, n1-standard-32 인스턴스를 노드로 사용하여 Kubernetes 엔진에서 실행합니다
D. 퓨트 엔진에서 실행하고 인스턴스 유형 n1-standard-1을 선택한 다음 32GB의 SSD 퍼시스턴트 디스크를 추가합니다
답변 보기
정답: B
질문 #29
외부 감사자에게 클라우드 IAM(클라우드 ID 및 액세스 관리) 역할을 할당해야 합니다. 감사자는 Google Cloud Platform(GCP) 감사 로그를 검토하고 데이터 액세스 로그도 검토할 수 있는 권한이 있어야 합니다. 어떻게 해야 하나요?
A. 감사자에게 IAM 역할 roles/logging
B. 감사자에게 IAM 역할 roles/logging
C. 감사자의 IAM 사용자를 logging
D. 감사자의 IAM 사용자를 logging
답변 보기
정답: C
질문 #30
다른 팀과 공유하는 프로젝트의 Compute Engine 인스턴스에서 애플리케이션을 호스팅해야 합니다. 다른 팀에서 실수로 해당 애플리케이션의 다운타임을 유발하는 것을 방지하고 싶습니다. 어떤 기능을 사용해야 하나요?
A. 차폐된 가상 머신을 사용합니다
B. 선점 가능한 가상 머신 사용
C. 독 테넌트 노드를 사용합니다
D. 스턴스에서 삭제 보호를 사용 설정합니다
답변 보기
정답: D
질문 #31
클라우드 스토리지 버킷에 외부 회사와 공유하려는 개체가 있습니다. 이 개체에는 민감한 데이터가 포함되어 있습니다
A. 4시간 후에 콘텐츠에 대한 액세스 권한을 제거하려고 합니다
B. 만료일이 4시간인 서명된 URL을 생성하고 해당 URL을 회사와 공유합니다
C. 체 액세스를 '공개'로 설정하고 개체 수명 주기 관리를 사용하여 4시간 후에 개체를 제거합니다
D. 토리지 버킷을 정적 웹사이트로 구성하고 회사에 오브젝트의 URL을 제공한 후 4시간 후에 스토리지 버킷에서 오브젝트를 삭제합니다
E. 외부 회사에서 액세스할 수 있도록 특별히 새 클라우드 스토리지 버킷을 만듭니다
답변 보기
정답: A
질문 #32
GCP 프로젝트의 프로젝트 소유자이며 동료에게 클라우드 스토리지의 버킷과 파일을 관리할 수 있는 권한을 위임하려는 경우. Google에서 권장하는 관행을 따르고자 합니다. 동료에게 어떤 IAM 역할을 부여해야 하나요?
A. 로젝트 편집기
B. 토리지 관리자
C. 토리지 개체 관리자
D. 토리지 개체 생성기
답변 보기
정답: B
질문 #33
3개의 클라우드 스토리지 버킷에 민감한 데이터가 저장되어 있고 데이터 액세스 로깅을 사용 설정했는데, 이러한 버킷에 대한 특정 사용자의 활동을 가능한 최소한의 단계를 거쳐 확인하려고 합니다. 메타데이터 레이블이 추가되었는지, 해당 버킷에서 어떤 파일이 조회되었는지 확인해야 합니다. 어떻게 해야 하나요?
A. CP 콘솔을 사용하여 활동 로그를 필터링하여 정보를 확인합니다
B. CP 콘솔을 사용하여 스택드라이버 로그를 필터링하여 정보를 확인합니다
C. CP 콘솔의 저장소 섹션에서 버킷을 확인합니다
D. 택드라이버에서 추적을 생성하여 정보를 확인합니다
답변 보기
정답: A
질문 #34
클라우드 스패너를 사용하는 애플리케이션을 구글 클라우드 플랫폼에 구축했습니다. 지원팀은 환경을 모니터링해야 하지만 테이블 데이터에 액세스할 수 없어야 합니다
A. 지원팀에 올바른 권한을 부여하기 위해 간소화된 솔루션이 필요하며 Google이 권장하는 관행을 따르고 싶어요
B. roles/monitoring
C. oles/spanner
D. 지원 팀 그룹을 roles/spanner
E. 원 팀 그룹을 roles/stackdriver
답변 보기
정답: B
질문 #35
사용자의 관계형 데이터를 저장하는 애플리케이션을 구축하고 있습니다. 전 세계의 사용자가 이 애플리케이션을 사용할 것입니다. CTO는 사용자 기반 규모를 알 수 없기 때문에 확장 요구 사항에 대해 우려하고 있습니다. 최소한의 구성 변경으로 사용자 증가에 따라 확장할 수 있는 데이터베이스 솔루션을 구현해야 합니다. 어떤 스토리지 솔루션을 사용해야 할까요?
A. loud SQL
B. 라우드 스패너
C. loud 파이어스토어
D. loud 데이터스토어
답변 보기
정답: D
질문 #36
IP 10.0.3.21에서 라이선스 서버를 찾는 애플리케이션이 있습니다. Compute Engine에 라이선스 서버를 배포해야 합니다. 애플리케이션의 구성을 변경하고 싶지 않고 애플리케이션이 라이선스 서버에 연결할 수 있기를 원합니다. 어떻게 해야 하나요?
A. cloud를 사용하여 IP 10
B. cloud를 사용하여 IP 10
C. P 10
D. 동 임시 IP 주소로 라이선싱 서버를 시작한 다음 고정 내부 IP 주소로 승격합니다
답변 보기
정답: A
질문 #37
분석을 위해 모든 Compute Engine 인스턴스의 모든 로그를 플랫폼-로그라는 BigQuery 데이터 집합으로 보내야 합니다. 이미 모든 인스턴스에 Stackdriver 로깅 에이전트를 설치했습니다. 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A.
B.
C.
D.
답변 보기
정답: C
질문 #38
컴퓨트 엔진에 배포하려는 프로덕션 및 테스트 워크로드가 있습니다. 프로덕션 가상 머신은 테스트 가상 머신과 다른 서브넷에 있어야 합니다. 모든 VM은 추가 경로를 생성하지 않고도 내부 IP를 통해 서로 연결할 수 있어야 합니다. VPC와 2개의 서브넷을 설정해야 합니다. 어떤 구성이 이러한 요구 사항을 충족하나요?
A. 2개의 서브넷으로 하나의 사용자 지정 VPC를 만듭니다
B. 2개의 서브넷으로 단일 사용자 지정 VPC를 생성합니다
C. 각각 하나의 서브넷을 가진 2개의 사용자 지정 VPC를 생성합니다
D. 각각 단일 서브넷을 사용하는 2개의 사용자 지정 VPC를 생성합니다
답변 보기
정답: A
질문 #39
비즈니스에 중요한 워크로드가 Compute Engine에서 실행되고 있습니다. 이 워크로드의 부팅 디스크에 있는 데이터가 정기적으로 백업되기를 원합니다. 재해 발생 시 가능한 한 빨리 백업을 복원할 수 있어야 합니다. 또한 비용을 절약하기 위해 오래된 백업이 자동으로 정리되기를 원합니다. Google에서 권장하는 방법을 따르고 싶어요. 어떻게 해야 하나요?
A. 라우드 함수를 생성하여 인스턴스 템플릿을 만듭니다
B. 원하는 간격을 사용하여 디스크의 스냅샷 스케줄을 만듭니다
C. ron 작업을 생성하여 gcloud를 사용하여 디스크에서 새 디스크를 생성합니다
D. 라우드 작업을 만들어 이미지를 생성하고 클라우드 스토리지로 내보냅니다
답변 보기
정답: B
질문 #40
지연 시간에 민감한 웹사이트를 위해 GCP에서 단일 캐싱 HTTP 역방향 프록시를 실행하려고 합니다. 이 특정 리버스 프록시는 CPU를 거의 사용하지 않습니다. 30GB 인메모리 캐시가 필요하고 나머지 프로세스를 위해 추가로 2GB의 메모리가 필요합니다. 비용을 최소화하고 싶습니다. 이 역방향 프록시를 어떻게 실행해야 하나요?
A. 32GB 용량의 Redis용 클라우드 메모리 저장소 인스턴스를 생성합니다
B. 컴퓨트 엔진에서 실행하고 6개의 vCPU와 32GB 메모리가 있는 사용자 지정 인스턴스 유형을 선택합니다
C. 테이너 이미지로 패키징하고, n1-standard-32 인스턴스를 노드로 사용하여 Kubernetes 엔진에서 실행합니다
D. 퓨트 엔진에서 실행하고 인스턴스 유형 n1-standard-1을 선택한 다음 32GB의 SSD 퍼시스턴트 디스크를 추가합니다
답변 보기
정답: B
질문 #41
작업을 수행하는 데 96개의 vCPU가 필요한 프로덕션 크리티컬 온프레미스 애플리케이션을 마이그레이션하려고 합니다. 애플리케이션이 GCP에서 유사한 환경에서 실행되도록 하고 싶습니다. 어떻게 해야 할까요?
A. VM을 생성할 때 머신 유형 n1-standard-96을 사용합니다
B. 상 머신을 생성할 때 CPU 플랫폼으로 인텔 스카이레이크를 사용합니다
C. 퓨트 엔진 기본 설정을 사용하여 VM을 생성합니다
D. 퓨트 엔진 기본 설정을 사용하여 VM을 시작하고 권한 크기 권장 사항에 따라 필요에 따라 조정합니다
답변 보기
정답: C
질문 #42
관리되는 인스턴스 그룹 내의 여러 가상 머신에서 애플리케이션을 실행 중이며 자동 확장을 사용하도록 설정했습니다. 자동 확장 정책은 인스턴스의 CPU 사용률이 80%를 초과하면 그룹에 추가 인스턴스가 추가되도록 구성됩니다. 인스턴스 그룹이 최대 한도인 5개 VM에 도달하거나 인스턴스의 CPU 사용률이 80%로 낮아질 때까지 VM이 추가됩니다. 인스턴스에 대한 HTTP 상태 확인의 초기 지연은 30초로 설정됩니다. 가상 머신 인스턴스는 다음을 수행합니다
A. 최대 인스턴스 수를 1로 설정합니다
B. 최대 인스턴스 수를 3개로 줄입니다
C. TTP 상태 확인 대신 TCP 상태 확인을 사용합니다
D. HTTP 상태 확인의 초기 지연 시간을 200초로 늘립니다
답변 보기
정답: D
질문 #43
회사가 온프레미스 환경에서 Google Cloud Platform(GCP)으로 이전하고 있습니다. 여러 개발팀이 Cassandra 환경을 백엔드 데이터베이스로 사용하고 있습니다. 이들 모두는 다른 Cassandra 인스턴스로부터 격리된 개발 환경이 필요합니다. 최소한의 지원 노력으로 신속하게 GCP로 이전하고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #44
분석을 위해 모든 Compute Engine 인스턴스의 모든 로그를 플랫폼-로그라는 BigQuery 데이터 집합으로 보내야 합니다. 이미 모든 인스턴스에 클라우드 로깅 에이전트를 설치했습니다. 비용을 최소화하고 싶습니다. 어떻게 해야 하나요?
A. 1
B. 1
C. 1
D. 1
답변 보기
정답: C
질문 #45
VM이 서브넷 마스크가 255.255.255.240인 서브넷에서 실행 중입니다. 현재 서브넷에는 더 이상 사용 가능한 IP 주소가 없으며 새 VM을 위해 추가로 10개의 IP 주소가 필요합니다. 기존 가상 머신과 새 가상 머신은 모두 추가 경로 없이 서로 연결할 수 있어야 합니다. 어떻게 해야 하나요?
A. cloud를 사용하여 현재 서브넷의 IP 범위를 확장합니다
B. 서브넷을 삭제하고 더 넓은 범위의 IP 주소를 사용하여 다시 생성합니다
C. 프로젝트를 만듭니다
D. 시작 IP는 같지만 범위가 더 넓은 새 서브넷을 생성하여 현재 서브넷을 덮어씁니다
답변 보기
정답: C
질문 #46
하나의 선점 가능한 노드 풀이 있는 구글 쿠버네티스 엔진 클러스터에 2개의 복제본이 있는 디플로이먼트를 생성한다. 몇 분 후, kubectl을 사용하여 파드의 상태를 검사하고 그 중 하나가 여전히 보류 상태인 것을 관찰합니다. 가장 가능성이 높은 원인은 무엇인가요?
A. 보류 중인 파드의 리소스 요청이 너무 커서 클러스터의 단일 노드에 수용하기 어렵습니다
B. 러스터에서 이미 너무 많은 파드가 실행 중이고 보류 중인 파드를 스케줄할 리소스가 충분하지 않습니다
C. 드 풀은 보류 중인 파드에서 사용하는 컨테이너 이미지를 가져올 권한이 없는 서비스 계정으로 구성됩니다
D. 보류 중인 파드는 원래 디플로이먼트 생성과 파드의 상태 확인 사이에 선점된 노드에서 예약되었다
답변 보기
정답: B
질문 #47
회사에는 다양한 파일 형식의 대량의 비정형 데이터가 있습니다. 데이터에 대해 ETL 변환을 수행하려고 합니다
A. 데이터 흐름 작업에서 데이터를 처리할 수 있도록 Google Cloud에서 데이터에 액세스할 수 있도록 설정해야 하는데 어떻게 해야 하나요?
B. bq 명령줄 도구를 사용하여 데이터를 BigQuery에 업로드합니다
C. 령줄 도구 gsutil을 사용하여 클라우드 스토리지에 데이터를 업로드합니다
D. 솔의 가져오기 기능을 사용하여 데이터를 Cloud SQL로 업로드합니다
E. 솔의 가져오기 기능을 사용하여 Cloud Spanner에 데이터를 업로드합니다
답변 보기
정답: A
질문 #48
디플로이먼트 매니저를 사용하여 구글 쿠버네티스 엔진 클러스터를 생성하고 있습니다. 동일한 배포 관리자 배포를 사용하여 클러스터의 kube-시스템 네임스페이스에 데몬셋도 생성하려고 합니다. 가능한 최소한의 서비스를 사용하는 솔루션을 원합니다. 어떻게 해야 할까요?
A. 배포 관리자에서 클러스터의 API를 새 타입 공급자로 추가하고 새 타입을 사용하여 데몬셋을 생성합니다
B. 포 관리자 런타임 구성기를 사용하여 DaemonSet 정의가 포함된 새 구성 리소스를 생성합니다
C. 포 관리자를 사용하여 kubectl을 사용하여 데몬셋을 생성하는 시작 스크립트로 컴퓨트 엔진 인스턴스를 생성한다
D. 배포 관리자의 클러스터 정의에서 kube-system을 키로, DaemonSet 매니페스트를 값으로 하는 메타데이터를 추가합니다
답변 보기
정답: C
질문 #49
회사에서 여러 팀이 비프로덕션 워크로드를 실행할 수 있는 Google Kubernetes 엔진(GKE) 클러스터를 운영하고 있습니다. 머신 러닝(ML) 팀이 모델 트레이닝을 위해 Nvidia Tesla P100 GPU에 액세스해야 합니다. 노력과 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A. ML 팀에 포드 사양에 "가속기: GPU" 어노테이션을 추가해 달라고 요청하세요
B. GKE 클러스터의 모든 노드를 다시 생성하여 모든 노드에서 GPU를 활성화합니다
C. PU가 있는 노드를 사용하여 컴퓨트 엔진 위에 자체 Kubernetes 클러스터를 생성하고, 이 클러스터를 ML 팀에 전용으로 사용하세요
D. 새로운 GPU 지원 노드 풀을 GKE 클러스터에 추가합니다
답변 보기
정답: B
질문 #50
회사의 모든 직원은 Google 계정을 가지고 있습니다. 운영팀은 Compute Engine에서 많은 수의 인스턴스를 관리해야 합니다. 이 팀의 각 구성원은 서버에 대한 관리자 액세스 권한만 필요합니다. 보안팀은 자격 증명 배포가 운영적으로 효율적인지 확인하고 특정 인스턴스에 누가 액세스했는지 확인할 수 있어야 합니다. 어떻게 해야 할까요?
A. 새 SSH 키 쌍을 생성합니다
B. 각 팀원에게 새 SSH 키 쌍을 생성하고 공개 키를 보내달라고 요청하고, 구성 관리 도구를 사용하여 각 인스턴스에 해당 키를 배포합니다
C. 각 팀원에게 새 SSH 키 쌍을 생성하고 공개 키를 Google 계정에 추가하도록 요청합니다
D. 새 SSH 키 쌍을 생성합니다
답변 보기
정답: C
질문 #51
쿠버네티스 엔진에 배포해야 하는 도커파일이 있습니다. 어떻게 해야 할까요?
A. ubectl 앱 배포 사용
B. cloud 앱 배포 사용
C. 커파일에서 도커 이미지를 생성하고 컨테이너 레지스트리에 업로드합니다
D. 커파일에서 도커 이미지를 생성하고 클라우드 스토리지에 업로드합니다
답변 보기
정답: C
질문 #52
모든 서비스 계정을 관리하는 proj-sa라는 프로젝트가 하나 있습니다. 이 프로젝트의 서비스 계정을 사용하여 proj-vm이라는 다른 프로젝트에서 실행 중인 VM의 스냅샷을 만들 수 있기를 원합니다. 어떻게 해야 하나요?
A. 서비스 계정에서 개인 키를 다운로드하고 각 VM의 사용자 지정 메타데이터에 추가합니다
B. 비스 계정에서 개인 키를 다운로드하고 각 VM의 SSH 키에 개인 키를 추가합니다
C. roj-vm이라는 프로젝트에서 서비스 계정에 컴퓨트 스토리지 관리자의 IAM 역할을 부여합니다
D. M을 생성할 때, 컴퓨트 엔진에 대한 서비스 계정의 API 범위를 읽기/쓰기로 설정합니다
답변 보기
정답: C
질문 #53
3개의 클라우드 스토리지 버킷에 민감한 데이터가 저장되어 있고 데이터 액세스 로깅을 사용 설정했는데, 이러한 버킷에 대한 특정 사용자의 활동을 가능한 최소한의 단계를 거쳐 확인하려고 합니다. 메타데이터 레이블이 추가되었는지, 해당 버킷에서 어떤 파일이 조회되었는지 확인해야 합니다. 어떻게 해야 하나요?
A. CP 콘솔을 사용하여 활동 로그를 필터링하여 정보를 확인합니다
B. CP 콘솔을 사용하여 스택드라이버 로그를 필터링하여 정보를 확인합니다
C. CP 콘솔의 저장소 섹션에서 버킷을 확인합니다
D. 택드라이버에서 추적을 생성하여 정보를 확인합니다
답변 보기
정답: A
질문 #54
다른 팀과 공유하는 프로젝트의 Compute Engine 인스턴스에서 애플리케이션을 호스팅해야 합니다. 다른 팀에서 실수로 해당 애플리케이션의 다운타임을 유발하는 것을 방지하고 싶습니다. 어떤 기능을 사용해야 하나요?
A. 차폐된 가상 머신을 사용합니다
B. 선점 가능한 가상 머신 사용
C. 독 테넌트 노드를 사용합니다
D. 스턴스에서 삭제 보호를 사용 설정합니다
답변 보기
정답: D
질문 #55
지난달 프로젝트에서 예상보다 많은 비용이 발생했습니다. 조사 결과 개발 GKE 컨테이너가 엄청난 수의 로그를 방출하여 비용이 더 많이 발생한 것으로 나타났습니다. 최소한의 단계를 사용하여 로그를 빠르게 비활성화하려고 합니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: A
질문 #56
클라우드 스토리지에서 정적 웹사이트를 호스팅하고 있습니다. 최근에 이 사이트에 PDF 파일 링크를 포함하기 시작했습니다. 현재 사용자가 이러한 PDF 파일 링크를 클릭하면 브라우저에서 로컬 시스템에 파일을 저장하라는 메시지가 표시됩니다. 대신 사용자에게 파일을 로컬에 저장하라는 메시지를 표시하지 않고 클릭한 PDF 파일이 브라우저 창에 바로 표시되도록 하려고 합니다. 어떻게 해야 하나요?
A. 웹사이트 프론트엔드에서 클라우드 CDN을 활성화합니다
B. PDF 파일 개체에서 '공개적으로 공유'를 활성화합니다
C. DF 파일 객체에서 콘텐츠 유형 메타데이터를 application/pdf로 설정합니다
D. 장 버킷에 콘텐츠 유형 키와 애플리케이션/pdf 값으로 레이블을 추가합니다
답변 보기
정답: C
질문 #57
프로젝트에서 애플리케이션을 위한 개발 환경을 성공적으로 만들었습니다. 이 애플리케이션은 Compute Engine과 Cloud SQL을 사용합니다. 이제 이 애플리케이션을 위한 프로덕션 환경을 만들어야 하는데 보안 팀에서 이 두 환경 간의 네트워크 경로를 금지하고 Google 권장 관행을 따르라고 요청했습니다. 어떻게 해야 하나요?
A. 새 프로젝트를 생성하고 해당 프로젝트에서 컴퓨팅 엔진 및 Cloud SQL API를 활성화한 다음 개발 환경에서 생성한 설정을 복제합니다
B. 기존 VPC에 새 프로덕션 서브넷을 생성하고 기존 프로젝트에 새 프로덕션 Cloud SQL 인스턴스를 생성한 다음 해당 리소스를 사용하여 애플리케이션을 배포합니다
C. 프로젝트를 만들고, 기존 VPC를 공유 VPC로 수정하고, 해당 VPC를 새 프로젝트와 공유하고, 새 프로젝트의 개발 환경에 있는 설정을 공유 VP에 복제합니다
D. 보안팀에 회사의 다른 부서에서 사용하는 기존 프로덕션 프로젝트에서 프로젝트 편집자 역할을 부여해 달라고 요청하세요
답변 보기
정답: A
질문 #58
관리되는 인스턴스 그룹으로 배포된 웹 애플리케이션이 있습니다. 점진적으로 배포할 새 버전의 애플리케이션이 있습니다. 웹 애플리케이션이 현재 실시간 웹 트래픽을 수신하고 있습니다. 배포하는 동안 사용 가능한 용량이 줄어들지 않도록 하려고 합니다. 어떻게 해야 하나요?
A. 최대 서지를 0으로 설정하고 최대 사용 불가능을 1로 설정하여 롤링 동작 시작 업데이트를 수행합니다
B. 최대 서지를 1로 설정하고 최대 사용 불가능을 0으로 설정하여 롤링 동작 시작 업데이트를 수행합니다
C. 데이트된 인스턴스 템플릿으로 새 관리형 인스턴스 그룹을 생성합니다
D. 새 애플리케이션 버전으로 새 인스턴스 템플릿을 생성합니다
답변 보기
정답: B
질문 #59
BigQuery에서 중요한 쿼리를 실행해야 하지만 많은 레코드가 반환될 것으로 예상됩니다. 쿼리를 실행하는 데 드는 비용이 얼마인지 알고 싶습니다. 온디맨드 요금제를 사용하고 있습니다. 어떻게 해야 하나요?
A. 이 쿼리에 대해 정액제 요금제로 전환한 다음 다시 온디맨드 요금제로 전환합니다
B. 명령줄을 사용하여 드라이런 쿼리를 실행하여 읽은 바이트 수를 추정합니다
C. 령줄을 사용하여 드라이런 쿼리를 실행하여 반환되는 바이트 수를 추정합니다
D. 택 카운트(*)를 실행하여 쿼리가 얼마나 많은 레코드를 검토할지 파악합니다
답변 보기
정답: B
질문 #60
Google Cloud Platform에서 관계형 데이터를 위한 비용 효율적인 솔루션을 선택하고 구성하려고 합니다. 한 지리적 위치에서 소규모의 운영 데이터 집합으로 작업하고 있습니다. 특정 시점 복구를 지원해야 합니다. 어떻게 해야 하나요?
A. 클라우드 SQL(MySQL)을 선택합니다
B. 라우드 SQL(MySQL)을 선택합니다
C. 라우드 스패너를 선택합니다
D. 라우드 스패너를 선택합니다
답변 보기
정답: A
질문 #61
클라우드 스패너를 백엔드 데이터베이스로 사용하는 애플리케이션이 있습니다. 이 애플리케이션은 매우 예측 가능한 트래픽 패턴을 가지고 있습니다. 트래픽에 따라 Spanner 노드 수를 자동으로 늘리거나 줄이고 싶습니다. 어떻게 해야 하나요?
A. 스택 드라이버 모니터링 메트릭을 검토하기 위해 예약된 기준으로 실행되는 크론 작업을 생성한 다음 그에 따라 Spanner 인스턴스의 크기를 조정합니다
B. Cloud Spanner CPU가 임계값을 초과하면 대기 중인 SRE 이메일에 경고를 보내도록 Stackdriver 알림 정책을 생성합니다
C. 택드라이버 알림 정책을 생성하여 Cloud Spanner CPU가 임계값을 초과하면 Google Cloud 지원 이메일에 알림을 보내도록 합니다
D. 라우드 스패너 CPU가 임계값을 초과하거나 미달할 때 웹훅에 경고를 보내는 스택드라이버 알림 정책을 생성합니다
답변 보기
정답: D
질문 #62
컴퓨트 엔진에서 가상 머신을 프로비저닝하는 동적 방법이 필요합니다. 정확한 사양은 전용 구성 파일에 있습니다. Google의 권장 사례를 따르고 싶습니다. 어떤 방법을 사용해야 하나요?
A. 포 관리자
B. 라우드 작곡가
C. 리형 인스턴스 그룹
D. 리되지 않는 인스턴스 그룹
답변 보기
정답: C
질문 #63
컨테이너 레지스트리를 사용하여 회사의 컨테이너 이미지를 별도의 프로젝트에 중앙 집중식으로 저장하고 있습니다. 다른 프로젝트에서 Google Kubernetes 엔진(GKE) 클러스터를 생성하려고 합니다. 쿠버네티스가 컨테이너 레지스트리에서 이미지를 다운로드할 수 있도록 하고 싶어요. 어떻게 해야 할까요?
A. 이미지가 저장되는 프로젝트에서, Kubernetes 노드에서 사용하는 서비스 계정에 스토리지 오브젝트 뷰어 IAM 역할을 부여합니다
B. KE 클러스터 생성 시, '접근 범위'에서 모든 클라우드 API에 대한 전체 접근 허용 옵션을 선택합니다
C. 비스 계정을 생성하고 클라우드 스토리지에 대한 액세스 권한을 부여합니다
D. 클라우드 스토리지의 각 이미지에 기본 Compute Engine 서비스 계정에 읽기 전용 액세스 권한을 부여하도록 ACL을 구성합니다
답변 보기
정답: B
질문 #64
클라우드 스토리지에서 정적 웹사이트를 호스팅하고 있습니다. 최근에 이 사이트에 PDF 파일 링크를 포함하기 시작했습니다. 현재 사용자가 이러한 PDF 파일 링크를 클릭하면 브라우저에서 로컬 시스템에 파일을 저장하라는 메시지가 표시됩니다. 대신 사용자에게 파일을 로컬에 저장하라는 메시지를 표시하지 않고 클릭한 PDF 파일이 브라우저 창에 바로 표시되도록 하려고 합니다. 어떻게 해야 하나요?
A. 웹사이트 프론트엔드에서 클라우드 CDN을 활성화합니다
B. PDF 파일 개체에서 '공개적으로 공유'를 활성화합니다
C. DF 파일 객체에서 콘텐츠 유형 메타데이터를 application/pdf로 설정합니다
D. 장 버킷에 콘텐츠 유형 키와 애플리케이션/pdf 값으로 레이블을 추가합니다
답변 보기
정답: C
질문 #65
Google Cloud Platform의 여러 프로젝트에 분산된 리소스를 모니터링해야 합니다. 동일한 스택드라이버 모니터링 대시보드에서 보고를 통합하고 싶습니다. 어떻게 해야 하나요?
A. 유 VPC를 사용하여 모든 프로젝트를 연결하고 Stackdriver를 프로젝트 중 하나에 연결합니다
B. 프로젝트마다 Stackdriver 계정을 생성합니다
C. 일 Stackdriver 계정을 구성하고 모든 프로젝트를 동일한 계정에 연결합니다
D. 프로젝트 중 하나에 대해 단일 Stackdriver 계정을 구성합니다
답변 보기
정답: D
질문 #66
새 Google Kubernetes 엔진(GKE) 클러스터를 생성하고 항상 지원되고 안정적인 버전의 Kubernetes를 실행하려고 합니다. 어떻게 해야 할까요?
A. GKE 클러스터에 노드 자동 복구 기능을 활성화합니다
B. GKE 클러스터에 노드 자동 업그레이드 기능을 활성화합니다
C. KE 클러스터에 사용 가능한 최신 클러스터 버전을 선택합니다
D. KE 클러스터의 노드 이미지로 "컨테이너 최적화 OS(cos)"를 선택합니다
답변 보기
정답: B
질문 #67
회사의 인프라가 온프레미스이지만 모든 컴퓨터가 최대 용량으로 실행되고 있습니다. Google Cloud로 버스트하려고 합니다. Google Cloud의 워크로드는 사설 IP 범위를 사용하여 온프레미스의 워크로드와 직접 통신할 수 있어야 합니다. 어떻게 해야 하나요?
A. 글 클라우드에서 공유 VPC의 호스트로 VPC를 구성합니다
B. Google Cloud에서 VPC 네트워크 피어링을 위한 VPC를 구성합니다
C. 온프레미스 환경과 Google 클라우드 모두에서 바스티온 호스트를 생성합니다
D. 프레미스 인프라와 Google 클라우드 간에 클라우드 VPN을 설정합니다
답변 보기
정답: B
질문 #68
분석을 위해 모든 Compute Engine 인스턴스의 모든 로그를 플랫폼-로그라는 BigQuery 데이터 집합으로 보내야 합니다. 이미 모든 인스턴스에 Stackdriver 로깅 에이전트를 설치했습니다. 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A.
B.
C.
D.
답변 보기
정답: C
질문 #69
현재 2개의 vCPU와 4GB의 메모리로 구성된 가상 머신이 있습니다. 메모리가 부족합니다. 가상 머신을 8GB의 메모리를 갖도록 업그레이드하려고 합니다. 어떻게 해야 하나요?
A. 실시간 마이그레이션을 통해 더 많은 메모리가 있는 머신으로 워크로드를 이동하세요
B. gcloud를 사용하여 VM에 메타데이터를 추가합니다
C. M을 중지하고 머신 유형을 n1-standard-8로 변경한 후 VM을 시작합니다
D. M을 중지하고 메모리를 8GB로 늘린 다음 VM을 시작합니다
답변 보기
정답: D
질문 #70
회사의 여러 직원이 Cloud Platform으로 프로젝트를 생성하고 개인 신용카드로 비용을 지불하고 회사에서 환급해 주고 있습니다. 회사에서는 이러한 모든 프로젝트를 하나의 새로운 청구 계정으로 중앙 집중화하려고 합니다. 어떻게 해야 하나요?
A. 행 계좌 정보를 cloud-billing@google
B. Google 지원팀에 티켓을 생성하고 전화로 신용카드 정보를 공유해 달라는 요청을 기다립니다
C. oogle 플랫폼 콘솔에서 리소스 관리로 이동하여 모든 프로젝트를 루트 조직으로 이동합니다
D. Google Cloud Platform 콘솔에서 새 청구 계정을 만들고 결제 방법을 설정합니다
답변 보기
정답: D
질문 #71
다른 팀과 공유하는 프로젝트의 Compute Engine 인스턴스에서 애플리케이션을 호스팅해야 합니다. 다른 팀에서 실수로 해당 애플리케이션의 다운타임을 유발하는 것을 방지하고 싶습니다. 어떤 기능을 사용해야 하나요?
A. 차폐된 가상 머신을 사용합니다
B. 선점 가능한 가상 머신 사용
C. 독 테넌트 노드를 사용합니다
D. 스턴스에서 삭제 보호를 사용 설정합니다
답변 보기
정답: D
질문 #72
재무팀에서 프로젝트에 대한 청구 보고서를 보고 싶어합니다. 재무팀이 프로젝트에 대한 추가 권한을 얻지 못하도록 하고 싶습니다. 어떻게 해야 하나요?
A. 재무팀 그룹을 역할/청구 사용자 역할에 추가합니다
B. 재무팀 그룹을 역할/청구 관리자 역할에 추가합니다
C. 무팀 그룹을 역할/청구 뷰어 역할에 추가합니다
D. 역할/청구 프로젝트/관리자 역할에 재무팀 그룹을 추가합니다
답변 보기
정답: A
질문 #73
데이터 과학자 팀은 관리자가 관리하는 Google Kubernetes 엔진(GKE) 클러스터를 사용해야 하는 경우가 종종 있습니다. 이들은 재시작할 수 없는 일부 장기 실행 작업에 GPU를 필요로 합니다. 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A. GKE 클러스터에서 노드 자동 프로비저닝을 활성화합니다
B. 당 워크로드에 대한 VerticalPodAutscaler를 생성합니다
C. 점 가능한 VM과 해당 VM에 연결된 GPU로 노드 풀을 생성합니다
D. PU로 인스턴스의 노드 풀을 생성하고 이 노드 풀에서 최소 크기 1로 자동 확장을 활성화합니다
답변 보기
정답: C
질문 #74
회사에서 재해 복구 목적으로 애플리케이션 백업 파일을 저장하기 위해 클라우드 스토리지를 사용합니다. Google의 권장 사례를 따르고자 합니다. 어떤 스토리지 옵션을 사용해야 하나요?
A. 다중 지역 스토리지
B. 역 스토리지
C. 어라인 스토리지
D. 드라인 스토리지
답변 보기
정답: D
질문 #75
관리 인스턴스 그룹에서 새 인스턴스 생성에 실패했다는 알림이 발생했습니다. 예상 애플리케이션 트래픽을 처리하려면 템플릿에서 지정한 실행 중인 인스턴스 수를 유지해야 합니다. 어떻게 해야 하나요?
A. 인스턴스 그룹에서 사용할 유효한 구문을 포함하는 인스턴스 템플릿을 만들고 인스턴스 이름과 동일한 이름의 영구 디스크를 삭제합니다
B. 인스턴스 그룹에서 사용할 유효한 구문을 포함하는 인스턴스 템플릿을 생성하고, 템플릿에서 인스턴스 이름과 영구 디스크 이름 값이 동일하지 않은지 확인합니다
C. 인스턴스 그룹에서 사용 중인 인스턴스 템플릿에 유효한 구문이 포함되어 있는지 확인합니다
D. 현재 인스턴스 템플릿을 삭제하고 새 인스턴스 템플릿으로 바꿉니다
답변 보기
정답: C
질문 #76
HTTPS 웹 애플리케이션에 대한 자동 확장 관리 인스턴스 그룹을 생성해야 합니다. 비정상적인 VM이 다시 생성되는지 확인하려고 합니다. 어떻게 해야 할까요?
A. 포트 443에서 상태 확인을 생성하고 관리되는 인스턴스 그룹을 만들 때 사용합니다
B. 관리되는 인스턴스 그룹을 생성할 때 단일 영역 대신 다중 영역을 선택합니다
C. 스턴스 템플릿에서 'health-check' 레이블을 추가합니다
D. 인스턴스 템플릿에서 메타데이터 서버에 하트비트를 전송하는 시작 스크립트를 추가합니다
답변 보기
정답: C
질문 #77
Dev1 그룹의 사용자를 위해 단일 컴퓨트 엔진 인스턴스에 대한 SSH 연결을 구성하려고 합니다. 이 인스턴스는 이 특정 Google Cloud Platform 프로젝트에서 dev1 사용자가 연결할 수 있어야 하는 유일한 리소스입니다. 어떻게 해야 하나요?
A. 인스턴스에 대한 메타데이터를 enable-oslogin=true로 설정합니다
B. 인스턴스에 대한 메타데이터를 enable-oslogin=true로 설정합니다
C. 스턴스에 대해 블록 프로젝트 전체 키를 활성화합니다
D. 스턴스에 대해 블록 프로젝트 전체 키를 사용 설정합니다
답변 보기
정답: D
질문 #78
회사에는 다양한 파일 형식의 대량의 비정형 데이터가 있습니다. 데이터에 대해 ETL 변환을 수행하려고 합니다
A. 데이터 흐름 작업에서 데이터를 처리할 수 있도록 Google Cloud에서 데이터에 액세스할 수 있도록 설정해야 하는데 어떻게 해야 하나요?
B. bq 명령줄 도구를 사용하여 데이터를 BigQuery에 업로드합니다
C. 령줄 도구 gsutil을 사용하여 클라우드 스토리지에 데이터를 업로드합니다
D. 솔의 가져오기 기능을 사용하여 데이터를 Cloud SQL로 업로드합니다
E. 솔의 가져오기 기능을 사용하여 Cloud Spanner에 데이터를 업로드합니다
답변 보기
정답: A
질문 #79
외부 감사자를 위해 BigQuery에서 IAM 액세스 감사 로깅을 구성해야 합니다. Google에서 권장하는 관행을 따르고 싶습니다. 어떻게 해야 하나요?
A. `logging
B. 감사자 그룹을 두 개의 새 사용자 지정 IAM 역할에 추가합니다
C. 사자 사용자 계정을 `logging
D. 감사자 사용자 계정을 두 개의 새 사용자 지정 IAM 역할에 추가합니다
답변 보기
정답: C
질문 #80
사용자의 관계형 데이터를 저장하는 애플리케이션을 구축하고 있습니다. 전 세계의 사용자가 이 애플리케이션을 사용할 것입니다. CTO는 사용자 기반 규모를 알 수 없기 때문에 확장 요구 사항에 대해 우려하고 있습니다. 최소한의 구성 변경으로 사용자 증가에 따라 확장할 수 있는 데이터베이스 솔루션을 구현해야 합니다. 어떤 스토리지 솔루션을 사용해야 할까요?
A. loud SQL
B. 라우드 스패너
C. loud 파이어스토어
D. loud 데이터스토어
답변 보기
정답: D
질문 #81
관리되는 인스턴스 그룹 내의 여러 가상 머신에서 애플리케이션을 실행 중이며 자동 확장을 사용하도록 설정했습니다. 자동 확장 정책은 인스턴스의 CPU 사용률이 80%를 초과하면 그룹에 추가 인스턴스가 추가되도록 구성됩니다. 인스턴스 그룹이 최대 한도인 5개 VM에 도달하거나 인스턴스의 CPU 사용률이 80%로 낮아질 때까지 VM이 추가됩니다. 인스턴스에 대한 HTTP 상태 확인의 초기 지연은 30초로 설정됩니다. 가상 머신 인스턴스는 다음을 수행합니다
A. 최대 인스턴스 수를 1로 설정합니다
B. 최대 인스턴스 수를 3개로 줄입니다
C. TTP 상태 확인 대신 TCP 상태 확인을 사용합니다
D. HTTP 상태 확인의 초기 지연 시간을 200초로 늘립니다
답변 보기
정답: D
질문 #82
디플로이먼트 매니저를 사용하여 구글 쿠버네티스 엔진 클러스터를 생성하고 있습니다. 동일한 배포 관리자 배포를 사용하여 클러스터의 kube-시스템 네임스페이스에 데몬셋도 생성하려고 합니다. 가능한 최소한의 서비스를 사용하는 솔루션을 원합니다. 어떻게 해야 할까요?
A. 배포 관리자에서 클러스터의 API를 새 타입 공급자로 추가하고 새 타입을 사용하여 데몬셋을 생성합니다
B. 포 관리자 런타임 구성기를 사용하여 DaemonSet 정의가 포함된 새 구성 리소스를 생성합니다
C. 포 관리자를 사용하여 kubectl을 사용하여 데몬셋을 생성하는 시작 스크립트로 컴퓨트 엔진 인스턴스를 생성한다
D. 배포 관리자의 클러스터 정의에서 kube-system을 키로, DaemonSet 매니페스트를 값으로 하는 메타데이터를 추가합니다
답변 보기
정답: C
질문 #83
회사가 온프레미스 환경에서 Google Cloud Platform(GCP)으로 이전하고 있습니다. 여러 개발팀이 Cassandra 환경을 백엔드 데이터베이스로 사용하고 있습니다. 이들 모두는 다른 Cassandra 인스턴스로부터 격리된 개발 환경이 필요합니다. 최소한의 지원 노력으로 신속하게 GCP로 이전하고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #84
컨테이너 레지스트리를 사용하여 회사의 컨테이너 이미지를 별도의 프로젝트에 중앙 집중식으로 저장하고 있습니다. 다른 프로젝트에서 Google Kubernetes 엔진(GKE) 클러스터를 생성하려고 합니다. 쿠버네티스가 컨테이너 레지스트리에서 이미지를 다운로드할 수 있도록 하고 싶어요. 어떻게 해야 할까요?
A. 이미지가 저장되는 프로젝트에서, Kubernetes 노드에서 사용하는 서비스 계정에 스토리지 오브젝트 뷰어 IAM 역할을 부여합니다
B. KE 클러스터 생성 시, '접근 범위'에서 모든 클라우드 API에 대한 전체 접근 허용 옵션을 선택합니다
C. 비스 계정을 생성하고 클라우드 스토리지에 대한 액세스 권한을 부여합니다
D. 클라우드 스토리지의 각 이미지에 기본 Compute Engine 서비스 계정에 읽기 전용 액세스 권한을 부여하도록 ACL을 구성합니다
답변 보기
정답: B
질문 #85
개발 환경을 제공하는 App Engine 애플리케이션용 프로젝트가 있습니다. 필요한 테스트에 성공했으며 프로덕션 환경으로 사용할 새 프로젝트를 만들고 싶습니다. 어떻게 해야 할까요?
A. cloud를 사용하여 새 프로젝트를 생성한 다음 새 프로젝트에 애플리케이션을 배포합니다
B. cloud를 사용하여 새 프로젝트를 만들고 배포된 애플리케이션을 새 프로젝트에 복사합니다
C. 재 App Engine 배포를 새 프로젝트에 복사하는 배포 관리자 구성 파일을 생성합니다
D. cloud를 사용하여 애플리케이션을 다시 배포하고 새 프로젝트 이름으로 프로젝트 파라미터를 지정하여 새 프로젝트를 생성합니다
답변 보기
정답: C
질문 #86
조직에는 Google Cloud 프로젝트에 대한 액세스를 제어하기 위한 엄격한 요구 사항이 있습니다. SRE(사이트 안정성 엔지니어)가 지원 케이스를 열 때 Google Cloud 지원팀의 요청을 승인할 수 있도록 설정해야 합니다. Google이 권장하는 관행을 따르고 싶어요. 어떻게 해야 하나요?
A. roles/iam
B. 역할/접근 승인 승인자 역할에 SRE를 추가합니다
C. 룹에 SRE를 추가한 다음 이 그룹을 roles/iam roleAdmin 역할에 추가합니다
D. 룹에 SRE를 추가한 다음 이 그룹을 역할/접근 승인 승인자 역할에 추가합니다
답변 보기
정답: A
질문 #87
Cloud Spanner를 사용하는 애플리케이션을 Google Cloud에 구축했습니다. 지원팀은 환경을 모니터링해야 하지만 테이블 데이터에 액세스할 수 없어야 합니다. 지원팀에 올바른 권한을 부여할 수 있는 간소화된 솔루션이 필요하며 Google 권장 사례를 따르고 싶습니다. 어떻게 해야 하나요?
A. Roles/monitoring
B. Roles/spanner
C. Roles/spanner
D. Roles/stackdriver
답변 보기
정답: B
질문 #88
클라우드 스토리지 버킷에 5TB의 대용량 AVRO 파일이 저장되어 있습니다. 분석가는 SQL에만 능숙하며 이 파일에 저장된 데이터에 액세스해야 합니다. 가능한 한 빨리 그들의 요청을 완료할 수 있는 비용 효율적인 방법을 찾고 싶습니다. 어떻게 해야 할까요?
A. 라우드 데이터스토어에서 데이터를 로드하고 이에 대해 SQL 쿼리를 실행합니다
B. BigQuery 테이블을 만들고 BigQuery에서 데이터를 로드합니다
C. BigQuery에서 Cloud Storage 버킷을 가리키는 외부 테이블을 만들고 이 외부 테이블에 대한 SQL 쿼리를 실행하여 요청을 완료합니다
D. Hadoop 클러스터를 생성하고 AVRO 파일을 압축하여 NDFS에 복사합니다
답변 보기
정답: C
질문 #89
컨테이너 이미지로 패키징된 애플리케이션을 새 프로젝트에 배포해야 합니다. 이 애플리케이션은 HTTP 엔드포인트를 노출하고 하루에 매우 적은 수의 요청을 수신합니다. 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A. Cloud Run에 컨테이너를 배포합니다
B. 클라우드 런 온 GKE에서 컨테이너를 배포합니다
C. App Engine Flexible에 컨테이너를 배포합니다
D. 클러스터 자동 확장 및 수평 파드 자동 확장을 활성화한 상태에서 GKE에 컨테이너를 배포합니다
답변 보기
정답: B
질문 #90
새 애플리케이션을 호스팅하기 위해 자동 확장이 활성화된 Google Kubernetes 엔진을 사용하고 있습니다. 이 새 애플리케이션을 공개 IP 주소에서 HTTPS를 사용하여 대중에게 노출하고 싶습니다. 어떻게 해야 하나요?
A. 애플리케이션에 대해 NodePort 유형의 Kubernetes 서비스를 생성하고 클라우드 로드 밸런서를 통해 이 서비스를 노출하기 위한 Kubernetes 인그레스를 생성합니다
B. 애플리케이션에 대해 클러스터IP 유형의 쿠버네티스 서비스를 생성한다
C. NodePort 타입의 Kubernetes 서비스를 생성하여 쿠버네티스 클러스터의 각 노드의 포트 443에 애플리케이션을 노출합니다
D. 러스터에 HAProxy 파드를 생성하여 애플리케이션의 모든 파드로 트래픽을 로드 밸런싱하고, 공용 트래픽을 iptable 규칙으로 HAProxy로 포워딩합니다
답변 보기
정답: A
질문 #91
귀하는 회사의 조직 및 청구 관리자입니다. 엔지니어링 팀은 조직에서 프로젝트 작성자 역할을 가지고 있습니다. 엔지니어링 팀이 프로젝트를 청구 계정에 연결할 수 없도록 하고 싶습니다. 재무팀만 프로젝트를 청구 계정에 연결할 수 있어야 하며, 프로젝트를 다른 방식으로 변경할 수 없어야 합니다. 어떻게 해야 하나요?
A. 재무팀에 청구 계정에서 청구 계정 사용자 역할만 할당합니다
B. 엔지니어링 팀에 청구 계정의 청구 계정 사용자 역할만 할당합니다
C. 무팀에 청구 계정에서 청구 계정 사용자 역할을, 조직에서 프로젝트 청구 관리자 역할을 할당합니다
D. 엔지니어링 팀에 청구 계정에서 청구 계정 사용자 역할을, 조직에서 프로젝트 청구 관리자 역할을 할당합니다
답변 보기
정답: D
질문 #92
적절한 IAM 역할이 정의된 개발 프로젝트가 있습니다. 프로덕션 프로젝트를 만들고 있으며 가능한 한 최소한의 단계를 사용하여 새 프로젝트에 동일한 IAM 역할을 적용하고 싶습니다. 어떻게 해야 하나요?
A. gcloud iam 역할 복사 기능을 사용하여 프로덕션 프로젝트를 대상 프로젝트로 지정합니다
B. cloud iam 역할 복사를 사용하여 대상 조직을 대상 조직으로 지정합니다
C. 글 클라우드 플랫폼 콘솔에서 '역할에서 역할 만들기' 기능을 사용합니다
D. oogle Cloud Platform 콘솔에서 '역할 만들기' 기능을 사용하여 해당되는 모든 권한을 선택합니다
답변 보기
정답: B
질문 #93
조직에는 Google Cloud 프로젝트에 대한 액세스를 제어하기 위한 엄격한 요구 사항이 있습니다. SRE(사이트 안정성 엔지니어)가 지원 케이스를 열 때 Google Cloud 지원팀의 요청을 승인할 수 있도록 설정해야 합니다. Google이 권장하는 관행을 따르고 싶어요. 어떻게 해야 하나요?
A. roles/iam
B. 역할/접근 승인 승인자 역할에 SRE를 추가합니다
C. 룹에 SRE를 추가한 다음 이 그룹을 roles/iam roleAdmin 역할에 추가합니다
D. 룹에 SRE를 추가한 다음 이 그룹을 역할/접근 승인 승인자 역할에 추가합니다
답변 보기
정답: A
질문 #94
자체 데이터 센터의 베어메탈 서버에서 애플리케이션을 호스팅하고 있습니다. 애플리케이션이 클라우드 스토리지에 액세스해야 합니다. 그러나 보안 정책으로 인해 애플리케이션을 호스팅하는 서버에 공인 IP 주소나 인터넷 액세스가 허용되지 않습니다. 애플리케이션에 클라우드 저장소에 대한 액세스 권한을 제공하기 위해 Google이 권장하는 방법을 따르고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #95
회사에서 데이터 웨어하우징을 위해 BigQuery를 사용하고 있습니다. 시간이 지남에 따라 회사의 여러 사업부에서 수백 개의 프로젝트에 걸쳐 1000개 이상의 데이터 집합을 만들었습니다. CIO는 모든 데이터 집합을 검토하여 employee_ssn 열이 포함된 테이블을 찾기를 원합니다. 이 작업을 수행하는 데 드는 노력을 최소화하고 싶습니다. 어떻게 해야 할까요?
A. 데이터 카탈로그로 이동하여 검색창에서 employee_ssn을 검색합니다
B. q 명령줄 도구를 사용하여 조직의 모든 프로젝트를 반복하는 셸 스크립트를 작성합니다
C. 직의 모든 프로젝트를 루핑하고 INFORMATION_SCHEMA
D. 직의 모든 프로젝트를 반복하고 INFORMATION_SCHEMA
답변 보기
정답: D
질문 #96
Google Cloud Platform의 여러 프로젝트에 분산된 리소스를 모니터링해야 합니다. 동일한 스택드라이버 모니터링 대시보드에서 보고를 통합하고 싶습니다. 어떻게 해야 하나요?
A. 유 VPC를 사용하여 모든 프로젝트를 연결하고 Stackdriver를 프로젝트 중 하나에 연결합니다
B. 프로젝트마다 Stackdriver 계정을 생성합니다
C. 일 Stackdriver 계정을 구성하고 모든 프로젝트를 동일한 계정에 연결합니다
D. 프로젝트 중 하나에 대해 단일 Stackdriver 계정을 구성합니다
답변 보기
정답: D
질문 #97
클러스터 자동 스케일러 기능이 활성화된 Google Kubernetes 엔진(GKE) 클러스터를 생성하고 있습니다. 클러스터의 각 노드가 컨테이너 메트릭을 타사 모니터링 솔루션으로 보내는 모니터링 파드를 실행하는지 확인해야 합니다. 어떻게 해야 하나요?
A. 모니터링 파드를 스테이트풀셋 객체에 배포합니다
B. 니터링 파드를 DaemonSet 오브젝트에 배포합니다
C. 포 개체에서 모니터링 파드를 참조합니다
D. KE 클러스터 생성 시 클러스터 초기화 프로그램에서 모니터링 파드를 참조합니다
답변 보기
정답: B
질문 #98
회사에는 Compute Engine에서 실행되는 3계층 솔루션이 있습니다. 현재 인프라의 구성은 아래와 같으며, 각 티어에는 해당 티어 내의 모든 인스턴스와 연결된 서비스 계정이 있습니다. 티어 #1의 인스턴스는 티어 #2와 통신해야 하고, 티어 #2의 인스턴스는 티어 #3과 통신해야 하며, 다음과 같이 티어 간에 TCP 포트 8080에서 통신을 활성화해야 합니다
A.
B.
C.
D.
답변 보기
정답: B
질문 #99
특정 클라우드 스토리지 버킷에 데이터를 쓸 수 있도록 컴퓨트 엔진 인스턴스 집합에 대한 권한을 설정해야 합니다. Google 권장 사례를 따르고 싶습니다. 어떻게 해야 하나요?
A. 근 범위가 있는 서비스 계정을 생성합니다
B. 근 범위가 있는 서비스 계정을 생성합니다
C. 비스 계정을 생성하고 해당 버킷에 대한 IAM 역할 'storage
D. 비스 계정을 생성하고 해당 버킷에 대한 IAM 역할 'storage
답변 보기
정답: B
질문 #100
복잡한 배포 관리자 템플릿을 크게 변경했는데 프로젝트에 커밋하기 전에 정의된 모든 리소스의 종속성이 제대로 충족되는지 확인하려는 경우. 변경 사항에 대한 가장 빠른 피드백을 원합니다. 어떻게 해야 하나요?
A. Python으로 작성된 배포 관리자 템플릿 내에서 세분화된 로깅 문을 사용합니다
B. GCP 콘솔의 스택드라이버 로깅 페이지에서 배포 관리자 실행의 활동을 모니터링합니다
C. 일한 구성으로 별도의 프로젝트에 대해 배포 관리자 템플릿을 실행하고 실패를 모니터링합니다
D. 일한 프로젝트에서 \xad-preview 옵션을 사용하여 배포 관리자 템플릿을 실행하고 상호 종속된 리소스의 상태를 관찰합니다
답변 보기
정답: D
질문 #101
회사에 데이터 웨어하우징에 BigQuery를 사용하는 Google Cloud Platform 프로젝트가 있습니다. 데이터 과학 팀이 자주 바뀌고 팀원 수가 적습니다. 이 팀의 구성원이 쿼리를 수행할 수 있도록 허용해야 합니다. Google에서 권장하는 관행을 따르고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #102
아래에 지정된 YAML 파일을 사용하여 myapp1이라는 마이크로서비스를 Google 쿠버네티스 엔진 클러스터에 배포했습니다:데이터베이스 비밀번호가 일반 텍스트로 저장되지 않도록 이 구성을 리팩터링해야 합니다. Google에서 권장하는 관행을 따르고 싶습니다. 어떻게 해야 하나요?
A. 데이터베이스 비밀번호는 YAML 파일이 아닌 컨테이너의 Docker 이미지에 저장합니다
B. 데이터베이스 비밀번호를 시크릿 객체 안에 저장합니다
C. 이터베이스 비밀번호를 컨피그맵 객체 안에 저장합니다
D. 이터베이스 비밀번호를 Kubernetes 퍼시스턴트 볼륨 내부의 파일에 저장하고 퍼시스턴트 볼륨 클레임을 사용하여 볼륨을 컨테이너에 마운트합니다
답변 보기
정답: C
질문 #103
새 애플리케이션을 호스팅하기 위해 자동 확장이 활성화된 Google Kubernetes 엔진을 사용하고 있습니다. 이 새 애플리케이션을 공개 IP 주소에서 HTTPS를 사용하여 대중에게 노출하고 싶습니다. 어떻게 해야 하나요?
A. 애플리케이션에 대해 NodePort 유형의 Kubernetes 서비스를 생성하고 클라우드 로드 밸런서를 통해 이 서비스를 노출하기 위한 Kubernetes 인그레스를 생성합니다
B. 애플리케이션에 대해 클러스터IP 유형의 쿠버네티스 서비스를 생성한다
C. NodePort 타입의 Kubernetes 서비스를 생성하여 쿠버네티스 클러스터의 각 노드의 포트 443에 애플리케이션을 노출합니다
D. 러스터에 HAProxy 파드를 생성하여 애플리케이션의 모든 파드로 트래픽을 로드 밸런싱하고, 공용 트래픽을 iptable 규칙으로 HAProxy로 포워딩합니다
답변 보기
정답: A
질문 #104
가능한 한 최소한의 단계로 여러 Google Cloud Platform(GCP) 프로젝트를 관리해야 합니다. 여러 GCP 프로젝트를 쉽게 관리할 수 있도록 Google Cloud SDK 명령줄 인터페이스(CLI)를 구성하고 싶어요. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #105
내 프로젝트라는 GCP 프로젝트 내에 할당된 IAM 사용자 및 역할을 확인하려고 합니다. 어떻게 해야 하나요?
A. cloud iam 역할 목록을 실행합니다
B. cloud iam 서비스-계정 목록을 실행합니다
C. 로젝트로 이동한 다음 GCP 콘솔에서 IAM 섹션으로 이동합니다
D. 로젝트로 이동한 다음 GCP 콘솔의 역할 섹션으로 이동합니다
답변 보기
정답: D
질문 #106
배포 관리자에서 배포의 리소스 중단 시간 없이 배포를 업데이트해야 합니다. 어떤 명령을 사용해야 하나요?
A. cloud 배포-관리자 배포 생성 --config
B. cloud 배포-관리자 배포 업데이트 --config
C. cloud 배포-관리자 리소스 생성 --config
D. cloud 배포-관리자 리소스 업데이트 --config
답변 보기
정답: B
질문 #107
아래에 지정된 YAML 파일을 사용하여 구글 쿠버네티스 엔진 클러스터 내에 새 애플리케이션을 배포했는데, 배포된 파드의 상태를 확인해보니 그 중 하나가 여전히 보류 중 상태인 것을 발견했습니다.파드가 보류 중 상태로 멈춰있는 이유를 알고 싶습니다. 어떻게 해야 할까요?
A. Myapp-service 서비스 개체의 세부 정보를 검토하고 오류 메시지를 확인합니다
B. 내 앱 배포 배포 개체의 세부 정보를 검토하고 오류 메시지가 있는지 확인합니다
C. Myapp-deployment-58ddbbb995-lp86m 파드의 세부 정보를 검토하고 경고 메시지를 확인합니다
D. Myapp-deployment-58ddbbb995-lp86m 포드에서 컨테이너의 로그를 보고 경고 메시지를 확인합니다
답변 보기
정답: C
질문 #108
클라우드 스토리지 버킷에 데이터를 보관하기 위한 솔루션을 구성하려고 합니다. 솔루션은 비용 효율적이어야 합니다. 여러 버전이 있는 데이터는 30일 후에 보관해야 합니다. 이전 버전은 보고를 위해 한 달에 한 번씩 액세스됩니다. 이 아카이브 데이터는 월말에 가끔씩 업데이트되기도 하는데 어떻게 해야 하나요?
A. 30일 후 최신 버전으로 데이터를 보관하는 버킷 수명 주기 규칙을 콜드라인 스토리지에 추가합니다
B. 30일 후 최신 버전으로 데이터를 보관하는 버킷 수명 주기 규칙을 니어라인 스토리지에 추가합니다
C. 0일 후 지역 스토리지의 데이터를 ColdlineStorage에 보관하는 버킷 수명 주기 규칙을 추가합니다
D. 지역 스토리지의 데이터를 30일 후에 니어라인 스토리지에 보관하는 버킷 수명 주기 규칙을 추가합니다
답변 보기
정답: B
질문 #109
Cloud Shell의 gcloud 명령줄을 사용하여 GCP 프로젝트에 대해 활성화된 Google Cloud Platform API 목록을 생성해야 합니다. 프로젝트 이름은 my-project입니다. 어떻게 해야 하나요?
A. cloud 프로젝트 목록을 실행하여 프로젝트 ID를 가져온 다음 gcloud 서비스 목록 --project를 실행합니다
B. cloud init을 실행하여 현재 프로젝트를 내 프로젝트로 설정한 다음 gcloud 서비스 목록 -- 사용 가능을 실행합니다
C. cloud 정보를 실행하여 계정 값을 확인한 다음, gcloud 서비스 목록 --account를 실행합니다
D. un gcloud 프로젝트 설명를 실행하여 프로젝트 값을 확인한 다음 gcloud 서비스 목록 --사용 가능을 실행합니다
답변 보기
정답: A
질문 #110
회사에 데이터 웨어하우징에 BigQuery를 사용하는 Google Cloud Platform 프로젝트가 있습니다. 데이터 과학 팀이 자주 바뀌고 팀원 수가 적습니다. 이 팀의 구성원이 쿼리를 수행할 수 있도록 허용해야 합니다. Google에서 권장하는 관행을 따르고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #111
Google Cloud Platform 프로젝트에 새 감사자를 추가하려고 합니다. 감사자는 모든 프로젝트 항목을 읽을 수는 있지만 수정할 수는 없어야 하는데 감사자의 권한을 어떻게 구성해야 하나요?
A. 기 전용 프로젝트 권한이 있는 사용자 지정 역할을 만듭니다
B. 보기 전용 서비스 권한이 있는 사용자 지정 역할을 만듭니다
C. 본 제공 IAM 프로젝트 뷰어 역할을 선택합니다
D. 기본 제공 IAM 서비스 뷰어 역할을 선택합니다
답변 보기
정답: C
질문 #112
Gcloud에 대해 여러 구성을 사용하고 있습니다. 가능한 최소한의 단계를 사용하여 비활성 구성의 구성된 Kubernetes 엔진 클러스터를 검토하려고 합니다. 어떻게 해야 하나요?
A. cloud 구성 설명을 사용하여 출력을 검토합니다
B. cloud 구성 활성화 및 gcloud 구성 목록을 사용하여 출력을 검토합니다
C. ubectl config get-contexts를 사용하여 출력을 검토한다
D. ubectl config use-context 및 kubectl config 보기를 사용하여 출력을 검토한다
답변 보기
정답: D
질문 #113
디플로이먼트 매니저를 사용하여 구글 쿠버네티스 엔진 클러스터를 생성하고 있습니다. 동일한 배포 관리자 배포를 사용하여 클러스터의 kube-시스템 네임스페이스에 데몬셋도 생성하려고 합니다. 가능한 최소한의 서비스를 사용하는 솔루션을 원합니다. 어떻게 해야 할까요?
A. 배포 관리자에서 클러스터의 API를 새 타입 공급자로 추가하고 새 타입을 사용하여 데몬셋을 생성합니다
B. 포 관리자 런타임 구성기를 사용하여 DaemonSet 정의가 포함된 새 구성 리소스를 생성합니다
C. 포 관리자를 사용하여 kubectl을 사용하여 데몬셋을 생성하는 시작 스크립트로 컴퓨트 엔진 인스턴스를 생성한다
D. 배포 관리자의 클러스터 정의에서 kube-system을 키로, DaemonSet 매니페스트를 값으로 하는 메타데이터를 추가합니다
답변 보기
정답: C
질문 #114
시계열 데이터를 처리하기 위한 파이프라인을 구축하고 있습니다
A. 1,2,3,4번 박스에는 어떤 구글 클라우드 플랫폼 서비스를 넣어야 하나요?
B. loud Pub/Sub, 클라우드 데이터흐름, 클라우드 데이터스토어, BigQuery
C. 이어베이스 메시지, 클라우드 Pub/Sub, 클라우드 스패너, 빅쿼리
D. loud Pub/Sub, 클라우드 스토리지, BigQuery, 클라우드 빅테이블
E. loud Pub/Sub, 클라우드 데이터 흐름, 클라우드 빅테이블, 빅쿼리
답변 보기
정답: D
질문 #115
아래에 지정된 YAML 파일을 사용하여 구글 쿠버네티스 엔진 클러스터 내에 새 애플리케이션을 배포했는데, 배포된 파드의 상태를 확인해보니 그 중 하나가 여전히 보류 중 상태인 것을 발견했습니다.파드가 보류 중 상태로 멈춰있는 이유를 알고 싶습니다. 어떻게 해야 할까요?
A. myapp-service 서비스 개체의 세부 정보를 검토하고 오류 메시지를 확인합니다
B. 내앱 배포 배포 개체의 세부 정보를 검토하고 오류 메시지가 있는지 확인합니다
C. yapp-deployment-58ddbbb995-lp86m 파드의 세부 정보를 검토하고 경고 메시지가 있는지 확인합니다
D. yapp-deployment-58ddbbb995-lp86m 포드에서 컨테이너의 로그를 보고 경고 메시지를 확인합니다
답변 보기
정답: C
질문 #116
비즈니스에 중요한 워크로드가 Compute Engine에서 실행되고 있습니다. 이 워크로드의 부팅 디스크에 있는 데이터가 정기적으로 백업되기를 원합니다. 재해 발생 시 가능한 한 빨리 백업을 복원할 수 있어야 합니다. 또한 비용을 절약하기 위해 오래된 백업이 자동으로 정리되기를 원합니다. Google에서 권장하는 방법을 따르고 싶어요. 어떻게 해야 하나요?
A. 라우드 함수를 생성하여 인스턴스 템플릿을 만듭니다
B. 원하는 간격을 사용하여 디스크의 스냅샷 스케줄을 만듭니다
C. ron 작업을 생성하여 gcloud를 사용하여 디스크에서 새 디스크를 생성합니다
D. 라우드 작업을 만들어 이미지를 생성하고 클라우드 스토리지로 내보냅니다
답변 보기
정답: B
질문 #117
3개의 클라우드 스토리지 버킷에 민감한 데이터가 저장되어 있고 데이터 액세스 로깅을 사용 설정했는데, 이러한 버킷에 대한 특정 사용자의 활동을 가능한 최소한의 단계를 거쳐 확인하려고 합니다. 메타데이터 레이블이 추가되었는지, 해당 버킷에서 어떤 파일이 조회되었는지 확인해야 합니다. 어떻게 해야 하나요?
A. CP 콘솔을 사용하여 활동 로그를 필터링하여 정보를 확인합니다
B. CP 콘솔을 사용하여 스택드라이버 로그를 필터링하여 정보를 확인합니다
C. CP 콘솔의 저장소 섹션에서 버킷을 확인합니다
D. 택드라이버에서 추적을 생성하여 정보를 확인합니다
답변 보기
정답: A
질문 #118
Google Cloud Platform에 데이터를 저장 및 보관하기 위한 솔루션을 선택하고 구성하려고 합니다. 한 지리적 위치의 데이터에 대한 규정 준수 목표를 지원해야 합니다. 이 데이터는 30일 후에 보관되며 매년 액세스해야 합니다. 어떻게 해야 하나요?
A. 중 지역 스토리지를 선택합니다
B. 다중 지역 스토리지를 선택합니다
C. 역 스토리지를 선택합니다
D. 역 스토리지를 선택합니다
답변 보기
정답: C
질문 #119
배포 관리자에서 배포의 리소스 중단 시간 없이 배포를 업데이트해야 합니다. 어떤 명령을 사용해야 하나요?
A. cloud 배포-관리자 배포 생성 --config
B. cloud 배포-관리자 배포 업데이트 --config
C. cloud 배포-관리자 리소스 생성 --config
D. cloud 배포-관리자 리소스 업데이트 --config
답변 보기
정답: B
질문 #120
데이터 센터에서 실행할 애플리케이션을 빌드하고 있습니다. 이 애플리케이션은 AutoML과 같은 Google Cloud Platform(GCP) 서비스를 사용합니다. AutoML에 대한 적절한 액세스 권한이 있는 서비스 계정을 만들었습니다. 온프레미스 환경에서 API에 대한 인증을 사용 설정해야 합니다. 어떻게 해야 하나요?
A. 온프레미스 애플리케이션에서 서비스 계정 자격 증명을 사용합니다
B. cloud를 사용하여 적절한 권한이 있는 서비스 계정의 키 파일을 만듭니다
C. 이터 센터와 Google Cloud Platform 간에 직접 상호 연결을 설정하여 온프레미스 애플리케이션에 대한 인증을 사용하도록 설정합니다
D. AM 및 관리자 콘솔로 이동하여 서비스 계정 권한과 유사한 사용자 계정 권한을 부여하고 이 사용자 계정을 데이터 센터에서 인증에 사용합니다
답변 보기
정답: B
질문 #121
프로덕션 애플리케이션을 호스팅하는 컴퓨팅 엔진 인스턴스가 있습니다. 인스턴스가 15분 이상 CPU 리소스의 90% 이상을 사용하는 경우 이메일을 받고자 합니다. Google 서비스를 사용하려고 합니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답: D
질문 #122
재무팀에서 프로젝트에 대한 청구 보고서를 보고 싶어합니다. 재무팀이 프로젝트에 대한 추가 권한을 얻지 못하도록 하고 싶습니다. 어떻게 해야 하나요?
A. 재무팀 그룹을 역할/청구 사용자 역할에 추가합니다
B. 재무팀 그룹을 역할/청구 관리자 역할에 추가합니다
C. 무팀 그룹을 역할/청구 뷰어 역할에 추가합니다
D. 역할/청구 프로젝트/관리자 역할에 재무팀 그룹을 추가합니다
답변 보기
정답: A
질문 #123
App Engine에 애플리케이션을 배포하고 있습니다. 요청 비율에 따라 인스턴스 수를 확장하려고 합니다. 항상 비어 있는 인스턴스가 3개 이상 필요합니다. 어떤 확장 유형을 사용해야 하나요?
A. 3개 인스턴스로 수동 스케일링
B. 최소 인스턴스를 3으로 설정한 기본 스케일링
C. ax_instances를 3으로 설정한 기본 스케일링
D. 소 유휴 인스턴스를 3으로 설정한 자동 스케일링
답변 보기
정답: D
질문 #124
조직에는 Google Cloud 프로젝트의 모든 서비스 계정을 만들고 관리하는 전담 담당자가 있습니다. 이 사람에게 프로젝트에 대한 최소한의 역할을 할당해야 합니다. 어떻게 해야 하나요?
A. roles/iam
B. oles/iam
C. oles/iam
D. 사용자를 roles/iam
답변 보기
정답: C
질문 #125
사용자의 관계형 데이터를 저장하는 애플리케이션을 구축하고 있습니다. 전 세계의 사용자가 이 애플리케이션을 사용할 것입니다. CTO는 사용자 기반 규모를 알 수 없기 때문에 확장 요구 사항에 대해 우려하고 있습니다. 최소한의 구성 변경으로 사용자 증가에 따라 확장할 수 있는 데이터베이스 솔루션을 구현해야 합니다. 어떤 스토리지 솔루션을 사용해야 할까요?
A. loud SQL
B. 라우드 스패너
C. loud 파이어스토어
D. loud 데이터스토어
답변 보기
정답: D
질문 #126
Google Cloud Platform의 여러 프로젝트에 분산된 리소스를 모니터링해야 합니다. 동일한 스택드라이버 모니터링 대시보드에서 보고를 통합하고 싶습니다. 어떻게 해야 하나요?
A. 유 VPC를 사용하여 모든 프로젝트를 연결하고 Stackdriver를 프로젝트 중 하나에 연결합니다
B. 프로젝트마다 Stackdriver 계정을 생성합니다
C. 일 Stackdriver 계정을 구성하고 모든 프로젝트를 동일한 계정에 연결합니다
D. 프로젝트 중 하나에 대해 단일 Stackdriver 계정을 구성합니다
답변 보기
정답: D
질문 #127
직원이 해고되었지만 2주 후에야 Google Cloud Platform(GCP)에 대한 액세스 권한이 제거되었습니다. 이 직원이 해고된 후 민감한 고객 정보에 액세스했는지 확인해야 합니다. 어떻게 해야 하나요?
A. 택드라이버에서 시스템 이벤트 로그를 봅니다
B. 택드라이버에서 시스템 이벤트 로그를 봅니다
C. 택드라이버에서 데이터 액세스 감사 로그를 봅니다
D. 택드라이버에서 관리자 활동 로그를 확인합니다
답변 보기
정답: B
질문 #128
Google Cloud Platform에서 실행하려는 단일 바이너리 애플리케이션이 있습니다. 기본 인프라 CPU 사용량에 따라 애플리케이션을 자동으로 확장하기로 결정했습니다. 조직 정책에 따라 가상 머신을 직접 사용해야 합니다. 애플리케이션 확장이 운영적으로 효율적이고 가능한 한 빨리 완료되도록 해야 합니다. 어떻게 해야 할까요?
A. 구글 쿠버네티스 엔진 클러스터를 생성하고 수평적 포드 자동 확장을 사용하여 애플리케이션을 확장합니다
B. 인스턴스 템플릿을 생성하고 자동 스케일링이 구성된 관리형 인스턴스 그룹에서 템플릿을 사용합니다
C. 스턴스 템플릿을 만들고, 시간대에 따라 확장 및 축소되는 관리형 인스턴스 그룹에서 템플릿을 사용합니다
D. 사 도구 세트를 사용하여 Stackdriver CPU 사용량 모니터링을 기반으로 애플리케이션을 확장 및 축소하는 자동화를 구축합니다
답변 보기
정답: A
질문 #129
분석을 위해 모든 Compute Engine 인스턴스의 모든 로그를 플랫폼-로그라는 BigQuery 데이터 집합으로 보내야 합니다. 이미 모든 인스턴스에 Stackdriver 로깅 에이전트를 설치했습니다. 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A.
B.
C.
D.
답변 보기
정답: C
질문 #130
Dev1 그룹의 사용자를 위해 단일 컴퓨트 엔진 인스턴스에 대한 SSH 연결을 구성하려고 합니다. 이 인스턴스는 이 특정 Google Cloud Platform 프로젝트에서 dev1 사용자가 연결할 수 있어야 하는 유일한 리소스입니다. 어떻게 해야 하나요?
A. 인스턴스에 대한 메타데이터를 enable-oslogin=true로 설정합니다
B. 인스턴스에 대한 메타데이터를 enable-oslogin=true로 설정합니다
C. 스턴스에 대해 블록 프로젝트 전체 키를 활성화합니다
D. 스턴스에 대해 블록 프로젝트 전체 키를 사용 설정합니다
답변 보기
정답: D
질문 #131
Cloud SQL에 연결해야 하는 Linux VM이 있습니다. 적절한 액세스 권한이 있는 서비스 계정을 생성했습니다. VM이 기본 Compute Engine 서비스 계정 대신 이 서비스 계정을 사용하도록 하고 싶습니다. 어떻게 해야 하나요?
A. 콘솔을 통해 VM을 생성할 때, `아이덴티티 및 API 접근` 항목에서 서비스 계정을 지정합니다
B. 서비스 계정에 대한 JSON 개인키를 다운로드합니다
C. 비스 계정에 대한 JSON 개인 키를 다운로드합니다
D. 비스 계정에 대한 JSON 개인 키를 다운로드합니다
답변 보기
정답: A
질문 #132
직원이 해고되었지만 2주 후에야 Google Cloud Platform(GCP)에 대한 액세스 권한이 제거되었습니다. 이 직원이 해고된 후 민감한 고객 정보에 액세스했는지 확인해야 합니다. 어떻게 해야 하나요?
A. 택드라이버에서 시스템 이벤트 로그를 봅니다
B. 택드라이버에서 시스템 이벤트 로그를 봅니다
C. 택드라이버에서 데이터 액세스 감사 로그를 봅니다
D. 택드라이버에서 관리자 활동 로그를 확인합니다
답변 보기
정답: B

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: