Google 어소시에이트 클라우드 엔지니어 자격증 시험을 준비하려면 클라우드 컴퓨팅 개념에 대한 포괄적인 이해와 실무 경험이 필요합니다. SPOTO의 시험 문제와 답변, 시험 문제, 모의고사는 시험 준비에 유용한 리소스를 제공합니다. 이 학습 자료는 애플리케이션 배포, 인프라 보안, 운영 모니터링, 엔터프라이즈 솔루션 유지 관리 등 광범위한 주제를 다루고 있어 어소시에이트 클라우드 엔지니어의 책임에 대해 균형 잡힌 이해를 할 수 있습니다.
SPOTO의 시험 자료는 실제 시험 환경을 시뮬레이션하여 현실적인 시험 문제와 시나리오를 제공하도록 설계되었습니다. 이러한 자료로 연습하면 자신의 강점과 약점을 파악하여 개선이 필요한 영역에 집중할 수 있습니다. 또한 각 질문과 답변에 첨부된 자세한 설명은 이해를 돕고 귀중한 통찰력을 제공하여 시험에 성공적으로 합격할 확률을 높여줍니다.
Google Cloud Platform에 데이터를 저장 및 보관하기 위한 솔루션을 선택하고 구성하려고 합니다. 한 지리적 위치의 데이터에 대한 규정 준수 목표를 지원해야 합니다. 이 데이터는 30일 후에 보관되며 매년 액세스해야 합니다. 어떻게 해야 하나요?
A. 중 지역 스토리지를 선택합니다
B. 다중 지역 스토리지를 선택합니다
C. 역 스토리지를 선택합니다
D. 역 스토리지를 선택합니다
답변 보기
정답:
C
질문 #2
VM이 서브넷 마스크가 255.255.255.240인 서브넷에서 실행 중입니다. 현재 서브넷에는 더 이상 사용 가능한 IP 주소가 없으며 새 VM을 위해 추가로 10개의 IP 주소가 필요합니다. 기존 가상 머신과 새 가상 머신은 모두 추가 경로 없이 서로 연결할 수 있어야 합니다. 어떻게 해야 하나요?
A. cloud를 사용하여 현재 서브넷의 IP 범위를 확장합니다
B. 서브넷을 삭제하고 더 넓은 범위의 IP 주소를 사용하여 다시 생성합니다
C. 프로젝트를 만듭니다
D. 시작 IP는 같지만 범위가 더 넓은 새 서브넷을 생성하여 현재 서브넷을 덮어씁니다
답변 보기
정답:
C
질문 #3
가능한 한 최소한의 단계로 여러 Google Cloud Platform(GCP) 프로젝트를 관리해야 합니다. 여러 GCP 프로젝트를 쉽게 관리할 수 있도록 Google Cloud SDK 명령줄 인터페이스(CLI)를 구성하고 싶어요. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
D
질문 #4
컴퓨트 엔진에서 Windows 가상 머신을 설정하고 있으며 RDP를 통해 가상 머신에 로그인할 수 있는지 확인하려고 합니다. 어떻게 해야 하나요?
A. 가상 머신이 생성된 후 Google 계정 자격 증명을 사용하여 가상 머신에 로그인합니다
B. VM이 생성된 후, gcloud compute reset-windows-password를 사용하여 VM의 로그인 자격 증명을 검색합니다
C. VM을 생성할 때 ?€?windows-password?€? 를 키로, 암호를 값으로 사용하여 인스턴스에 메타데이터를 추가합니다
D. VM이 생성된 후, 기본 컴퓨트 엔진 서비스 계정에 대한 JSON 개인 키를 다운로드합니다
답변 보기
정답:
D
질문 #5
쿠버네티스 엔진에 배포해야 하는 도커파일이 있습니다. 어떻게 해야 할까요?
A. ubectl 앱 배포 사용
B. cloud 앱 배포 사용
C. 커파일에서 도커 이미지를 생성하고 컨테이너 레지스트리에 업로드합니다
D. 커파일에서 도커 이미지를 생성하고 클라우드 스토리지에 업로드합니다
답변 보기
정답:
C
질문 #6
사용자가 언제 Google Cloud Platform(GCP) 프로젝트의 Cloud Spanner IAM(ID 액세스 관리) 역할에 추가되었는지 알고 싶어요. GCP 콘솔에서 어떻게 해야 하나요?
A. 라우드 스패너 콘솔을 열어 구성을 검토합니다
B. AM & 관리자 콘솔을 열어 Cloud Spanner 역할에 대한 IAM 정책을 검토합니다
C. 택드라이버 모니터링 콘솔로 이동하여 클라우드 스패너에 대한 정보를 검토합니다
D. tackdriver 로깅 콘솔로 이동하여 관리자 활동 로그를 검토하고 Cloud Spanner IAM 역할에 대해 필터링합니다
답변 보기
정답:
B
질문 #7
하나의 선점 가능한 노드 풀이 있는 구글 쿠버네티스 엔진 클러스터에 2개의 복제본이 있는 디플로이먼트를 생성한다. 몇 분 후, kubectl을 사용하여 파드의 상태를 검사하고 그 중 하나가 여전히 보류 상태인 것을 관찰합니다. 가장 가능성이 높은 원인은 무엇인가요?
A. 보류 중인 파드의 리소스 요청이 너무 커서 클러스터의 단일 노드에 수용하기 어렵습니다
B. 러스터에서 이미 너무 많은 파드가 실행 중이고 보류 중인 파드를 스케줄할 리소스가 충분하지 않습니다
C. 드 풀은 보류 중인 파드에서 사용하는 컨테이너 이미지를 가져올 권한이 없는 서비스 계정으로 구성됩니다
D. 보류 중인 파드는 원래 디플로이먼트 생성과 파드의 상태 확인 사이에 선점된 노드에서 예약되었다
답변 보기
정답:
B
질문 #8
App Engine에 애플리케이션을 배포하고 있습니다. 요청 비율에 따라 인스턴스 수를 확장하려고 합니다. 항상 비어 있는 인스턴스가 3개 이상 필요합니다. 어떤 확장 유형을 사용해야 하나요?
A. 3개 인스턴스로 수동 스케일링
B. 최소 인스턴스를 3으로 설정한 기본 스케일링
C. ax_instances를 3으로 설정한 기본 스케일링
D. 소 유휴 인스턴스를 3으로 설정한 자동 스케일링
답변 보기
정답:
D
질문 #9
클라우드 런에 클라우드 게시/서브 토픽의 메시지를 처리하는 애플리케이션을 배포하려고 합니다. Google 권장 사례를 따르고 싶어요. 어떻게 해야 하나요?
A. 1
B. 1
C. 1
D. 1
답변 보기
정답:
D
질문 #10
IP 10.0.3.21에서 라이선스 서버를 찾는 애플리케이션이 있습니다. Compute Engine에 라이선스 서버를 배포해야 합니다. 애플리케이션의 구성을 변경하고 싶지 않고 애플리케이션이 라이선스 서버에 연결할 수 있기를 원합니다. 어떻게 해야 하나요?
A. cloud를 사용하여 IP 10
B. cloud를 사용하여 IP 10
C. P 10
D. 동 임시 IP 주소로 라이선싱 서버를 시작한 다음 고정 내부 IP 주소로 승격합니다
답변 보기
정답:
A
질문 #11
프로덕션 및 개발 프로젝트에 모두 액세스할 수 있는 Google Cloud Platform 계정이 있습니다. 개발 및 프로덕션 프로젝트의 모든 컴퓨팅 인스턴스를 매일 나열하는 자동화된 프로세스를 만들어야 합니다. 어떻게 해야 하나요?
A. gcloud config를 사용하여 두 가지 구성을 만듭니다
B. gsutil config를 사용하여 두 가지 구성을 만듭니다
C. loud Shell로 이동하여 이 정보를 매일 클라우드 스토리지로 내보냅니다
D. CP 콘솔로 이동하여 이 정보를 매일 Cloud SQL로 내보내세요
답변 보기
정답:
A
질문 #12
적절한 IAM 역할이 정의된 개발 프로젝트가 있습니다. 프로덕션 프로젝트를 만들고 있으며 가능한 한 최소한의 단계를 사용하여 새 프로젝트에 동일한 IAM 역할을 적용하고 싶습니다. 어떻게 해야 하나요?
A. gcloud iam 역할 복사 기능을 사용하여 프로덕션 프로젝트를 대상 프로젝트로 지정합니다
B. cloud iam 역할 복사를 사용하여 대상 조직을 대상 조직으로 지정합니다
C. 글 클라우드 플랫폼 콘솔에서 '역할에서 역할 만들기' 기능을 사용합니다
D. oogle Cloud Platform 콘솔에서 '역할 만들기' 기능을 사용하여 해당되는 모든 권한을 선택합니다
답변 보기
정답:
B
질문 #13
유지 관리가 발생할 때 가용성을 위해 10개의 컴퓨트 엔진 인스턴스를 구성하려고 합니다. 요구 사항에 따르면 이러한 인스턴스는 충돌 시 자동으로 재시작을 시도해야 합니다. 또한 시스템 유지 관리 중에도 인스턴스의 가용성이 높아야 합니다. 어떻게 해야 하나요?
A. 인스턴스에 대한 인스턴스 템플릿을 생성합니다
B. 인스턴스에 대한 인스턴스 템플릿을 생성합니다
C. 스턴스에 대한 인스턴스 그룹을 생성합니다
D. 스턴스에 대한 인스턴스 그룹을 생성합니다
답변 보기
정답:
B
질문 #14
BigQuery에서 중요한 쿼리를 실행해야 하지만 많은 레코드가 반환될 것으로 예상됩니다. 쿼리를 실행하는 데 드는 비용이 얼마인지 알고 싶습니다. 온디맨드 요금제를 사용하고 있습니다. 어떻게 해야 하나요?
A. 이 쿼리에 대해 정액제 요금제로 전환한 다음 다시 온디맨드 요금제로 전환합니다
B. 명령줄을 사용하여 드라이런 쿼리를 실행하여 읽은 바이트 수를 추정합니다
C. 령줄을 사용하여 드라이런 쿼리를 실행하여 반환되는 바이트 수를 추정합니다
D. 택 카운트(*)를 실행하여 쿼리가 얼마나 많은 레코드를 검토할지 파악합니다
답변 보기
정답:
B
질문 #15
우분투에 Cloud SDK가 설치된 개발자 노트북이 있습니다. Cloud SDK는 Google Cloud Ubuntu 패키지 리포지토리에서 설치되었습니다. Cloud 데이터스토어를 사용하여 노트북에서 로컬로 애플리케이션을 테스트하고 싶습니다. 어떻게 해야 하나요?
A. gcloud 데이터스토어 내보내기를 사용하여 클라우드 데이터스토어 데이터를 내보냅니다
B. cloud 데이터스토어 인덱스 생성을 사용하여 클라우드 데이터스토어 인덱스 생성
C. pt get install 명령을 사용하여 구글 클라우드-에스디케이-데이터스토어-에뮬레이터 구성 요소를 설치합니다
D. cloud 구성 요소 설치 명령을 사용하여 클라우드 데이터 저장소 에뮬레이터 구성 요소를 설치합니다
답변 보기
정답:
D
질문 #16
지난달 프로젝트에서 예상보다 많은 비용이 발생했습니다. 조사 결과 개발 GKE 컨테이너가 엄청난 수의 로그를 방출하여 비용이 더 많이 발생한 것으로 나타났습니다. 최소한의 단계를 사용하여 로그를 빠르게 비활성화하려고 합니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
A
질문 #17
니어라인 스토리지 버킷에 업로드해야 하는 단일 파일에 32GB의 데이터가 있습니다. 사용 중인 WAN 연결의 정격 속도가 1Gbps이고 연결에 사용자만 있습니다. 파일을 빠르게 전송하기 위해 정격 1Gbps를 최대한 많이 사용하고 싶습니다. 파일을 어떻게 업로드해야 하나요?
A. gsutil 대신 GCP 콘솔을 사용하여 파일을 전송하세요
B. 파일 전송 시 gsutil을 사용하여 병렬 복합 업로드를 사용하도록 설정합니다
C. 전송을 시작하는 컴퓨터의 TCP 창 크기를 줄입니다
D. 버킷의 저장소 클래스를 니어라인에서 멀티 리전으로 변경합니다
답변 보기
정답:
B
질문 #18
앱 엔진 애플리케이션에서 클라우드 게시/서브 메시지를 전송하고 사용하려고 합니다. 현재 Cloud Pub/Sub API가 비활성화되어 있습니다. 서비스 계정을 사용하여 애플리케이션을 API에 인증하려고 합니다. 애플리케이션이 Cloud Pub/Sub를 사용할 수 있는지 확인하고 싶습니다. 어떻게 해야 하나요?
A. GCP 콘솔의 API 라이브러리에서 Cloud Pub/Sub API를 활성화합니다
B. 비스 계정이 클라우드 Pub/Sub API에 액세스할 때 자동으로 활성화합니다
C. 포 관리자를 사용하여 애플리케이션을 배포합니다
D. 앱 엔진 디폴트 서비스 계정에 Cloud Pub/Sub 관리자 역할을 부여합니다
답변 보기
정답:
A
질문 #19
조직은 감사 로그 파일을 3년 동안 저장해야 하는 금융 회사입니다. 조직에는 수백 개의 Google Cloud 프로젝트가 있습니다. 로그 파일 보존을 위한 비용 효율적인 접근 방식을 구현해야 합니다. 어떻게 해야 하나요?
A. 클라우드 감사에서 BigQuery로 로그를 저장하는 싱크에 내보내기를 만듭니다
B. 클라우드 감사에서 콜드라인 스토리지 버킷으로 로그를 저장하는 싱크 내보내기를 만듭니다
C. 로깅 API를 사용하여 Stackdriver 로그에서 BigQuery로 로그를 복사하는 사용자 정의 스크립트를 작성합니다
D. 이러한 로그를 Cloud Pub/Sub로 내보내고 Cloud 데이터 흐름 파이프라인을 작성하여 로그를 Cloud SQL에 저장합니다
답변 보기
정답:
A
질문 #20
적절한 IAM 역할이 정의된 개발 프로젝트가 있습니다. 프로덕션 프로젝트를 만들고 있으며 가능한 한 최소한의 단계를 사용하여 새 프로젝트에 동일한 IAM 역할을 적용하고 싶습니다. 어떻게 해야 하나요?
A. gcloud iam 역할 복사 기능을 사용하여 프로덕션 프로젝트를 대상 프로젝트로 지정합니다
B. cloud iam 역할 복사를 사용하여 대상 조직을 대상 조직으로 지정합니다
C. 글 클라우드 플랫폼 콘솔에서 '역할에서 역할 만들기' 기능을 사용합니다
D. oogle Cloud Platform 콘솔에서 '역할 만들기' 기능을 사용하여 해당되는 모든 권한을 선택합니다
답변 보기
정답:
B
질문 #21
새 버전의 기능을 테스트하기 위해 Compute Engine에서 SQL Server 2017 인스턴스를 만들었습니다. 최소한의 단계를 사용하여 이 인스턴스에 연결하려고 합니다. 어떻게 해야 하나요?
A. 데스크톱에 RDP 클라이언트를 설치합니다
B. 데스크톱에 RDP 클라이언트를 설치합니다
C. CP 콘솔에서 Windows 비밀번호를 설정합니다
D. CP 콘솔에서 Windows 사용자 이름과 비밀번호를 설정합니다
답변 보기
정답:
B
질문 #22
컴퓨트 엔진에 배포하려는 프로덕션 및 테스트 워크로드가 있습니다. 프로덕션 가상 머신은 테스트 가상 머신과 다른 서브넷에 있어야 합니다. 모든 VM은 추가 경로를 생성하지 않고도 내부 IP를 통해 서로 연결할 수 있어야 합니다. VPC와 2개의 서브넷을 설정해야 합니다. 어떤 구성이 이러한 요구 사항을 충족하나요?
A. 2개의 서브넷으로 하나의 사용자 지정 VPC를 만듭니다
B. 2개의 서브넷으로 단일 사용자 지정 VPC를 생성합니다
C. 각각 하나의 서브넷을 가진 2개의 사용자 지정 VPC를 생성합니다
D. 각각 단일 서브넷을 사용하는 2개의 사용자 지정 VPC를 생성합니다
답변 보기
정답:
A
질문 #23
앱 엔진 환경에서 호스팅되는 애플리케이션의 새 버전을 빌드하고 있습니다. 애플리케이션을 새 버전으로 완전히 전환하기 전에 1%의 사용자를 대상으로 새 버전을 테스트하고 싶습니다. 어떻게 해야 하나요?
A. 앱 엔진 대신 구글 쿠버네티스 엔진에 애플리케이션의 새 버전을 배포한 다음 GCP 콘솔을 사용하여 트래픽을 분할합니다
B. 새 버전의 애플리케이션을 App Engine이 아닌 Compute Engine 인스턴스에 배포한 다음 GCP 콘솔을 사용하여 트래픽을 분할합니다
C. App Engine에서 새 버전을 별도의 앱으로 배포합니다
D. pp Engine에서 애플리케이션의 새 버전을 배포합니다
답변 보기
정답:
A
질문 #24
조직에서는 사용자에게 BigQuery의 쿼리 데이터 집합에 대한 액세스 권한을 부여하되 사용자가 실수로 데이터 집합을 삭제하는 것을 방지해야 합니다. Google 권장 사례를 따르는 솔루션을 원하는데 어떻게 해야 하나요?
A. 역할/빅쿼리 데이터 소유자 대신 역할/빅쿼리 사용자 역할에만 사용자를 추가합니다
B. 역할/빅쿼리 데이터 소유자 대신 역할/빅쿼리 데이터 편집자 역할에만 사용자를 추가합니다
C. 제 권한을 제거하여 사용자 지정 역할을 만들고 해당 역할에만 사용자를 추가합니다
D. 제 권한을 제거하여 사용자 지정 역할을 만듭니다
답변 보기
정답:
B
질문 #25
구버네티스용 GCP 요금 계산기를 사용하여 구버네티스 클러스터에 대한 비용 견적을 제공해야 합니다. 워크로드에 높은 IOP가 필요하며 디스크 스냅샷도 사용하게 될 것입니다. 노드 수, 평균 시간, 평균 일수를 입력하는 것으로 시작합니다. 다음으로 무엇을 해야 할까요?
A. 로컬 SSD를 입력합니다
B. 컬 SSD를 입력합니다
C. PU 추가를 선택합니다
D. PU 추가를 선택합니다
답변 보기
정답:
C
질문 #26
컨테이너 레지스트리를 사용하여 회사의 컨테이너 이미지를 별도의 프로젝트에 중앙 집중식으로 저장하고 있습니다. 다른 프로젝트에서 GoogleKubernetes 엔진(GKE) 클러스터를 생성하려고 합니다. 쿠버네티스가 컨테이너 레지스트리에서 이미지를 다운로드할 수 있도록 하고 싶어요. 어떻게 해야 할까요?
A. 이미지가 저장된 프로젝트에서, Kubernetes 노드에서 사용하는 서비스 계정에 스토리지 오브젝트 뷰어 IAM 역할을 부여합니다
B. GKE 클러스터를 만들 때 ?€?액세스 범위?€? 아래에서 모든 클라우드 API에 대한 전체 액세스 허용 옵션을 선택합니다
C. 서비스 계정을 생성하고 클라우드 스토리지에 대한 액세스 권한을 부여합니다
D. 클라우드 스토리지의 각 이미지에서 기본 Compute Engine 서비스 계정에 읽기 전용 액세스 권한을 부여하도록 ACL을 구성합니다
답변 보기
정답:
C
질문 #27
프로젝트 내에 앱 엔진 애플리케이션이 포함된 Google Cloud Platform 프로젝트를 만들었습니다. 처음에는 애플리케이션이 미국-중앙 지역에서 제공되도록 구성했습니다. 이제 애플리케이션을 아시아-북동부1 지역에서 제공하려고 합니다. 어떻게 해야 하나요?
A. 기존 GCP 프로젝트의 기본 지역 속성 설정을 asia-northeast1로 변경합니다
B. 기존 App Engine 애플리케이션의 지역 속성 설정을 미국-중앙에서 아시아-북동부1로 변경합니다
C. 존 GCP 프로젝트에서 두 번째 App Engine 애플리케이션을 생성하고 애플리케이션을 서비스할 지역으로 asia-northeast1을 지정합니다
D. GCP 프로젝트를 생성하고 이 새 프로젝트 내에 App Engine 애플리케이션을 생성합니다
답변 보기
정답:
C
질문 #28
컨테이너 이미지로 패키징된 애플리케이션을 새 프로젝트에 배포해야 합니다. 이 애플리케이션은 HTTP 엔드포인트를 노출하고 하루에 매우 적은 수의 요청을 수신합니다. 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A. Cloud Run에 컨테이너를 배포합니다
B. 클라우드 런에서 GKE에 컨테이너를 배포합니다
C. 엔진에 컨테이너를 유연하게 배포합니다
D. 러스터 자동 확장 및 수평 포드 자동 확장을 활성화한 상태로 Google Kubernetes 엔진에 컨테이너를 배포합니다
답변 보기
정답:
A
질문 #29
작업을 수행하는 데 96개의 vCPU가 필요한 프로덕션 크리티컬 온프레미스 애플리케이션을 마이그레이션하려고 합니다. 애플리케이션이 GCP에서 유사한 환경에서 실행되도록 하고 싶습니다. 어떻게 해야 할까요?
A. VM을 생성할 때 머신 유형 n1-standard-96을 사용합니다
B. 상 머신을 생성할 때 CPU 플랫폼으로 인텔 스카이레이크를 사용합니다
C. 퓨트 엔진 기본 설정을 사용하여 VM을 생성합니다
D. 퓨트 엔진 기본 설정을 사용하여 VM을 시작하고 권한 크기 권장 사항에 따라 필요에 따라 조정합니다
답변 보기
정답:
C
질문 #30
조직에는 Google Cloud 프로젝트에 대한 액세스를 제어하기 위한 엄격한 요구 사항이 있습니다. SRE(사이트 안정성 엔지니어)가 지원 케이스를 열 때 Google Cloud 지원팀의 요청을 승인할 수 있도록 설정해야 합니다. Google이 권장하는 관행을 따르고 싶어요. 어떻게 해야 하나요?
A. oles/iam
B. 역할/접근 승인 승인자 역할에 SRE를 추가합니다
C. 룹에 SRE를 추가한 다음 이 그룹을 roles/iam roleAdmin 역할에 추가합니다
D. RE를 그룹에 추가한 다음 이 그룹을 역할/접근 승인 승인자 역할에 추가합니다
답변 보기
정답:
A
질문 #31
클라우드 스토리지 버킷에 5TB의 대용량 AVRO 파일이 저장되어 있습니다. 분석가는 SQL에만 능숙하며 이 파일에 저장된 데이터에 액세스해야 합니다. 가능한 한 빨리 그들의 요청을 완료할 수 있는 비용 효율적인 방법을 찾고 싶습니다. 어떻게 해야 할까요?
A. 라우드 데이터스토어에서 데이터를 로드하고 이에 대해 SQL 쿼리를 실행합니다
B. BigQuery 테이블을 만들고 BigQuery에서 데이터를 로드합니다
C. BigQuery에서 Cloud Storage 버킷을 가리키는 외부 테이블을 만들고 이러한 외부 테이블에 대한 SQL 쿼리를 실행하여 요청을 완료합니다
D. adoop 클러스터를 생성하고 AVRO 파일을 압축하여 NDFS에 복사합니다
답변 보기
정답:
C
질문 #32
내 프로젝트라는 GCP 프로젝트 내에 할당된 IAM 사용자 및 역할을 확인하려고 합니다. 어떻게 해야 하나요?
A. cloud iam 역할 목록을 실행합니다
B. cloud iam 서비스-계정 목록을 실행합니다
C. 로젝트로 이동한 다음 GCP 콘솔에서 IAM 섹션으로 이동합니다
D. 로젝트로 이동한 다음 GCP 콘솔의 역할 섹션으로 이동합니다
답변 보기
정답:
D
질문 #33
개발 환경을 제공하는 App Engine 애플리케이션용 프로젝트가 있습니다. 필요한 테스트에 성공했으며 프로덕션 환경으로 사용할 새 프로젝트를 만들고 싶습니다. 어떻게 해야 할까요?
A. cloud를 사용하여 새 프로젝트를 생성한 다음 새 프로젝트에 애플리케이션을 배포합니다
B. cloud를 사용하여 새 프로젝트를 만들고 배포된 애플리케이션을 새 프로젝트에 복사합니다
C. 재 App Engine 배포를 새 프로젝트에 복사하는 배포 관리자 구성 파일을 생성합니다
D. cloud를 사용하여 애플리케이션을 다시 배포하고 새 프로젝트 이름으로 프로젝트 파라미터를 지정하여 새 프로젝트를 생성합니다
답변 보기
정답:
C
질문 #34
Gcloud에 대해 여러 구성을 사용하고 있습니다. 가능한 최소한의 단계를 사용하여 비활성 구성의 구성된 Kubernetes 엔진 클러스터를 검토하려고 합니다. 어떻게 해야 하나요?
A. cloud 구성 설명을 사용하여 출력을 검토합니다
B. cloud 구성 활성화 및 gcloud 구성 목록을 사용하여 출력을 검토합니다
C. ubectl config get-contexts를 사용하여 출력을 검토한다
D. ubectl config use-context 및 kubectl config 보기를 사용하여 출력을 검토한다
답변 보기
정답:
D
질문 #35
데이터 센터에서 실행할 애플리케이션을 빌드하고 있습니다. 이 애플리케이션은 AutoML과 같은 Google Cloud Platform(GCP) 서비스를 사용합니다. AutoML에 대한 적절한 액세스 권한이 있는 서비스 계정을 만들었습니다. 온프레미스 환경에서 API에 대한 인증을 사용 설정해야 합니다. 어떻게 해야 하나요?
A. 온프레미스 애플리케이션에서 서비스 계정 자격 증명을 사용합니다
B. cloud를 사용하여 적절한 권한이 있는 서비스 계정의 키 파일을 만듭니다
C. 이터 센터와 Google Cloud Platform 간에 직접 상호 연결을 설정하여 온프레미스 애플리케이션에 대한 인증을 사용하도록 설정합니다
D. AM 및 관리자 콘솔로 이동하여 서비스 계정 권한과 유사한 사용자 계정 권한을 부여하고 이 사용자 계정을 데이터 센터에서 인증에 사용합니다
답변 보기
정답:
B
질문 #36
고객이 Cloud Spanner를 사용하는 솔루션을 구현했는데 한 테이블에서 읽기 대기 시간 관련 성능 문제를 발견했습니다. 이 테이블은 해당 사용자만 기본 키를 사용하여 액세스합니다. 테이블 스키마는 아래와 같습니다. 문제를 해결하고 싶습니다. 어떻게 해야 하나요?
A. 션 A
B. 션 B
C. 션 C
D. 션 D
답변 보기
정답:
D
질문 #37
고객이 Cloud Spanner를 사용하는 솔루션을 구현했는데 한 테이블에서 읽기 대기 시간 관련 성능 문제를 발견했습니다. 이 테이블은 해당 사용자만 기본 키를 사용하여 액세스합니다. 테이블 스키마는 아래와 같습니다. 문제를 해결하고 싶습니다. 어떻게 해야 하나요?
A. 션 A
B. 션 B
C. 션 C
D. 션 D
답변 보기
정답:
D
질문 #38
회사에서 Google Can 플랫폼에 복잡한 조직 구조를 설정했습니다. 이 구조에는 수백 개의 폴더와 프로젝트가 포함되어 있습니다. 소수의 팀원만 계층 구조를 볼 수 있어야 합니다. 이러한 팀원에게 최소한의 권한을 할당해야 하며 Google에서 권장하는 관행을 따르고 싶습니다. 어떻게 해야 하나요?
A. 역할/브라우저 역할에 사용자를 추가합니다
B. roles/iam
C. 사용자를 그룹에 추가하고 이 그룹을 역할/브라우저 역할에 추가합니다
D. 사용자를 그룹에 추가하고 이 그룹을 roles/iam
답변 보기
정답:
C
질문 #39
앱 엔진 애플리케이션에서 클라우드 게시/서브 메시지를 전송하고 사용하려고 합니다. 현재 Cloud Pub/Sub API가 비활성화되어 있습니다. 서비스 계정을 사용하여 애플리케이션을 API에 인증하려고 합니다. 애플리케이션이 Cloud Pub/Sub를 사용할 수 있는지 확인하고 싶습니다. 어떻게 해야 하나요?
A. GCP 콘솔의 API 라이브러리에서 Cloud Pub/Sub API를 활성화합니다
B. 비스 계정이 클라우드 Pub/Sub API에 액세스할 때 자동으로 활성화합니다
C. 포 관리자를 사용하여 애플리케이션을 배포합니다
D. 엔진 디폴트 서비스 계정에 Cloud Pub/Sub 관리자 역할을 부여합니다
답변 보기
정답:
A
질문 #40
관리형 인스턴스 그룹에 있는 컴퓨트 엔진 VM에 애플리케이션을 배포하고 있습니다. 애플리케이션은 항상 실행 중이어야 하지만 GCP 프로젝트당 하나의 VM 인스턴스만 실행해야 합니다. 인스턴스 그룹을 어떻게 구성해야 하나요?
A. 자동 스케일링을 켜짐으로 설정하고 최소 인스턴스 수를 1로 설정한 다음 최대 인스턴스 수를 1로 설정합니다
B. 자동 스케일링을 끄기로 설정하고 최소 인스턴스 수를 1로 설정한 다음 최대 인스턴스 수를 1로 설정합니다
C. 동 스케일링을 켜짐으로 설정하고 최소 인스턴스 수를 1로 설정한 다음 최대 인스턴스 수를 2로 설정합니다
D. 동 스케일링을 끄기로 설정하고 최소 인스턴스 수를 1로 설정한 다음 최대 인스턴스 수를 2로 설정합니다
답변 보기
정답:
A
질문 #41
클라우드 스토리지 버킷에 외부 회사와 공유하려는 개체가 있습니다. 이 개체에는 민감한 데이터가 포함되어 있습니다
A. 4시간 후에 콘텐츠에 대한 액세스 권한을 제거하려고 합니다
B. 만료일이 4시간인 서명된 URL을 생성하고 해당 URL을 회사와 공유합니다
C. 체 액세스를 '공개'로 설정하고 개체 수명 주기 관리를 사용하여 4시간 후에 개체를 제거합니다
D. 토리지 버킷을 정적 웹사이트로 구성하고 회사에 오브젝트의 URL을 제공한 후 4시간 후에 스토리지 버킷에서 오브젝트를 삭제합니다
E. 외부 회사에서 액세스할 수 있도록 특별히 새 클라우드 스토리지 버킷을 만듭니다
답변 보기
정답:
A
질문 #42
경영진이 외부 감사자에게 특정 프로젝트의 모든 리소스를 검토해 달라고 요청했습니다. 보안팀은 조직 노드에서 도메인 제한 공유라는 조직 정책을 사용 설정하여 클라우드 아이덴티티 도메인만 지정했습니다. 감사자가 해당 프로젝트의 리소스를 수정할 수 없고 보기만 할 수 있도록 하려고 합니다. 어떻게 해야 하나요?
A. 감사자에게 Google 계정을 요청하고 프로젝트에서 뷰어 역할을 부여하세요
B. 감사자에게 Google 계정을 요청하고 프로젝트에서 보안 검토자 역할을 부여합니다
C. loud Identity에서 감사자를 위한 임시 계정을 만들고 해당 계정에 프로젝트에서 Viewer 역할을 부여합니다
D. Cloud Identity에서 감사자를 위한 임시 계정을 만들고 해당 계정에 프로젝트에 대한 보안 검토자 역할을 부여합니다
답변 보기
정답:
A
질문 #43
최근에 새 버전의 애플리케이션을 App Engine에 배포한 후 릴리스에서 버그를 발견했습니다. 즉시 애플리케이션의 이전 버전으로 되돌려야 합니다. 어떻게 해야 하나요?
A. cloud 앱 복원을 실행합니다
B. CP 콘솔의 앱 엔진 페이지에서 되돌릴 애플리케이션을 선택하고 되돌리기를 클릭합니다
C. CP 콘솔의 앱 엔진 버전 페이지에서 트래픽의 100%를 이전 버전으로 라우팅합니다
D. 원본 버전을 별도의 애플리케이션으로 배포합니다
답변 보기
정답:
D
질문 #44
앱 엔진 환경에서 호스팅되는 애플리케이션의 새 버전을 빌드하고 있습니다. 애플리케이션을 새 버전으로 완전히 전환하기 전에 1%의 사용자를 대상으로 새 버전을 테스트하고 싶습니다. 어떻게 해야 하나요?
A. 앱 엔진 대신 구글 쿠버네티스 엔진에 애플리케이션의 새 버전을 배포한 다음 GCP 콘솔을 사용하여 트래픽을 분할합니다
B. 새 버전의 애플리케이션을 App Engine이 아닌 Compute Engine 인스턴스에 배포한 다음 GCP 콘솔을 사용하여 트래픽을 분할합니다
C. App Engine에서 새 버전을 별도의 앱으로 배포합니다
D. pp Engine에서 애플리케이션의 새 버전을 배포합니다
답변 보기
정답:
A
질문 #45
구버네티스용 GCP 요금 계산기를 사용하여 구버네티스 클러스터에 대한 비용 견적을 제공해야 합니다. 워크로드에 높은 IOP가 필요하며 디스크 스냅샷도 사용하게 될 것입니다. 노드 수, 평균 시간, 평균 일수를 입력하는 것으로 시작합니다. 다음으로 무엇을 해야 할까요?
A. 로컬 SSD를 입력합니다
B. 컬 SSD를 입력합니다
C. PU 추가를 선택합니다
D. PU 추가를 선택합니다
답변 보기
정답:
C
질문 #46
여러 Google Cloud Platform(GCP) 프로젝트를 관리하고 있으며 지난 60일 동안의 모든 로그에 액세스해야 합니다. 로그 내용을 탐색하고 빠르게 분석할 수 있기를 원합니다. 모든 프로젝트의 통합 로그를 얻기 위해 Google에서 권장하는 방법을 따르고 싶습니다. 어떻게 해야 하나요?
A. 택드라이버 로깅으로 이동하여 resource
B. 쿼리 데이터 집합에 대한 싱크 대상을 사용하여 스택드라이버 로깅 내보내기를 만듭니다
C. 라우드 스토리지로 싱크 대상을 사용하여 스택드라이버 로깅 내보내기를 생성합니다
D. 라우드 스케줄러 작업을 구성하여 Stackdriver에서 로그를 읽고 BigQuery에 저장합니다
답변 보기
정답:
B
질문 #47
가능한 한 최소한의 단계로 회사 부서의 GCP 서비스 비용을 줄여야 합니다. 기존 GCP 프로젝트에서 구성된 모든 서비스를 해제해야 합니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
C
질문 #48
회사의 여러 직원이 Cloud Platform으로 프로젝트를 생성하고 개인 신용카드로 비용을 지불하고 회사에서 환급해 주고 있습니다. 회사에서는 이러한 모든 프로젝트를 하나의 새로운 청구 계정으로 중앙 집중화하려고 합니다. 어떻게 해야 하나요?
A. 행 계좌 정보를 cloud-billing@google
B. Google 지원팀에 티켓을 생성하고 전화로 신용카드 정보를 공유해 달라는 요청을 기다립니다
C. oogle 플랫폼 콘솔에서 리소스 관리로 이동하여 모든 프로젝트를 루트 조직으로 이동합니다
D. Google Cloud Platform 콘솔에서 새 청구 계정을 만들고 결제 방법을 설정합니다
답변 보기
정답:
D
질문 #49
작업을 수행하는 데 96개의 vCPU가 필요한 프로덕션 크리티컬 온프레미스 애플리케이션을 마이그레이션하려고 합니다. 애플리케이션이 GCP에서 유사한 환경에서 실행되도록 하고 싶습니다. 어떻게 해야 할까요?
A. VM을 생성할 때 머신 유형 n1-standard-96을 사용합니다
B. 상 머신을 생성할 때 CPU 플랫폼으로 인텔 스카이레이크를 사용합니다
C. 퓨트 엔진 기본 설정을 사용하여 VM을 생성합니다
D. 퓨트 엔진 기본 설정을 사용하여 VM을 시작하고 권한 크기 권장 사항에 따라 필요에 따라 조정합니다
답변 보기
정답:
C
질문 #50
조직에는 Google Cloud 프로젝트의 모든 서비스 계정을 만들고 관리하는 전담 담당자가 있습니다. 이 사람에게 프로젝트에 대한 최소한의 역할을 할당해야 합니다. 어떻게 해야 하나요?
A. roles/iam
B. oles/iam
C. oles/iam
D. 사용자를 roles/iam
답변 보기
정답:
C
질문 #51
조직에서는 사용자에게 BigQuery의 쿼리 데이터 집합에 대한 액세스 권한을 부여하되 사용자가 실수로 데이터 집합을 삭제하는 것을 방지해야 합니다. Google 권장 사례를 따르는 솔루션을 원하는데 어떻게 해야 하나요?
A. 역할/빅쿼리 데이터 소유자 대신 역할/빅쿼리 사용자 역할에만 사용자를 추가합니다
B. 역할/빅쿼리 데이터 소유자 대신 역할/빅쿼리 데이터 편집자 역할에만 사용자를 추가합니다
C. 제 권한을 제거하여 사용자 지정 역할을 만들고 해당 역할에만 사용자를 추가합니다
D. 제 권한을 제거하여 사용자 지정 역할을 만듭니다
답변 보기
정답:
B
질문 #52
프로덕션 애플리케이션을 호스팅하는 컴퓨팅 엔진 인스턴스가 있습니다. 인스턴스가 15분 이상 CPU 리소스의 90% 이상을 사용하는 경우 이메일을 받고자 합니다. Google 서비스를 사용하려고 합니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
D
질문 #53
클러스터 자동 스케일러 기능이 활성화된 Google Kubernetes 엔진(GKE) 클러스터를 생성하고 있습니다. 클러스터의 각 노드가 컨테이너 메트릭을 타사 모니터링 솔루션으로 보내는 모니터링 파드를 실행하는지 확인해야 합니다. 어떻게 해야 하나요?
A. 모니터링 파드를 스테이트풀셋 객체에 배포합니다
B. 니터링 파드를 DaemonSet 오브젝트에 배포합니다
C. 포 개체에서 모니터링 파드를 참조합니다
D. KE 클러스터 생성 시 클러스터 초기화 프로그램에서 모니터링 파드를 참조합니다
답변 보기
정답:
B
질문 #54
클라우드 스토리지 버킷에 5TB의 대용량 AVRO 파일이 저장되어 있습니다. 분석가는 SQL에만 능숙하며 이 파일에 저장된 데이터에 액세스해야 합니다. 가능한 한 빨리 그들의 요청을 완료할 수 있는 비용 효율적인 방법을 찾고 싶습니다. 어떻게 해야 할까요?
A. 라우드 데이터스토어에서 데이터를 로드하고 이에 대해 SQL 쿼리를 실행합니다
B. BigQuery 테이블을 만들고 BigQuery에서 데이터를 로드합니다
C. BigQuery에서 Cloud Storage 버킷을 가리키는 외부 테이블을 만들고 이 외부 테이블에 대한 SQL 쿼리를 실행하여 요청을 완료합니다
D. Hadoop 클러스터를 생성하고 AVRO 파일을 압축하여 NDFS에 복사합니다
답변 보기
정답:
C
질문 #55
외부 감사자를 위해 BigQuery에서 IAM 액세스 감사 로깅을 구성해야 합니다. Google에서 권장하는 관행을 따르고 싶습니다. 어떻게 해야 하나요?
A. `logging
B. 감사자 그룹을 두 개의 새 사용자 지정 IAM 역할에 추가합니다
C. 사자 사용자 계정을 `logging
D. 감사자 사용자 계정을 두 개의 새 사용자 지정 IAM 역할에 추가합니다
답변 보기
정답:
C
질문 #56
조직에는 Google Cloud 프로젝트의 모든 서비스 계정을 만들고 관리하는 전담 담당자가 있습니다. 이 사람에게 프로젝트에 대한 최소한의 역할을 할당해야 합니다. 어떻게 해야 하나요?
A. roles/iam
B. oles/iam
C. oles/iam
D. 사용자를 roles/iam
답변 보기
정답:
C
질문 #57
가능한 한 최소한의 단계로 회사 부서의 GCP 서비스 비용을 줄여야 합니다. 기존 GCP 프로젝트에서 구성된 모든 서비스를 해제해야 합니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
C
질문 #58
Google Cloud Platform 프로젝트에 새 감사자를 추가하려고 합니다. 감사자는 모든 프로젝트 항목을 읽을 수는 있지만 수정할 수는 없어야 하는데 감사자의 권한을 어떻게 구성해야 하나요?
A. 기 전용 프로젝트 권한이 있는 사용자 지정 역할을 만듭니다
B. 보기 전용 서비스 권한이 있는 사용자 지정 역할을 만듭니다
C. 본 제공 IAM 프로젝트 뷰어 역할을 선택합니다
D. 기본 제공 IAM 서비스 뷰어 역할을 선택합니다
답변 보기
정답:
C
질문 #59
여러 영역에서 실행되는 컴퓨팅 엔진 인스턴스 그룹에 대해 가능한 최소한의 단계를 사용하여 네트워크 부하 분산에 대한 자동 복구를 구성하려고 합니다. 각각 10초씩 3번 시도한 후에도 응답이 없는 경우 VM을 다시 생성하도록 구성해야 합니다. 어떻게 해야 하나요?
A. 기존 인스턴스 그룹을 참조하는 백엔드 구성으로 HTTP 로드밸런서를 생성합니다
B. 기존 인스턴스 그룹을 참조하는 백엔드 구성으로 HTTP 로드밸런서를 생성합니다
C. 리 인스턴스 그룹을 생성합니다
D. 리되는 인스턴스 그룹을 생성합니다
답변 보기
정답:
A
질문 #60
새 Google Kubernetes 엔진(GKE) 클러스터를 생성하고 항상 지원되고 안정적인 버전의 Kubernetes를 실행하려고 합니다. 어떻게 해야 할까요?
A. GKE 클러스터에 노드 자동 복구 기능을 활성화합니다
B. GKE 클러스터에 노드 자동 업그레이드 기능을 활성화합니다
C. KE 클러스터에 사용 가능한 최신 클러스터 버전을 선택합니다
D. KE 클러스터의 노드 이미지로 "컨테이너 최적화 OS(cos)"를 선택합니다
답변 보기
정답:
B
질문 #61
관리형 인스턴스 그룹에 있는 컴퓨트 엔진 VM에 애플리케이션을 배포하고 있습니다. 애플리케이션은 항상 실행 중이어야 하지만 GCP 프로젝트당 하나의 VM 인스턴스만 실행해야 합니다. 인스턴스 그룹을 어떻게 구성해야 하나요?
A. 자동 스케일링을 켜짐으로 설정하고 최소 인스턴스 수를 1로 설정한 다음 최대 인스턴스 수를 1로 설정합니다
B. 자동 스케일링을 끄기로 설정하고 최소 인스턴스 수를 1로 설정한 다음 최대 인스턴스 수를 1로 설정합니다
C. 동 스케일링을 켜짐으로 설정하고 최소 인스턴스 수를 1로 설정한 다음 최대 인스턴스 수를 2로 설정합니다
D. 동 스케일링을 끄기로 설정하고 최소 인스턴스 수를 1로 설정한 다음 최대 인스턴스 수를 2로 설정합니다
답변 보기
정답:
A
질문 #62
기본 지역 및 영역에서 실행 중인 GCP 계정이 하나 있고 기본이 아닌 지역 및 영역에서 실행 중인 다른 계정이 있습니다. 명령줄 인터페이스를 사용하여 이 두 개의 Google Cloud Platform 계정에서 새 컴퓨트 엔진 인스턴스를 시작하려고 합니다. 어떻게 해야 하나요?
A. [NAME]을 사용하여 두 가지 구성을 만듭니다
B. [NAME] 생성 gcloud config를 사용하여 두 가지 구성을 생성합니다
C. cloud 구성 활성화 [NAME]을 사용하여 두 가지 구성을 활성화합니다
D. cloud 구성 활성화 [NAME]을 사용하여 두 가지 구성을 활성화합니다
답변 보기
정답:
C
질문 #63
현재 서로 다른 두 개의 GCP 프로젝트를 실행 중인 여러 컴퓨트 엔진 인스턴스 그룹 간의 트래픽을 활성화해야 합니다. 각 컴퓨트 엔진 인스턴스 그룹이 자체 VPC에서 실행되고 있습니다. 어떻게 해야 하나요?
A. 두 프로젝트가 모두 GCP 조직에 있는지 확인합니다
B. 두 프로젝트가 모두 GCP 조직에 있는지 확인합니다
C. 두 프로젝트의 프로젝트 관리자인지 확인합니다
D. 두 프로젝트의 프로젝트 관리자인지 확인합니다
답변 보기
정답:
B
질문 #64
클러스터 자동 확장을 사용하도록 설정한 Google Kubernetes 엔진(GKE)에서 애플리케이션이 실행 중입니다. 이 애플리케이션은 TCP 엔드포인트를 노출합니다. 이 애플리케이션의 복제본이 여러 개 있습니다. 동일한 리전에 있지만 첫 번째 VPC와 IP 범위가 겹치지 않는 다른 가상 프라이빗 클라우드(VPC)인 gce- 네트워크에 컴퓨트 엔진 인스턴스가 있습니다. 이 인스턴스는 GKE의 애플리케이션에 연결해야 합니다. 노력을 최소화하고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
A
질문 #65
지난달 프로젝트에서 예상보다 많은 비용이 발생했습니다. 조사 결과 개발 GKE 컨테이너가 엄청난 수의 로그를 방출하여 비용이 더 많이 발생한 것으로 나타났습니다. 최소한의 단계를 사용하여 로그를 빠르게 비활성화하려고 합니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
A
질문 #66
하나의 선점 가능한 노드 풀이 있는 구글 쿠버네티스 엔진 클러스터에 2개의 복제본이 있는 디플로이먼트를 생성한다. 몇 분 후, kubectl을 사용하여 파드의 상태를 검사하고 그 중 하나가 여전히 보류 상태인 것을 관찰합니다. 가장 가능성이 높은 원인은 무엇인가요?
A. 보류 중인 파드의 리소스 요청이 너무 커서 클러스터의 단일 노드에 수용하기 어렵습니다
B. 러스터에서 이미 너무 많은 파드가 실행 중이고 보류 중인 파드를 스케줄할 리소스가 충분하지 않습니다
C. 드 풀은 보류 중인 파드에서 사용하는 컨테이너 이미지를 가져올 권한이 없는 서비스 계정으로 구성됩니다
D. 보류 중인 파드는 원래 디플로이먼트 생성과 파드의 상태 확인 사이에 선점된 노드에서 예약되었다
답변 보기
정답:
B
질문 #67
지연 시간에 민감한 웹사이트를 위해 GCP에서 단일 캐싱 HTTP 역방향 프록시를 실행하려고 합니다. 이 특정 리버스 프록시는 CPU를 거의 사용하지 않습니다. 30GB 인메모리 캐시가 필요하고 나머지 프로세스를 위해 추가로 2GB의 메모리가 필요합니다. 비용을 최소화하고 싶습니다. 이 역방향 프록시를 어떻게 실행해야 하나요?
A. 32GB 용량의 Redis용 클라우드 메모리스토어 인스턴스를 생성합니다
B. 컴퓨트 엔진에서 실행하고 6개의 vCPU와 32GB 메모리가 있는 사용자 지정 인스턴스 유형을 선택합니다
C. 컨테이너 이미지로 패키징하고, n1-standard-32 인스턴스를 노드로 사용하여 쿠버네티스 엔진에서 실행합니다
D. 컴퓨트 엔진에서 실행하고 인스턴스 유형 n1-standard-1을 선택한 다음 32GB의 SSD 영구 디스크를 추가합니다
답변 보기
정답:
B
질문 #68
클라우드 스패너를 백엔드 데이터베이스로 사용하는 애플리케이션이 있습니다. 이 애플리케이션은 매우 예측 가능한 트래픽 패턴을 가지고 있습니다. 트래픽에 따라 Spanner 노드 수를 자동으로 늘리거나 줄이고 싶습니다. 어떻게 해야 하나요?
A. 스택 드라이버 모니터링 메트릭을 검토하기 위해 예약 기반으로 실행되는 크론 작업을 생성한 다음 그에 따라 Spanner 인스턴스의 크기를 조정합니다
B. Cloud Spanner CPU가 임계값을 초과하면 대기 중인 SRE 이메일에 경고를 보내도록 Stackdriver 알림 정책을 생성합니다
C. 택드라이버 알림 정책을 생성하여 Cloud Spanner CPU가 임계값을 초과하면 Google Cloud 지원 이메일에 알림을 보내도록 합니다
D. 라우드 스패너 CPU가 임계값을 초과하거나 미달할 때 웹훅에 경고를 보내는 스택드라이버 알림 정책을 생성하세요
답변 보기
정답:
D
질문 #69
쿠버네티스 엔진에 배포해야 하는 도커파일이 있습니다. 어떻게 해야 할까요?
A. ubectl 앱 배포 사용
B. cloud 앱 배포 사용
C. 커파일에서 도커 이미지를 생성하고 컨테이너 레지스트리에 업로드합니다
D. 커파일에서 도커 이미지를 생성하고 클라우드 스토리지에 업로드합니다
답변 보기
정답:
C
질문 #70
클라우드 스토리지에서 정적 웹사이트를 호스팅하고 있습니다. 최근에 이 사이트에 PDF 파일 링크를 포함하기 시작했습니다. 현재 사용자가 이러한 PDF 파일 링크를 클릭하면 브라우저에서 로컬 시스템에 파일을 저장하라는 메시지가 표시됩니다. 대신 사용자에게 파일을 로컬에 저장하라는 메시지를 표시하지 않고 클릭한 PDF 파일이 브라우저 창에 바로 표시되도록 하려고 합니다. 어떻게 해야 하나요?
A. 웹사이트 프론트엔드에서 클라우드 CDN을 활성화합니다
B. PDF 파일 개체에서 '공개적으로 공유'를 활성화합니다
C. DF 파일 객체에서 콘텐츠 유형 메타데이터를 application/pdf로 설정합니다
D. 장 버킷에 콘텐츠 유형 키와 애플리케이션/pdf 값으로 레이블을 추가합니다
답변 보기
정답:
C
질문 #71
일괄 처리 작업 집합에 대한 컴퓨팅 리소스를 선택하고 구성해야 합니다. 이러한 작업은 완료하는 데 약 2시간이 소요되며 야간에 실행됩니다. 서비스 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A. 글 쿠버네티스 엔진을 선택합니다
B. 글 쿠버네티스 엔진을 선택합니다
C. 퓨팅 엔진을 선택합니다
D. 퓨팅 엔진을 선택합니다
답변 보기
정답:
C
질문 #72
Gcloud 앱 배포를 사용하여 App Engine 애플리케이션을 배포했지만 의도한 프로젝트에 배포되지 않았습니다. 이 문제가 발생한 이유와 애플리케이션이 배포된 위치를 알고 싶습니다. 어떻게 해야 하나요?
A. 애플리케이션의 app
B. 플리케이션의 웹 애플리케이션
C. 포 관리자로 이동하여 애플리케이션 배포를 위한 설정을 검토합니다
D. 라우드 셸로 이동하여 gcloud 구성 목록을 실행하여 배포에 사용된 Google Cloud 구성을 검토합니다
답변 보기
정답:
A
질문 #73
클라우드 스패너를 백엔드 데이터베이스로 사용하는 애플리케이션이 있습니다. 이 애플리케이션은 매우 예측 가능한 트래픽 패턴을 가지고 있습니다. 트래픽에 따라 Spanner 노드 수를 자동으로 늘리거나 줄이고 싶습니다. 어떻게 해야 하나요?
A. 스택 드라이버 모니터링 메트릭을 검토하기 위해 예약된 기준으로 실행되는 크론 작업을 생성한 다음 그에 따라 Spanner 인스턴스의 크기를 조정합니다
B. Cloud Spanner CPU가 임계값을 초과하면 대기 중인 SRE 이메일에 경고를 보내도록 Stackdriver 알림 정책을 생성합니다
C. 택드라이버 알림 정책을 생성하여 Cloud Spanner CPU가 임계값을 초과하면 Google Cloud 지원 이메일에 알림을 보내도록 합니다
D. 라우드 스패너 CPU가 임계값을 초과하거나 미달할 때 웹훅에 경고를 보내는 스택드라이버 알림 정책을 생성합니다
답변 보기
정답:
D
질문 #74
지연 시간에 민감한 웹사이트를 위해 GCP에서 단일 캐싱 HTTP 역방향 프록시를 실행하려고 합니다. 이 특정 리버스 프록시는 CPU를 거의 사용하지 않습니다. 30GB 인메모리 캐시가 필요하고 나머지 프로세스를 위해 추가로 2GB의 메모리가 필요합니다. 비용을 최소화하고 싶습니다. 이 역방향 프록시를 어떻게 실행해야 하나요?
A. 32GB 용량의 Redis용 클라우드 메모리 저장소 인스턴스를 생성합니다
B. 컴퓨트 엔진에서 실행하고 6개의 vCPU와 32GB 메모리가 있는 사용자 지정 인스턴스 유형을 선택합니다
C. 테이너 이미지로 패키징하고, n1-standard-32 인스턴스를 노드로 사용하여 Kubernetes 엔진에서 실행합니다
D. 퓨트 엔진에서 실행하고 인스턴스 유형 n1-standard-1을 선택한 다음 32GB의 SSD 퍼시스턴트 디스크를 추가합니다
답변 보기
정답:
B
질문 #75
시계열 데이터를 처리하기 위한 파이프라인을 구축하고 있습니다
A. 1,2,3,4번 박스에는 어떤 구글 클라우드 플랫폼 서비스를 넣어야 하나요?
B. loud Pub/Sub, 클라우드 데이터흐름, 클라우드 데이터스토어, BigQuery
C. 이어베이스 메시지, 클라우드 Pub/Sub, 클라우드 스패너, 빅쿼리
D. loud Pub/Sub, 클라우드 스토리지, BigQuery, 클라우드 빅테이블
E. loud Pub/Sub, 클라우드 데이터 흐름, 클라우드 빅테이블, 빅쿼리
답변 보기
정답:
D
질문 #76
GCP 서비스에서 사용할 사용자 지정 IAM 역할을 만들어야 합니다. 역할의 모든 권한은 프로덕션 사용에 적합해야 합니다. 또한 사용자 지정 역할의 상태를 조직과 명확하게 공유해야 합니다. 이것이 사용자 지정 역할의 첫 번째 버전이 될 것입니다. 어떻게 해야 하나요?
A. 역할 권한에 대해 '지원됨' 지원 수준을 사용하는 권한을 역할에 사용합니다
B. 역할 권한에 대해 '지원됨' 지원 수준을 사용하는 권한을 역할에 사용합니다
C. 할 권한에 대해 '테스트 중' 지원 수준을 사용하는 권한을 역할에 사용합니다
D. 역할 권한에 대해 '테스트 중' 지원 수준을 사용하는 권한을 역할에 사용합니다
답변 보기
정답:
C
질문 #77
특정 클라우드 스토리지 리전 버킷에 저장된 동영상이 90일 후에 콜드라인으로 이동한 후 생성된 지 1년이 지나면 삭제되도록 정책을 설정해야 합니다. 정책을 어떻게 설정해야 하나요?
A. 클라우드 스토리지 오브젝트 수명 주기 관리는 SetStorageClass 및 Delete 액션과 함께 나이 조건을 사용합니다
B. 연령 조건을 사용하여 클라우드 스토리지 개체 수명 주기 관리를 SetStorageClass 및 Delete 작업과 함께 사용합니다
C. sutil 다시 쓰기를 사용하고 삭제 작업을 275일(365-90일)로 설정합니다
D. sutil 다시 쓰기를 사용하고 삭제 작업을 365일로 설정합니다
답변 보기
정답:
A
질문 #78
시계열 데이터를 처리하기 위한 파이프라인을 구축하고 있습니다
A. 1,2,3,4번 박스에는 어떤 구글 클라우드 플랫폼 서비스를 넣어야 하나요?
B. loud Pub/Sub, 클라우드 데이터흐름, 클라우드 데이터스토어, BigQuery
C. 이어베이스 메시지, 클라우드 Pub/Sub, 클라우드 스패너, 빅쿼리
D. loud Pub/Sub, 클라우드 스토리지, BigQuery, 클라우드 빅테이블
E. loud Pub/Sub, 클라우드 데이터 흐름, 클라우드 빅테이블, 빅쿼리
답변 보기
정답:
D
질문 #79
조직에 Active Directory에 사용자 ID가 있습니다. 조직에서 Active Directory를 ID에 대한 신뢰할 수 있는 출처로 사용하려고 합니다. 조직에서 Google 클라우드 플랫폼(GCP) 조직을 포함한 모든 Google 서비스에 대해 직원들이 사용하는 Google 계정을 완전히 제어하고 싶습니다. 어떻게 해야 하나요?
A. 사용자를 클라우드 아이덴티티에 동기화하려면 GCDS(Google 클라우드 디렉터리 동기화)를 사용합니다
B. Cloud Identity API를 사용하고 스크립트를 작성하여 사용자를 Cloud Identity에 동기화합니다
C. ctive Directory에서 사용자를 CSV로 내보내고 관리 콘솔을 통해 Cloud Identity로 가져옵니다
D. 각 직원에게 셀프 가입을 통해 Google 계정을 만들도록 요청합니다
답변 보기
정답:
A
질문 #80
회사에는 수백 개의 프로젝트와 청구 계정을 보유한 기존 GCP 조직이 있습니다. 최근에 수백 개의 프로젝트와 자체 청구 계정을 보유한 다른 회사를 인수했습니다. 두 GCP 조직의 모든 GCP 비용을 하나의 인보이스로 통합하고 싶습니다. 내일부터 모든 비용을 통합하고 싶습니다. 어떻게 해야 하나요?
A. 인수한 회사의 프로젝트를 귀사의 청구 계정에 연결합니다
B. 인수한 회사의 청구 계정과 귀사의 청구 계정을 구성하여 청구 데이터를 동일한 BigQuery 데이터 집합으로 내보내도록 합니다
C. 인수한 회사의 프로젝트를 귀사의 GCP 조직으로 마이그레이션합니다
D. GCP 조직과 새 청구 계정을 만듭니다
답변 보기
정답:
D
질문 #81
클라우드 스패너를 사용하는 애플리케이션을 구글 클라우드 플랫폼에 구축했습니다. 지원팀은 환경을 모니터링해야 하지만 테이블 데이터에 액세스할 수 없어야 합니다
A. 지원팀에 올바른 권한을 부여하기 위해 간소화된 솔루션이 필요하며 Google이 권장하는 관행을 따르고 싶어요
B. roles/monitoring
C. oles/spanner
D. 지원 팀 그룹을 roles/spanner
E. 원 팀 그룹을 roles/stackdriver
답변 보기
정답:
B
질문 #82
단일 가상 프라이빗 클라우드(VPC)와 us- central1 리전에 있는 단일 하위 네트워크가 있는 프로젝트가 주어집니다. 이 하위 네트워크에 애플리케이션을 호스팅하는 컴퓨트 엔진 인스턴스가 있습니다. 유럽-서부1 지역의 동일한 프로젝트에 새 인스턴스를 배포해야 합니다. 이 새 인스턴스는 애플리케이션에 대한 액세스 권한이 필요합니다. Google 권장 사례를 따르고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
B
질문 #83
관리되는 인스턴스 그룹으로 배포된 웹 애플리케이션이 있습니다. 점진적으로 배포할 새 버전의 애플리케이션이 있습니다. 웹 애플리케이션이 현재 실시간 웹 트래픽을 수신하고 있습니다. 배포하는 동안 사용 가능한 용량이 줄어들지 않도록 하려고 합니다. 어떻게 해야 하나요?
A. 최대 서지를 0으로 설정하고 최대 사용 불가능을 1로 설정하여 롤링 동작 시작 업데이트를 수행합니다
B. 최대 서지를 1로 설정하고 최대 사용 불가능을 0으로 설정하여 롤링 동작 시작 업데이트를 수행합니다
C. 데이트된 인스턴스 템플릿으로 새 관리형 인스턴스 그룹을 생성합니다
D. 새 애플리케이션 버전으로 새 인스턴스 템플릿을 생성합니다
답변 보기
정답:
B
질문 #84
GCP 프로젝트의 프로젝트 소유자이며 동료에게 클라우드 스토리지의 버킷과 파일을 관리할 수 있는 권한을 위임하려는 경우. Google에서 권장하는 관행을 따르고자 합니다. 동료에게 어떤 IAM 역할을 부여해야 하나요?
A. 로젝트 편집기
B. 토리지 관리자
C. 토리지 개체 관리자
D. 토리지 개체 생성기
답변 보기
정답:
B
질문 #85
특정 시점에 Google 클라우드 플랫폼 서비스 계정이 생성되었는지 확인해야 하는데 어떻게 해야 하나요?
A. 활동 로그를 필터링하여 구성 카테고리를 확인합니다
B. 활동 로그를 필터링하여 구성 카테고리를 확인합니다
C. 동 로그를 필터링하여 데이터 액세스 카테고리를 확인합니다
D. 동 로그를 필터링하여 데이터 액세스 카테고리를 확인합니다
답변 보기
정답:
D
질문 #86
일괄 처리 작업 집합에 대한 컴퓨팅 리소스를 선택하고 구성해야 합니다. 이러한 작업은 완료하는 데 약 2시간이 소요되며 야간에 실행됩니다. 서비스 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A. 글 쿠버네티스 엔진을 선택합니다
B. 글 쿠버네티스 엔진을 선택합니다
C. 퓨팅 엔진을 선택합니다
D. 퓨팅 엔진을 선택합니다
답변 보기
정답:
C
질문 #87
개발팀에 프로젝트를 위한 새 Jenkins 서버가 필요합니다. 가능한 한 최소한의 단계로 서버를 배포해야 합니다. 어떻게 해야 하나요?
A. 엔진 표준에 젠킨스 자바 워를 다운로드하여 배포하세요
B. 명령줄 인터페이스를 통해 새 컴퓨트 엔진 인스턴스를 생성하고 Jenkins를 설치합니다
관리하는 3개의 Google Cloud Platform 프로젝트 중 하나에서 Compute Engineer 서비스 사용에 대한 예산 알림을 설정해야 합니다. 세 프로젝트가 모두 하나의 청구 계정에 연결되어 있는데 어떻게 해야 하나요?
A. 프로젝트 청구 관리자인지 확인합니다
B. 프로젝트 청구 관리자인지 확인합니다
C. 프로젝트 관리자임을 확인합니다
D. 로젝트 관리자임을 확인합니다
답변 보기
정답:
B
질문 #89
외부 감사자를 위해 BigQuery에서 IAM 액세스 감사 로깅을 구성해야 합니다. Google에서 권장하는 관행을 따르고 싶습니다. 어떻게 해야 하나요?
A. `logging
B. 감사자 그룹을 두 개의 새 사용자 지정 IAM 역할에 추가합니다
C. 사자 사용자 계정을 `logging
D. 감사자 사용자 계정을 두 개의 새 사용자 지정 IAM 역할에 추가합니다
답변 보기
정답:
C
질문 #90
개발 환경을 제공하는 App Engine 애플리케이션용 프로젝트가 있습니다. 필요한 테스트에 성공했으며 프로덕션 환경으로 사용할 새 프로젝트를 만들고 싶습니다. 어떻게 해야 할까요?
A. cloud를 사용하여 새 프로젝트를 생성한 다음 새 프로젝트에 애플리케이션을 배포합니다
B. cloud를 사용하여 새 프로젝트를 만들고 배포된 애플리케이션을 새 프로젝트에 복사합니다
C. 재 App Engine 배포를 새 프로젝트에 복사하는 배포 관리자 구성 파일을 생성합니다
D. cloud를 사용하여 애플리케이션을 다시 배포하고 새 프로젝트 이름으로 프로젝트 파라미터를 지정하여 새 프로젝트를 생성합니다
답변 보기
정답:
C
질문 #91
기본 지역 및 영역에서 실행 중인 GCP 계정이 하나 있고 기본이 아닌 지역 및 영역에서 실행 중인 다른 계정이 있습니다. 명령줄 인터페이스를 사용하여 이 두 개의 Google Cloud Platform 계정에서 새 컴퓨트 엔진 인스턴스를 시작하려고 합니다. 어떻게 해야 하나요?
A. [NAME]을 사용하여 두 가지 구성을 만듭니다
B. [NAME] 생성 gcloud config를 사용하여 두 가지 구성을 생성합니다
C. cloud 구성 활성화 [NAME]을 사용하여 두 가지 구성을 활성화합니다
D. cloud 구성 활성화 [NAME]을 사용하여 두 가지 구성을 활성화합니다
답변 보기
정답:
C
질문 #92
Cloud SQL에 연결해야 하는 Linux VM이 있습니다. 적절한 액세스 권한이 있는 서비스 계정을 생성했습니다. VM이 기본 Compute Engine 서비스 계정 대신 이 서비스 계정을 사용하도록 하고 싶습니다. 어떻게 해야 하나요?
A. 콘솔을 통해 VM을 생성할 때, `아이덴티티 및 API 접근` 항목에서 서비스 계정을 지정합니다
B. 서비스 계정에 대한 JSON 개인키를 다운로드합니다
C. 비스 계정에 대한 JSON 개인 키를 다운로드합니다
D. 비스 계정에 대한 JSON 개인 키를 다운로드합니다
답변 보기
정답:
A
질문 #93
회사에 서비스 공급자와의 SAML(Security Assertion Markup Language) 통합을 지원하는 싱글사인온(SSO) ID 공급자가 있습니다. 회사에 Cloud Identity에 사용자가 있습니다. 사용자가 회사의 SSO 공급업체를 사용하여 인증하기를 원합니다. 어떻게 해야 하나요?
A. 클라우드 아이덴티티에서 사용자 지정 SAML 앱에 액세스하려면 Google을 ID 공급자로 사용하여 SSO를 설정하세요
B. 클라우드 신원에서는 Google을 서비스 제공업체로 사용하는 타사 ID 공급업체를 통해 SSO를 설정합니다
C. Auth 2
D. Auth 2
답변 보기
정답:
C
질문 #94
GCP 서비스에서 사용할 사용자 지정 IAM 역할을 만들어야 합니다. 역할의 모든 권한은 프로덕션 사용에 적합해야 합니다. 또한 사용자 지정 역할의 상태를 조직과 명확하게 공유해야 합니다. 이것이 사용자 지정 역할의 첫 번째 버전이 될 것입니다. 어떻게 해야 하나요?
A. 역할 권한에 대해 '지원됨' 지원 수준을 사용하는 권한을 역할에 사용합니다
B. 역할 권한에 대해 '지원됨' 지원 수준을 사용하는 권한을 역할에 사용합니다
C. 할 권한에 대해 '테스트 중' 지원 수준을 사용하는 권한을 역할에 사용합니다
D. 역할 권한에 대해 '테스트 중' 지원 수준을 사용하는 권한을 역할에 사용합니다
답변 보기
정답:
C
질문 #95
GCP 프로젝트의 프로젝트 소유자이며 동료에게 클라우드 스토리지의 버킷과 파일을 관리할 수 있는 권한을 위임하려는 경우. Google에서 권장하는 관행을 따르고자 합니다. 동료에게 어떤 IAM 역할을 부여해야 하나요?
A. 로젝트 편집기
B. 토리지 관리자
C. 토리지 개체 관리자
D. 토리지 개체 생성기
답변 보기
정답:
B
질문 #96
아래에 지정된 YAML 파일을 사용하여 구글 쿠버네티스 엔진 클러스터 내에 새 애플리케이션을 배포했는데, 배포된 파드의 상태를 확인해보니 그 중 하나가 여전히 보류 중 상태인 것을 발견했습니다.파드가 보류 중 상태로 멈춰있는 이유를 알고 싶습니다. 어떻게 해야 할까요?
A. myapp-service 서비스 개체의 세부 정보를 검토하고 오류 메시지를 확인합니다
B. 내앱 배포 배포 개체의 세부 정보를 검토하고 오류 메시지가 있는지 확인합니다
C. yapp-deployment-58ddbbb995-lp86m 파드의 세부 정보를 검토하고 경고 메시지가 있는지 확인합니다
D. yapp-deployment-58ddbbb995-lp86m 포드에서 컨테이너의 로그를 보고 경고 메시지를 확인합니다
답변 보기
정답:
C
질문 #97
컨테이너 이미지로 패키징된 애플리케이션을 새 프로젝트에 배포해야 합니다. 이 애플리케이션은 HTTP 엔드포인트를 노출하고 하루에 매우 적은 수의 요청을 수신합니다. 비용을 최소화하고 싶습니다. 어떻게 해야 할까요?
A. Cloud Run에 컨테이너를 배포합니다
B. 클라우드 런에서 GKE에 컨테이너를 배포합니다
C. 엔진에 컨테이너를 유연하게 배포합니다
D. 러스터 자동 확장 및 수평 포드 자동 확장을 활성화한 상태로 Google Kubernetes 엔진에 컨테이너를 배포합니다
답변 보기
정답:
A
질문 #98
단일 가상 프라이빗 클라우드(VPC)와 us- central1 리전에 있는 단일 하위 네트워크가 있는 프로젝트가 주어집니다. 이 하위 네트워크에 애플리케이션을 호스팅하는 컴퓨트 엔진 인스턴스가 있습니다. 유럽-서부1 지역의 동일한 프로젝트에 새 인스턴스를 배포해야 합니다. 이 새 인스턴스는 애플리케이션에 대한 액세스 권한이 필요합니다. Google 권장 사례를 따르고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
B
질문 #99
Cloud Shell의 gcloud 명령줄을 사용하여 GCP 프로젝트에 대해 활성화된 Google Cloud Platform API 목록을 생성해야 합니다. 프로젝트 이름은 my-project입니다. 어떻게 해야 하나요?
A. Gcloud 프로젝트 목록을 실행하여 프로젝트 ID를 가져온 다음 gcloud 서비스 목록 --project를 실행합니다
B. Gcloud init을 실행하여 현재 프로젝트를 내 프로젝트로 설정한 다음 gcloud 서비스 목록 --사용 가능을 실행합니다
C. Gcloud 정보를 실행하여 계정 값을 확인한 다음 gcloud 서비스 목록 --account를 실행합니다
D. G클라우드 프로젝트 실행 설명를 실행하여 프로젝트 값을 확인한 다음 gcloud 서비스 목록 --사용 가능을 실행합니다
답변 보기
정답:
A
질문 #100
여러 영역에서 실행되는 컴퓨팅 엔진 인스턴스 그룹에 대해 가능한 최소한의 단계를 사용하여 네트워크 부하 분산에 대한 자동 복구를 구성하려고 합니다. 각각 10초씩 3번 시도한 후에도 응답이 없는 경우 VM을 다시 생성하도록 구성해야 합니다. 어떻게 해야 하나요?
A. 기존 인스턴스 그룹을 참조하는 백엔드 구성으로 HTTP 로드밸런서를 생성합니다
B. 기존 인스턴스 그룹을 참조하는 백엔드 구성으로 HTTP 로드밸런서를 생성합니다
C. 리 인스턴스 그룹을 생성합니다
D. 리되는 인스턴스 그룹을 생성합니다
답변 보기
정답:
A
질문 #101
클라우드 런에 클라우드 게시/서브 토픽의 메시지를 처리하는 애플리케이션을 배포하려고 합니다. Google 권장 사례를 따르고 싶어요. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
D
질문 #102
가능한 최소한의 단계를 사용하여 여러 영역에서 실행되는 컴퓨팅 엔진 인스턴스 그룹에 대해 네트워크 로드 밸런싱을 위한 자동 복구를 구성하려고 합니다. 각 10초씩 3번 시도한 후에도 응답이 없는 경우 VM을 다시 생성하도록 구성해야 합니다. 어떻게 해야 하나요?
A. 기존 인스턴스 그룹을 참조하는 백엔드 구성으로 HTTP 로드밸런서를 생성합니다
B. 기존 인스턴스 그룹을 참조하는 백엔드 구성으로 HTTP 로드밸런서를 생성합니다
C. 리 인스턴스 그룹을 생성합니다
D. 리되는 인스턴스 그룹을 생성합니다
답변 보기
정답:
D
질문 #103
회사에는 수백 개의 프로젝트와 청구 계정을 보유한 기존 GCP 조직이 있습니다. 최근에 수백 개의 프로젝트와 자체 청구 계정을 보유한 다른 회사를 인수했습니다. 두 GCP 조직의 모든 GCP 비용을 하나의 인보이스로 통합하고 싶습니다. 내일부터 모든 비용을 통합하고 싶습니다. 어떻게 해야 하나요?
A. 인수한 회사의 프로젝트를 귀사의 청구 계정에 연결합니다
B. 인수한 회사의 청구 계정과 귀사의 청구 계정을 구성하여 청구 데이터를 동일한 BigQuery 데이터 집합으로 내보내도록 합니다
C. 인수한 회사의 프로젝트를 귀사의 GCP 조직으로 마이그레이션합니다
D. GCP 조직과 새 청구 계정을 만듭니다
답변 보기
정답:
D
질문 #104
Gcloud에 대해 여러 구성을 사용하고 있습니다. 가능한 최소한의 단계를 사용하여 비활성 구성의 구성된 Kubernetes 엔진 클러스터를 검토하려고 합니다. 어떻게 해야 하나요?
A. cloud 구성 설명을 사용하여 출력을 검토합니다
B. cloud 구성 활성화 및 gcloud 구성 목록을 사용하여 출력을 검토합니다
C. ubectl config get-contexts를 사용하여 출력을 검토한다
D. ubectl config use-context 및 kubectl config 보기를 사용하여 출력을 검토한다
답변 보기
정답:
D
질문 #105
Dev1 그룹의 사용자를 위해 단일 컴퓨트 엔진 인스턴스에 대한 SSH 연결을 구성하려고 합니다. 이 인스턴스는 이 특정 Google Cloud Platform 프로젝트에서 dev1 사용자가 연결할 수 있어야 하는 유일한 리소스입니다. 어떻게 해야 하나요?
A. 인스턴스에 대한 메타데이터를 enable-oslogin=true로 설정합니다
B. 인스턴스에 대한 메타데이터를 enable-oslogin=true로 설정합니다
C. 스턴스에 대해 블록 프로젝트 전체 키를 활성화합니다
D. 스턴스에 대해 블록 프로젝트 전체 키를 사용 설정합니다
답변 보기
정답:
D
질문 #106
앱 엔진 환경에서 호스팅되는 애플리케이션의 새 버전을 빌드하고 있습니다. 애플리케이션을 새 버전으로 완전히 전환하기 전에 1%의 사용자를 대상으로 새 버전을 테스트하고 싶습니다. 어떻게 해야 하나요?
A. 앱 엔진 대신 구글 쿠버네티스 엔진에 애플리케이션의 새 버전을 배포한 다음 GCP 콘솔을 사용하여 트래픽을 분할합니다
B. 새 버전의 애플리케이션을 App Engine이 아닌 Compute Engine 인스턴스에 배포한 다음 GCP 콘솔을 사용하여 트래픽을 분할합니다
C. App Engine에서 새 버전을 별도의 앱으로 배포합니다
D. pp Engine에서 애플리케이션의 새 버전을 배포합니다
답변 보기
정답:
A
질문 #107
아래에 지정된 YAML 파일을 사용하여 구글 쿠버네티스 엔진 클러스터 내에 새 애플리케이션을 배포했는데, 배포된 파드의 상태를 확인해보니 그 중 하나가 여전히 보류 중 상태인 것을 발견했습니다.파드가 보류 중 상태로 멈춰있는 이유를 알고 싶습니다. 어떻게 해야 할까요?
A. myapp-service 서비스 개체의 세부 정보를 검토하고 오류 메시지를 확인합니다
B. 내앱 배포 배포 개체의 세부 정보를 검토하고 오류 메시지가 있는지 확인합니다
C. yapp-deployment-58ddbbb995-lp86m 파드의 세부 정보를 검토하고 경고 메시지가 있는지 확인합니다
D. yapp-deployment-58ddbbb995-lp86m 포드에서 컨테이너의 로그를 보고 경고 메시지를 확인합니다
답변 보기
정답:
C
질문 #108
클러스터 자동 확장을 사용하도록 설정한 Google Kubernetes 엔진(GKE)에서 애플리케이션이 실행 중입니다. 이 애플리케이션은 TCP 엔드포인트를 노출합니다. 이 애플리케이션의 복제본이 여러 개 있습니다. 동일한 리전에 있지만 첫 번째 VPC와 IP 범위가 겹치지 않는 다른 가상 프라이빗 클라우드(VPC)인 gce- 네트워크에 컴퓨트 엔진 인스턴스가 있습니다. 이 인스턴스는 GKE의 애플리케이션에 연결해야 합니다. 노력을 최소화하고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
A
질문 #109
클라우드 스토리지 버킷에 데이터를 보관하기 위한 솔루션을 구성하려고 합니다. 솔루션은 비용 효율적이어야 합니다. 여러 버전이 있는 데이터는 30일 후에 보관해야 합니다. 이전 버전은 보고를 위해 한 달에 한 번씩 액세스됩니다. 이 아카이브 데이터는 월말에 가끔씩 업데이트되기도 하는데 어떻게 해야 하나요?
A. 30일 후 최신 버전으로 데이터를 보관하는 버킷 수명 주기 규칙을 콜드라인 스토리지에 추가합니다
B. 30일 후 최신 버전으로 데이터를 보관하는 버킷 수명 주기 규칙을 니어라인 스토리지에 추가합니다
C. 0일 후 지역 스토리지의 데이터를 ColdlineStorage에 보관하는 버킷 수명 주기 규칙을 추가합니다
D. 지역 스토리지의 데이터를 30일 후에 니어라인 스토리지에 보관하는 버킷 수명 주기 규칙을 추가합니다
답변 보기
정답:
B
질문 #110
컴퓨트 엔진에 배포하려는 프로덕션 및 테스트 워크로드가 있습니다. 프로덕션 가상 머신은 테스트 가상 머신과 다른 서브넷에 있어야 합니다. 모든 VM은 추가 경로를 생성하지 않고도 내부 IP를 통해 서로 연결할 수 있어야 합니다. VPC와 2개의 서브넷을 설정해야 합니다. 어떤 구성이 이러한 요구 사항을 충족하나요?
A. 2개의 서브넷으로 하나의 사용자 지정 VPC를 만듭니다
B. 2개의 서브넷으로 단일 사용자 지정 VPC를 생성합니다
C. 각각 하나의 서브넷을 가진 2개의 사용자 지정 VPC를 생성합니다
D. 각각 단일 서브넷을 사용하는 2개의 사용자 지정 VPC를 생성합니다
답변 보기
정답:
A
질문 #111
단일 서브넷으로 사용자 지정 VPC를 만들어야 합니다. 서브넷의 범위는 가능한 한 넓어야 합니다. 어떤 범위를 사용해야 하나요?
A.
B. 0
C. 72
D. 92
답변 보기
정답:
B
질문 #112
여러분은 구글 쿠버네티스 엔진(GKE)을 기반으로 제품을 구축하고 있습니다. 각 고객마다 해당 클러스터에서 하나의 파드가 실행되고 있으며, 고객은 자신의 파드 내에서 임의의 코드를 실행할 수 있습니다. 고객들의 파드 간의 격리를 극대화하고 싶다. 어떻게 해야 할까?
A. 바이너리 권한 부여를 사용하고 고객의 파드에서 사용하는 컨테이너 이미지만 화이트리스트에 추가하세요
B. 테이너 분석 API를 사용하여 고객의 파드에서 사용하는 컨테이너의 취약점을 탐지하세요
C. 드박스 타입이 gvisor로 구성된 GKE 노드 풀을 생성한다
D. KE 노드에 코스 컨테이너 이미지를 사용한다
답변 보기
정답:
C
질문 #113
재무팀에서 프로젝트에 대한 청구 보고서를 보고 싶어합니다. 재무팀이 프로젝트에 대한 추가 권한을 얻지 못하도록 하고 싶습니다. 어떻게 해야 하나요?
A. 재무팀 그룹을 역할/청구 사용자 역할에 추가합니다
B. 재무팀 그룹을 역할/청구 관리자 역할에 추가합니다
C. 무팀 그룹을 역할/청구 뷰어 역할에 추가합니다
D. 역할/청구 프로젝트/관리자 역할에 재무팀 그룹을 추가합니다
답변 보기
정답:
A
질문 #114
클라우드 스토리지 버킷에 외부 회사와 공유하려는 개체가 있습니다. 이 개체에는 민감한 데이터가 포함되어 있습니다
A. 4시간 후에 콘텐츠에 대한 액세스 권한을 제거하려고 합니다
B. 만료일이 4시간인 서명된 URL을 생성하고 해당 URL을 회사와 공유합니다
C. 체 액세스를 '공개'로 설정하고 개체 수명 주기 관리를 사용하여 4시간 후에 개체를 제거합니다
D. 토리지 버킷을 정적 웹사이트로 구성하고 회사에 오브젝트의 URL을 제공한 후 4시간 후에 스토리지 버킷에서 오브젝트를 삭제합니다
E. 외부 회사에서 액세스할 수 있도록 특별히 새 클라우드 스토리지 버킷을 만듭니다
답변 보기
정답:
A
질문 #115
프로젝트에서 애플리케이션을 위한 개발 환경을 성공적으로 만들었습니다. 이 애플리케이션은 Compute Engine과 Cloud SQL을 사용합니다. 이제 이 애플리케이션을 위한 프로덕션 환경을 만들어야 하는데 보안 팀에서 이 두 환경 간의 네트워크 경로를 금지하고 Google 권장 관행을 따르라고 요청했습니다. 어떻게 해야 하나요?
A. 새 프로젝트를 생성하고 해당 프로젝트에서 컴퓨팅 엔진 및 Cloud SQL API를 활성화한 다음 개발 환경에서 생성한 설정을 복제합니다
B. 기존 VPC에 새 프로덕션 서브넷을 생성하고 기존 프로젝트에 새 프로덕션 Cloud SQL 인스턴스를 생성한 다음 해당 리소스를 사용하여 애플리케이션을 배포합니다
C. 프로젝트를 만들고, 기존 VPC를 공유 VPC로 수정하고, 해당 VPC를 새 프로젝트와 공유하고, 새 프로젝트의 개발 환경에 있는 설정을 공유 VP에 복제합니다
D. 보안팀에 회사의 다른 부서에서 사용하는 기존 프로덕션 프로젝트에서 프로젝트 편집자 역할을 부여해 달라고 요청하세요
답변 보기
정답:
A
질문 #116
클러스터 자동 확장을 사용하도록 설정한 Google Kubernetes 엔진(GKE)에서 애플리케이션이 실행 중입니다. 이 애플리케이션은 TCP 엔드포인트를 노출합니다. 이 애플리케이션의 복제본이 여러 개 있습니다. 동일한 리전에 있지만 첫 번째 VPC와 IP 범위가 겹치지 않는 다른 가상 프라이빗 클라우드(VPC)인 gce- 네트워크에 컴퓨트 엔진 인스턴스가 있습니다. 이 인스턴스는 GKE의 애플리케이션에 연결해야 합니다. 노력을 최소화하고 싶습니다. 어떻게 해야 하나요?
A.
B.
C.
D.
답변 보기
정답:
A
질문 #117
앱 엔진 애플리케이션에서 클라우드 게시/서브 메시지를 전송하고 사용하려고 합니다. 현재 Cloud Pub/Sub API가 비활성화되어 있습니다. 서비스 계정을 사용하여 애플리케이션을 API에 인증하려고 합니다. 애플리케이션이 Cloud Pub/Sub를 사용할 수 있는지 확인하고 싶습니다. 어떻게 해야 하나요?
A. GCP 콘솔의 API 라이브러리에서 Cloud Pub/Sub API를 활성화합니다
B. 비스 계정이 클라우드 Pub/Sub API에 액세스할 때 자동으로 활성화합니다
C. 포 관리자를 사용하여 애플리케이션을 배포합니다
D. 엔진 디폴트 서비스 계정에 Cloud Pub/Sub 관리자 역할을 부여합니다
답변 보기
정답:
A
질문 #118
비즈니스에 중요한 워크로드가 Compute Engine에서 실행되고 있습니다. 이 워크로드의 부팅 디스크에 있는 데이터가 정기적으로 백업되기를 원합니다. 재해 발생 시 가능한 한 빨리 백업을 복원할 수 있어야 합니다. 또한 비용을 절약하기 위해 오래된 백업이 자동으로 정리되기를 원합니다. Google에서 권장하는 방법을 따르고 싶어요. 어떻게 해야 하나요?
A. 라우드 함수를 생성하여 인스턴스 템플릿을 만듭니다
B. 원하는 간격을 사용하여 디스크의 스냅샷 스케줄을 만듭니다
C. ron 작업을 생성하여 gcloud를 사용하여 디스크에서 새 디스크를 생성합니다
D. 라우드 작업을 만들어 이미지를 생성하고 클라우드 스토리지로 내보냅니다
답변 보기
정답:
B
질문 #119
사용자가 언제 Google Cloud Platform(GCP) 프로젝트의 Cloud Spanner IAM(ID 액세스 관리) 역할에 추가되었는지 알고 싶어요. GCP 콘솔에서 어떻게 해야 하나요?
A. 라우드 스패너 콘솔을 열어 구성을 검토합니다
B. AM & 관리자 콘솔을 열어 Cloud Spanner 역할에 대한 IAM 정책을 검토합니다
C. 택드라이버 모니터링 콘솔로 이동하여 클라우드 스패너에 대한 정보를 검토합니다
D. tackdriver 로깅 콘솔로 이동하여 관리자 활동 로그를 검토하고 Cloud Spanner IAM 역할에 대해 필터링합니다
답변 보기
정답:
B
질문 #120
Gcloud에 대해 여러 구성을 사용하고 있습니다. 가능한 최소한의 단계를 사용하여 비활성 구성의 구성된 Kubernetes 엔진 클러스터를 검토하려고 합니다. 어떻게 해야 하나요?
A. cloud 구성 설명을 사용하여 출력을 검토합니다
B. cloud 구성 활성화 및 gcloud 구성 목록을 사용하여 출력을 검토합니다
C. ubectl config get-contexts를 사용하여 출력을 검토한다
D. ubectl config use-context 및 kubectl config 보기를 사용하여 출력을 검토한다
답변 보기
정답:
D
질문 #121
특정 시점에 Google 클라우드 플랫폼 서비스 계정이 생성되었는지 확인해야 하는데 어떻게 해야 하나요?
A. 활동 로그를 필터링하여 구성 카테고리를 확인합니다
B. 활동 로그를 필터링하여 구성 카테고리를 확인합니다
C. 동 로그를 필터링하여 데이터 액세스 카테고리를 확인합니다
D. 동 로그를 필터링하여 데이터 액세스 카테고리를 확인합니다
답변 보기
정답:
D
질문 #122
특정 클라우드 스토리지 버킷에 데이터를 쓸 수 있도록 컴퓨트 엔진 인스턴스 집합에 대한 권한을 설정해야 합니다. Google 권장 사례를 따르고 싶습니다. 어떻게 해야 하나요?
A. 근 범위가 있는 서비스 계정을 생성합니다
B. 근 범위가 있는 서비스 계정을 생성합니다
C. 비스 계정을 생성하고 해당 버킷에 대한 IAM 역할 'storage
D. 비스 계정을 생성하고 해당 버킷에 대한 IAM 역할 'storage
답변 보기
정답:
B
질문 #123
외부 감사자에게 클라우드 IAM(클라우드 ID 및 액세스 관리) 역할을 할당해야 합니다. 감사자는 Google Cloud Platform(GCP) 감사 로그를 검토하고 데이터 액세스 로그도 검토할 수 있는 권한이 있어야 합니다. 어떻게 해야 하나요?
A. 감사자에게 IAM 역할 roles/logging
B. 감사자에게 IAM 역할 roles/logging
C. 감사자의 IAM 사용자를 logging
D. 감사자의 IAM 사용자를 logging
답변 보기
정답:
C
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.