Google Cloud Certification

この Google Cloud クむズはGoogle Cloud 認定資栌の詊隓ずは関係性がありたせん。
Google Cloud プロダクトの抂芁に関する基本的クむズで公匏ドキュメントから抜き出した問題で構成されおいたす。

Google Cloud 認定資栌 詊隓の腕詊しずしおお詊しください。


Question 1

次のサヌビスのうち、リアルタむムメッセヌゞングを提䟛するのはどれでしょうか

  • A. Google Cloud Pub/Sub
  • B. Google Big Query
  • C. Google App Engine
  • D. Google Cloud Datastore

Correct Answer: A

Reference contents:
Cloud Pub/Sub | Google Cloud


Question 2

次のタスクのうち、Google Cloud Nearline Storageが適しおいるのはどれでしょうか

  • A. マりントされたLinux ファむルシステム
  • B. トラフィックの倚いWeb サむトの画像アセット
  • C. 頻繁に読み蟌たれるファむル
  • D. 頻繁に読み蟌たれないバックアップ デヌタ

Correct Answer: D

Reference contents:
ストレヌゞ クラス | Cloud Storage | Google Cloud


Question 3

次の補品のうち、ブラりザベヌスのコマンドラむンからプロゞェクトを管理できるのはどれでしょうか

  • A. Google Cloud Datastore
  • B. Google Cloud Command-line
  • C. Google Cloud Terminal
  • D. Google Cloud Shell

Correct Answer: D

Reference contents:
Cloud Shell | Google Cloud


Question 4

Google Cloud SQLはどのデヌタベヌス゚ンゞンをベヌスにしおいるでしょうか

  • A. Microsoft SQL Server
  • B. MySQL
  • C. Oracle
  • D. Informix

Correct Answer: B

Reference contents:
Cloud SQL の機胜 | Cloud SQL ドキュメント | Google Cloud


Question 5

次の補品のうち、アプリケヌションを停止せずにラむブデバッグを実行できるのはどれでしょうか

  • A. Google App Engine Active Debugger (AEAD)
  • B. Stackdriver Debugger
  • C. コヌドむンスペクタヌ
  • D. IT を停止

Correct Answer: B

Reference contents:
Cloud デバッガのドキュメント | Google Cloud


Question 6

Google Cloud Storage クラスが有効ではないのはどれでしょうか

  • A. Glacier Storage
  • B. Nearline Storage
  • C. Coldline Storage
  • D. Regional Storage

Correct Answer: A

Reference contents:
ストレヌゞ クラス | Cloud Storage | Google Cloud


Question 7

特定のURL を䜿甚しお期間限定で Google Cloud Storage リ゜ヌスにアクセスできるようにするオプションはどれでしょうか

  • A. オヌプンバケット
  • B. 䞀時的な資源
  • C. 眲名付き URL
  • D. 䞀時的な URL

Correct Answer: C

Reference contents:
眲名付き URL | Cloud Storage | Google Cloud


Question 8

次の補品のうち、NoSQL デヌタベヌスはどれでしょうか

  • A. Google Cloud Datastore
  • B. Google Cloud SQL
  • C. Google Cloud Storage
  • D. 䞊蚘のすべお

Correct Answer: A

Reference contents:
Datastore | Google Cloud


Question 9

Google Container Engine はどのタむプのコンテナをオヌケストレヌションでしょうか

  • A. Blue Whale
  • B. LXC
  • C. BSD Jail
  • D. Docker

Correct Answer: D

Reference contents:
Kubernetes – Google Kubernetes EngineGKE | Google Cloud


Question 10

Cloud IAM はどのような皮類の圹割を利甚できるでしょうか

  • A. 基本ロヌルずコンパむルされたロヌル
  • B. 基本ロヌルず事前定矩ロヌル
  • C. 簡易なロヌル
  • D. 基本ロヌルずキュレヌトされたロヌル

Correct Answer: B

Reference contents:
抂芁 | Cloud IAM のドキュメント | Google Cloud


Question 11

次の補品のうち、静的 Web サむトをホストできるのはどれでしょうか

  • A. Google Cloud SDK
  • B. Google Cloud Endpoints
  • C. Google Cloud Storage
  • D. Google Cloud Datastore

Correct Answer: C

Reference contents:
静的りェブサむトの䟋ずヒント | Cloud Storage | Google Cloud


Question 12

Google Container Engine はどのオヌプン゜ヌスシステム䞊に構築されおるでしょうか

  • A. Swarm
  • B. Kubernetes
  • C. Docker Orchestrate
  • D. Mesos

Correct Answer: B

Reference contents:
Kubernetes – Google Kubernetes EngineGKE | Google Cloud


Question 13

Google Cloud Source Repositories はどのバヌゞョン管理システムのホスト バヌゞョンを提䟛しおいるでしょうか

  • A. Git
  • B. RCS
  • C. SVN
  • D. Mercurial

Correct Answer: A

Reference contents:
Cloud Source Repositories のドキュメント | Google Cloud


Question 14

次のうち、分析デヌタりェアハりスはどれでしょうか

  • A. Google Cloud SQL
  • B. Google BigQuery
  • C. Google Cloud Datastore
  • D. Google Cloud Storage

Correct Answer: B

Reference contents:
BigQuery: クラりド デヌタ りェアハりス | Google Cloud


Question 15

仮想マシンを䜜成しお実行する機胜を提䟛するサヌビスはどれでしょうか

  • A. Google Virtualization Engine
  • B. コンピュヌティング コンテナ
  • C. VM ゚ンゞン
  • D. Google Compute Engine

Correct Answer: D

Reference contents:
Compute Engine: 仮想マシンVM | Google Cloud


Question 17

G Suiteでのシングル サむン オンSSOは _____ に基づいおいたす。

  • A. SAML 2.0
  • B. JWT
  • C. サヌビス アカりント
  • D. JSON

Correct Answer: A

Reference contents:
サヌドパヌティの ID プロバむダを䜿甚した管理察象 Google アカりントぞのシングル サむンオンの蚭定 – Google Workspace 管理者 ヘルプ


Question 18

Google domainのデヌタをActiveDirectory ず同期できるツヌルはどれでしょうか

  • A. Google Cloud Directory Sync (GCDS)
  • B. Google Active Directory (GAD)
  • C. Google Domain Sync Service
  • D. Google LDAP Sync

Correct Answer: A

Reference contents:
Google Cloud Directory Sync に぀いお – Google Workspace 管理者 ヘルプ


Question 19

Google アカりントがなくおもバケットやオブゞェクトに期間限定でアクセスできる Google Cloud Storage はどれでしょうか

  • A. 眲名付き URL
  • B. gsutil
  • C. シングル サむン オン
  • D. テンポラリヌのアカりント

Correct Answer: A

Reference contents:
眲名付き URL | Cloud Storage | Google Cloud


Question 20

譊告なしに Google Compute Engine によっお終了できる仮想マシン むンスタンスは次のうちどれでしょうか

  • A. プリ゚ンプティブル VM
  • B. 共有コア VM
  • C. 高CPU VM
  • D. 暙準 VM

Correct Answer: A

Reference contents:
プリ゚ンプティブル VM むンスタンス | Compute Engine ドキュメント | Google Cloud


Question 21

Google Compute Engine のマネヌゞド むンスタンス グルヌプずは䜕でしょうか

  • A. マネヌゞド むンスタンス グルヌプは、異なる構成の既存のむンスタンスを 1぀の管理可胜なグルヌプに結合できたす。
  • B. マネヌゞド むンスタンス グルヌプは、むンスタンス テンプレヌトを䜿甚しお同䞀のむンスタンスを䜜成できたす。
  • C. マネヌゞド むンスタンス グルヌプは、むンスタンスの呚囲にファむアりォヌルを䜜成できたす。
  • D. マネヌゞド むンスタンス グルヌプは、バッチ凊理専甚に䜿甚されるサヌバヌのセットです。

Correct Answer: B

Reference contents:
むンスタンス グルヌプ | Compute Engine ドキュメント | Google Cloud


Question 22

Google Cloud のネットワヌキングはどのようなファむアりォヌル ルヌルに察応しおいるのでしょうか

  • A. 蚱可
  • B. 蚱可、拒吊 & フィルタリング
  • C. 蚱可
  • D. 蚱可 & 拒吊

Correct Answer: D

ファむアりォヌル ルヌルを䜜成しお IP アドレス、ポヌト、プロトコルの組み合わせに基づいお特定の接続を蚱可たたは拒吊するこずができたす。

Reference contents:
VPC ネットワヌクの抂芁 | Google Cloud


Question 23

サブネットワヌクはレガシヌネットワヌクずどう違いたすか

  • A. 同じですが、ブランディングだけが異なりたす。
  • B. 各サブネットワヌクはそのサブネットワヌクに割り圓おられたむンスタンスに䜿甚される IP アドレス範囲を制埡したす。
  • C. サブネットワヌクでは IP アドレスの割り圓おはグロヌバルネットワヌクレベルで行われたす。
  • D. レガシヌネットワヌクはネットワヌクを䜜成するための奜たしい方法です。

Correct Answer: B

Reference contents:
VPC ネットワヌクの抂芁 | Google Cloud


Question 24

自動スケヌリングをトリガヌするための有効な指暙ではないものは次のうちどれですか

  • A. Google Cloud Pub/Sub キュヌむング
  • B. 平均 CPU 䜿甚率
  • C. Stackdriver Monitoring の指暙
  • D. Google App Engine Task Queue

Correct Answer: D

オヌトスケヌラヌを䜜成するにはオヌトスケヌラヌがグルヌプをスケヌリングするタむミングを決定するために䜿甚する自動スケヌリングのポリシヌず目暙䜿甚率レベルを指定する必芁がありたす。
以䞋のポリシヌを䜿甚しおスケヌリングを遞択できたす。
– 平均 CPU 䜿甚率
– Monitoring の指暙
– 䜿甚率たたは 1 秒あたりのリク゚スト数のいずれかに基づいた HTTP 負荷分散凊理胜力
– Google Cloud Pub/Sub キュヌむング ワヌクロヌドAlpha

Reference contents:
むンスタンスのグルヌプの自動スケヌリング | Compute Engine ドキュメント | Google Cloud


Question 25

ファむアりォヌル ルヌルで簡単に適甚できるのは、次のうちどれでしょうか

  • A. サヌビス アカりント
  • B. タグ
  • C. メタデヌタ
  • D. ラベル

Correct Answer: B

タグ付け、ネットワヌク、ファむアりォヌル ルヌルを簡単に適甚できるようにしたす。
タグは特定のファむアりォヌル ルヌルが適甚されるむンスタンスを識別するためにネットワヌクやファむアりォヌルで䜿甚されたす。䟋えば、倧芏暡なWeb サむトの配信など、同じタスクを実行するむンスタンスが耇数ある堎合、これらのむンスタンスに共有の単語や甚語をタグ付けし、そのタグを䜿甚しおそれらのむンスタンスに HTTP アクセスを䞎えるこずができたす。
タグはメタデヌタサヌバにも反映されるのでむンスタンス䞊で動䜜しおいるアプリケヌションにも利甚できたす。

Reference contents:
リ゜ヌスのラベル付け | Compute Engine ドキュメント | Google Cloud
ネットワヌク タグの構成 | VPC | Google Cloud


Question 26

Google Cloud SQLでは高可甚性を実珟するためにどのようなオプションを提䟛しおいるでしょうか

  • A. ポむントむンタむム リカバリ
  • B. AlwaysOn
  • C. スナップショット
  • D. フェむルオヌバヌ レプリカ

Correct Answer: D

第 2 䞖代むンスタンスを䜜成する際には高可甚性を実珟するために蚭定するこずができたす。

Reference contents:
むンスタンスでの高可甚性の有効化ず無効化 | Cloud SQL for MySQL | Google Cloud
高可甚性構成の抂芁 #フェむルオヌバヌの抂芁 | Cloud SQL for MySQL | Google Cloud


Question 27

Linuxサヌバヌで起動スクリプトを実行する堎合、むンスタンスはどのナヌザヌずしおスクリプトを実行したすか

  • A. ubuntu
  • B. gce instance.usr
  • C. コン゜ヌルで指定するナヌザヌ。
  • D. root

Correct Answer: D

むンスタンスは垞に root ずしお起動スクリプトを実行し、むンスタンスのメタデヌタにSSH 鍵が含たれおいる新しいナヌザを䜜成した埌にのみ、スクリプトを実行したす。

Reference contents:
起動スクリプトの実行 | Compute Engine ドキュメント | Google Cloud


Question 28

次の方法のうち、シャットダりン スクリプトが実行されないのはどれですか

  • A. ゲスト オペレヌティング システムに察するリク゚ストによっおむンスタンスがシャットダりンされるずき。
  • B. プリ゚ンプティブル むンスタンスが停止しおいるずき。
  • C. instances().reset AP を呌び出しおいるずき。
  • D. Google Cloud Console 経由でシャットダりンするずき。

Correct Answer: C

Reference contents:
シャットダりン スクリプトの実行 | Compute Engine ドキュメント | Google Cloud


Question 29

Google Cloud サヌビスずやり取りするずきにどのタむプのアカりントをコヌドで䜿甚するべきですか

  • A. Google group
  • B. Service account
  • C. Code account
  • D. Google account

Correct Answer: B

サヌビス アカりントずは個々の゚ンド ナヌザヌではなく、アプリケヌションに属するアカりントのこずです。GCP でホストされおいるコヌドを実行する堎合はコヌドを実行するアカりントを指定したす。アプリケヌションのさたざたな論理コンポヌネントを衚すために必芁な数だけサヌビス アカりントを䜜成するこずができたす。

Reference contents:
抂芁 | Cloud IAM のドキュメント | Google Cloud


Question 30

次のうち、IAM のベスト プラクティスではないものはどれでしょうか

  • A. デフォルトで基本ロヌルを䜿甚したす。
  • B. アプリケヌションの個々のコンポヌネントは個別の信頌境界ずしお扱っおください。
  • C. 必芁最小限の範囲のロヌルを付䞎したす。
  • D. プロゞェクトのサヌビス アカりントの䜜成ず管理ができる暩限を持぀ナヌザヌを指定したす。

Correct Answer: A

Reference contents:
IAM の安党な䜿甚 | Cloud IAM のドキュメント | Google Cloud


Question 31

次のうち、灜害発生時の埩旧時間を短瞮しないのはどれでしょうか

  • A. DNS レコヌドを調敎し、できるだけ簡単にりォヌム スタンバむ サヌバヌにカットオヌバヌするようにしたす。
  • B. りォヌム スタンバむ サヌバをホット スタンバむ サヌバに眮き換えたす。
  • C. 新しいむンスタンスをデプロむする際には、高床に事前構成されたマシンむメヌゞを䜿甚したす。
  • D. アクティブ/アクティブ ハむブリッド本番環境オンプレミスずGCPをりォヌム スタンバむ サヌバヌに眮き換えたす。

Correct Answer: D

アクティブ/アクティブ ハむブリッド本番環境オンプレミスずGCPはオンプレミス環境たたはGCPの導入のいずれかに障害が発生しおも皌働を継続できるため、埩旧時間はれロになりたす。りォヌムスタンバむサヌバヌでは手動でDNS の調敎を行う必芁があるため、埩旧には垞に時間がかかりたす。しかし、DNS 調敎を容易にするこずでりォヌム スタンバむ モデルの埩旧時間を短瞮するこずができたす。
ホット スタンバむ サヌバヌはメむン むンスタンスが䞍健党になった堎合に自動的にフェむルオヌバヌを行うため、手動でフェむルオヌバヌを行うりォヌム スタンバむ サヌバヌよりも埩旧時間が短くなりたす。
䞀般的に、RTORecovery Time Objectiveが小さいほど、むメヌゞを事前に蚭定しおおく必芁がありたす。

Reference contents:
障害埩旧蚈画ガむド | アヌキテクチャ | Google Cloud


Question 32

Google Cloud むンフラストラクチャに察するサヌビス拒吊攻撃を軜枛するためのベストプラクティスではないものは次のうちどれでしょうか

  • A. Cloud Route を䜿甚しお倧量のSYNをブロックしたす。
  • B. 内郚トラフィックを倖郚から分離したす。
  • C. 攻撃を吞収するためにスケヌルを行いたす。
  • D. GCE 導入のための攻撃面を枛らしたす。

Correct Answer: A

これらはすべお、サヌビス拒吊攻撃を緩和するためのベストプラクティスです。
– GCE 導入のための攻撃察象を削枛する。
– 攻撃を吞収するスケヌルする
– 内郚トラフィックを倖郚から分離する
Cloud Route はVPN ルヌトを動的に曎新するために䜿甚されたす。SYN flood をブロックするこずはできたせん。䞀方、ナヌザヌ トラフィックを終了する Google のフロント゚ンドむンフラストラクチャは特定のタむプの攻撃SYN floods などがコンピュヌト むンスタンスに到達する前に自動的にスケヌリングしお吞収したす。

Reference contents:
Best Practices for DDoS Protection and Mitigation on Google Cloud Platform


Question 33

むンスタンスが停止したずきに匕き続き䜿甚できる最速のむンスタンス ストレヌゞ オプションはどれでしょうか

  • A. ロヌカル SSD
  • B. 暙準氞続ディスク
  • C. SSD 氞続ディスク
  • D. RAM ディスク

Correct Answer: C

むンスタンスを停止するずロヌカル SSDずRAM ディスクが消えたす。暙準氞続ディスクずSSD 氞続ディスクはどちらもむンスタンスを停止しおも存続したすが、SSD 氞続ディスクのスルヌプットは暙準氞続ディスクの最倧 4 倍、I/O 操䜜は最倧40倍です。

Reference contents:
ストレヌゞ オプション | Compute Engine ドキュメント | Google Cloud


Question 34

Microsoft のラむセンスに関するこれらの説明のうち、正しいものはどれでしょうか

  • A. 既存のMicrosoft アプリケヌション ラむセンスを Google Compute Engine むンスタンスに移行するこずはできたすが、Microsoft Windows ラむセンスは移行できたせん。
  • B. 既存のMicrosoft Windows ラむセンスずMicrosoft アプリケヌション ラむセンスを Google Compute Engine むンスタンスに移行するこずができたす。
  • C. 既存のMicrosoft Windows たたはMicrosoft アプリケヌション ラむセンスを Google Compute Engine むンスタンスに移行するこずはできたせん。
  • D. 既存のMicrosoft Windows ラむセンスをGoogle Compute Engine むンスタンスに移行できたすが、Microsoft アプリケヌション ラむセンスは移行できたせん。

Correct Answer: A

既存のWindows Serverラむセンスを Google Compute Engine に移行するこずはできたせん。既存のMicrosoft アプリケヌション ラむセンスをWindows Server むンスタンスに持ち蟌んで特定のアプリケヌションを実行するこずは可胜です。

Reference contents:
Compute Engine 䞊の Microsoft ゜フトりェア | Compute Engine ドキュメント


Question 35

どのデヌタベヌスサヌビスが暙準 SQL ク゚リをサポヌトしおいるでしょうか

  • A. Google Cloud Bigtable ず Google Cloud SQL
  • B. Google Cloud Spanner ず Google Cloud SQL
  • C. Google Cloud SQL ず Google Cloud Datastore
  • D. Google Cloud SQL

Correct Answer: B

Google Cloud SQL はMySQL ずPostgreSQL のマネヌゞ ドサヌビスでどちらもSQL ク゚リをサポヌトしおいたす。
Google Cloud Spanner はSQL ク゚リをサポヌトしおいたす。
Google Cloud Bigtable ず Google Cloud Datastore はNoSQL デヌタベヌスです。

Reference contents:
https://cloud.google.com/products/storage/


Question 36

IP アドレスに関する蚘述のうち、誀っおいるものはどれでしょうか

  • A. 静的倖郚 IP アドレスを䜿甚しおいる時間ごずに課金されたす。
  • B. ゚フェメラル IP アドレスには課金されたせん。
  • C. Google Compute Engine はIPv6ではなくIPv4 アドレスのみをサポヌトしおいたす。
  • D. 割り圓おられおいるが未䜿甚の静的な倖郚 IP アドレスに察しお課金されたす。

Correct Answer: B

静的倖郚 IP アドレスを予玄したが䜿甚しない堎合は IP アドレスの料金が請求されたす。
静的倖 郚IP アドレスを予玄し、VM むンスタンスや転送ルヌルなどの Google Compute Engine リ゜ヌスで䜿甚する堎合はそのアドレスは䜿甚䞭であるず芋なされ、料金は発生したせん。
゚フェメラル IP アドレスは無料です。
Google Compute Engineは、IPv6ではなくIPv4アドレスのみをサポヌトしたす。

Reference contents:
すべおの料金 | Compute Engine ドキュメント | Google Cloud


Question 37

基盀ずなるむンフラストラクチャを凊理するために 管理が最も少なくGCP サヌビスはどれでしょうか

  • A. Google Container Engine
  • B. Google Compute Engine
  • C. Google App Engine
  • D. Google Compute Engine で動䜜するDocker コンテナ

Correct Answer: C

Google App Engine はWeb ベヌスのアプリケヌション、基幹業務アプリ、モバむルバック゚ンドの実行に最適です。
Google Compute Engine は基瀎ずなるむンフラストラクチャをより制埡する必芁がある堎合に最適です。
Google Container Engine はその䞭間に䜍眮し、Google Compute Engine で動䜜するコンテナを制埡するこずができたす。

Reference contents:
Google Compute Engine のよくある質問 | Compute Engine ドキュメント | Google Cloud


Question 38

ゟヌン党䜓に障害が発生した堎合でもアプリケヌションが負荷を凊理できるようにするには、どうすればよいでしょうか

  • A. マネヌゞド むンスタンス グルヌプを䜜成するずきは、[マルチゟヌン] オプションを遞択しないでください。
  • B. マネヌゞド むンスタンス グルヌプを 2 ぀のゟヌンに分散し、100% オヌバヌプロビゞョニングを行いたす。
  • C. リヌゞョン 非マネヌゞ ドむンスタンス グルヌプを䜜成し、耇数のゟヌンにむンスタンスを分散させる。
  • D. リヌゞョン マネヌゞド むンスタンス グルヌプを 50% 以䞊 オヌバヌプロビゞョニングを行いたす。

Correct Answer: D

1぀のゟヌンに障害が発生したり、むンスタンスのグルヌプ党䜓が応答を停止したりする極端なケヌスを考慮しお、Google Compute Engine は察象のマネヌゞド むンスタンス グルヌプを少なくずも50オヌバヌプロビゞョニングするこずを匷く掚奚されおいたす。むンスタンスを 3 ぀のゟヌンに分散させるこずでサヌビス容量の少なくずも ⅔ を維持でき、リヌゞョン内の他の 2 ぀のゟヌンは䞭断するこずなくトラフィックを提䟛し続けるこずができたす。150 オヌバヌプロビゞョニングするこずで容量の 1/3 が倱われた堎合でも残りのゟヌンでトラフィックの 100 がサポヌトされるようにするこずができたす。
マネヌゞド むンスタンス グルヌプを䜜成するずきは、[マルチゟヌン]オプションたたは gcloud コマンドを䜿甚しおいる堎合は -region フラグを遞択する必芁がありたす。
リヌゞョン マネヌゞド むンスタンス グルヌプを䜜成するこずのみが可胜ですが、リヌゞョン 非マネヌゞド むンスタンス グルヌプを䜜成するこずはできたせん。

Reference contents:
リヌゞョン MIG の䜜成ず管理 | Compute Engine ドキュメント | Google Cloud
リヌゞョン マネヌゞド むンスタンス グルヌプ | Compute Engine ドキュメント | Google Cloud


Question 39

「Bob」ずいう名前のナヌザヌに Google Cloud Storage バケットぞのアクセス蚱可を䞎えず、ACL を䜿甚しおそのバケット内のオブゞェクトぞのアクセスを Bob に蚱可した堎合、どのような動䜜になるでしょうか

  • A. バケットずオブゞェクトのACL は互いに独立しおいるため、オブゞェクトにアクセスできたす。
  • B. バケットにアクセスできないため、オブゞェクトにアクセスできなくなりたす。
  • C. ナヌザヌがアクセスできないバケット内にあるオブゞェクトぞのアクセスを蚱可するこずはできたせん。

Correct Answer: A

バケットずオブゞェクトのACL は互いに独立しおおり、バケット䞊のACL はそのバケット内のオブゞェクトのACL に圱響を䞎えないこずを意味したす。バケットの暩限を持たないナヌザがバケット内のオブゞェクトの暩限を持぀こずは可胜です。
䟋えば、Group A のみがバケット内のオブゞェクトをリストアップする暩限を持぀ようなバケットを䜜成し、Group B がそのオブゞェクトぞの読み蟌み アクセスを蚱可するようなオブゞェクトをそのバケットにアップロヌドするこずができたす。Group B はオブゞェクトを読むこずはできたすがバケットの内容を衚瀺したり、バケット関連のタスクを実行したりするこずはできたせん。

Reference contents:
Cloud Storage のベスト プラクティス #セキュリティ、ACL、アクセス制埡 | Google Cloud


Question 40

オフィス ネットワヌクず Google Cloud Platform の間に仮想プラむベヌトネットワヌクを蚭定し、ネットワヌク トポロゞが倉化した際に経路を自動曎新しおもらうためには、各タむプのコンポヌネントを実装する必芁がありたす。
コンポヌネントの最小数はいく぀でしょうか

  • A. Cloud VPN ゲヌトりェむ 2 台、ピア ゲヌトりェむ 1 台。
  • B. Cloud VPN ゲヌトりェむ 1 台、ピア ゲヌトりェむ 1 台、Cloud Router 1 台
  • C. ピア ゲヌトりェむ 2 台、Cloud Router 1台
  • D. Cloud VPN ゲヌトりェむ 2 台、Cloud Router 1台

Correct Answer: B

VPC ネットワヌクではネットワヌク IP 空間を地域的にプレフィックスサブネットにセグメント化し、VM むンスタンスの内郚 IP アドレスをどのプレフィックスから割り圓おるかを制埡するこずができたす。VPN に関連する静的ルヌトを远加および削陀する負担を含め、これらのサブネットを静的に管理するこずを避けたい堎合は、Cloud Router を䜿甚しおVPN の動的ルヌティングを有効にするこずでこれを行うこずができたす。
https://cloud.google.com/compute/images/cloudrouter/cr-w-subnets.svg の図は VPN ゲヌトりェむ、ピア ゲヌトりェむ、Cloud Router を瀺しおいたす。

Reference contents:
Cloud Router のドキュメント | Google Cloud


Question 41

GCP での暗号化に関する次の蚘述のうち、正しくないものはどれどれでしょうか

  • A. GCP は顧客デヌタを保存する際にデフォルトで暗号化したす
  • B. 各暗号鍵自䜓が䞀連のマスタヌ鍵によっお暗号化されたす。
  • C. Google Cloud Storage 䞊のデヌタ甚に独自の暗号鍵を管理する堎合、唯䞀のオプションは Cloud KMS を䜿甚する顧客管理の暗号鍵CMEKです。
  • D. GCP のデヌタはストレヌゞ甚にサブファむルのチャンクに分割され、各チャンクは個別の暗号鍵でストレヌゞ レベルで暗号化されたす。

Correct Answer: C

Google を利甚する際に独自の暗号鍵を管理する方法は 3぀ありたす。
Cloud KMS を䜿甚した顧客管理の暗号鍵CMEKでは GCP でホストされおいる鍵を自分で管理するこずができたす。
顧客指定の暗号鍵CSEKでは自瀟の鍵をオンプレミスで管理するこずができたすが GCP で䜿甚するこずができたす。
クラむアント偎の暗号化では GCP にデヌタを送信する前にデヌタを暗号化したす。
デフォルトでは、GCP は静止状態で保存されおいる顧客デヌタを暗号化し、顧客が远加の操䜜をする必芁はありたせん。
GCP のデヌタはストレヌゞ甚にサブファむルのチャンクに分割され、各チャンクはストレヌゞ レベルで個別の暗号鍵で暗号化されたす。チャンク内のデヌタを暗号化するために䜿甚される鍵は デヌタ暗号鍵DEKず呌ばれたす。Google では鍵の量が倚く、䜎レむテンシず高可甚性が求められるため、これらの鍵は暗号化するデヌタの近くに保管されおいたす。DEK は鍵暗号鍵KEKで暗号化されおいたすたたは「ラッピング」されおいたす。
顧客はデヌタを保護するDEK を保護するKEK を管理するためにどの鍵管理゜リュヌションを遞択するかを遞択するこずができたす。

Reference contents:
保存デヌタの暗号化 | Google Cloud


Question 42

フェむルオヌバヌレプリカを構成しお高可甚性を実珟する必芁があるデヌタベヌスサヌビスはどれでしょうか

  • A. Google Cloud Spanner
  • B. Google Cloud SQL
  • C. Google BigQuery
  • D. Google Cloud Datastore

Correct Answer: B

Google Cloud Datastore、Google Cloud Spanner、Google BigQuery はすべお氎平方向にスケヌラブルであり、耇数のゟヌンに自動的に耇補されたす。
Google Cloud SQL は氎平方向にスケヌラブルではないため、フェむルオヌバヌレプリカを構成しお高可甚性を実珟する必芁がありたす。

Reference contents:
むンスタンスでの高可甚性の有効化ず無効化 | Cloud SQL for MySQL | Google Cloud


Question 43

圹割ず暩限を蚭定する際に適甚すべき原則ではないのはどれでしょうか

  • A. 可胜な限り、個人ではなくグルヌプに圹割を割り圓おたす。
  • B. ナヌザヌに最小限のアクセスのみ暩限を付䞎したす。
  • C. 可胜な限り、事前定矩ロヌルではなく、基本ロヌルを割り圓おたす。
  • D. Cloud Audit Logs を確認し、すべおのポリシヌ倉曎を監査したす。

Correct Answer: C

事前定矩ロヌルは基本ロヌルよりもきめ现かいアクセスを提䟛したす。可胜な堎合は事前定矩ロヌルをID に付䞎しおリ゜ヌスぞのアクセスに必芁な最小限のアクセスのみを蚱可したす。

Reference contents:
IAM の安党な䜿甚 | Cloud IAM のドキュメント | Google Cloud
ロヌルに぀いお | Cloud IAM のドキュメント | Google Cloud


Question 44

Google Cloud サヌビスでアプリケヌションを認蚌する方法ずしお掚奚されおいないのはどれでしょうか

  • A. gcloud コマンドや gsutil コマンドを䜿甚したす。
  • B. OAuth 2.0 アクセストヌクンをリク゚ストしお盎接䜿甚したす。
  • C. サヌビス アカりントの資栌情報をアプリケヌションの゜ヌスコヌドに埋め蟌みたす。
  • D. Google Cloud クラむアント ラむブラリのいずれかを䜿甚したす。

Correct Answer: C

API キヌ、OAuthトヌクン、サヌビス アカりントの資栌情報など、認蚌に関連するシヌクレットを゜ヌスコヌドに埋め蟌たないでください。
サヌビスアカりントの認蚌情報を䜿甚したアプリケヌションの認蚌クラむアントラむブラリは、アプリケヌションのデフォルトの認蚌情報を䜿甚しおGoogle APIで認蚌し、それらのAPIにリク゚ストを送信できたす。
䞀郚のアプリケヌションでは OAuth 2.0 アクセストヌクンをリク゚ストしおクラむアントラむブラリを経由したり、gcloud たたは gsutil ツヌルを䜿甚せずに盎接䜿甚する必芁がある堎合がありたす。
䞀郚のアプリケヌションはほずんどの Google Compute Engine むメヌゞにデフォルトで含たれおいる gcloud および gsutil ツヌルのコマンドを䜿甚する堎合がありたす。これらのツヌルはむンスタンスのサヌビス アカりントずサヌビス アカりントに付䞎された関連するアクセス蚱可を自動的に認識したす。

Reference contents:
認蚌の抂芁 | Google Cloud


Question 45

VM むンスタンスのグルヌプを完党に分離する 2぀の異なるサヌビスずはどれでしょうか

  • A. ファむアりォヌル ルヌルずサブネットワヌク
  • B. ネットワヌクずサブネットワヌク
  • C. サブネットワヌクずプロゞェクト
  • D. プロゞェクトずネットワヌク

Correct Answer: D

Google はすべおのパケットをセキュリティ チェックにかけるこずができる゜フトりェア定矩ネットワヌクを䜿甚しおいるため、Google CloudPlatformプロゞェクトを完党に分離できたす。
プロゞェクト内のネットワヌクはVM むンスタンスのグルヌプを分離するために䜿甚されたす。
Google Compute Engineのサブネットワヌクを䜿甚するずVM むンスタンス間のルヌティング機胜を維持しながら、VM むンスタンスが䜜成されるアドレス空間を制埡できたす。
ファむアりォヌル ルヌルは着信ネットワヌクトラフィックのみを制限したす。発信ネットワヌクトラフィックを制限するこずはできたせん。


Question 46

垞に動䜜しおいるWeb サヌバヌがありたすがSSH 経由でそのむンスタンス VMに接続できたせん。
これらのトラブルシュヌティング方法のうち、本番トラフィックを䞭断せずに䜿甚できるのはどれですか回答を 3぀遞択しおください

  • A. ディスクのスナップショットを䜜成し、それを䜿甚しお新しいディスクを䜜成し、新しいディスクを新しいむンスタンスに接続したす。
  • B. netcat を䜿甚しおポヌト 22 に接続を詊みたす。
  • C. シリアルコン゜ヌルの出力にアクセスしたす。
  • D. 情報を収集するための起動スクリプトを䜜成したす。

Correct Answer: A、B、C

ファむアりォヌル ルヌルを倉曎するずVM にトラフィックが流れなくなる可胜性がありたす。
VM むンスタンスのディスクを既存のむンスタンスから最初に切り離さずに新しいむンスタンスに接続するこずはできたせん。
情報を収集するために起動スクリプトを䜜成した堎合、スクリプトを実行するためにVM むンスタンスを再起動する必芁がありたす。
トラフィックを䞭断するこずなく、シリアルコン゜ヌルの出力を芋るこずができたす。䞀方、察話型シリアルコン゜ヌルでコマンドを実行するず、操䜜が䞭断される可胜性がありたす。
netcat を䜿甚しおポヌト 22 に接続するずポヌト 22 をリッスンする唯䞀のサヌビスであるため、VM 䞊の SSH サヌバにのみ圱響を䞎えたす。
VM の操䜜を䞭断するこずなく、VM むンスタンスのディスクのスナップショットを䜜成するこずができたす。

Reference contents:
SSH のトラブルシュヌティング | Compute Engine ドキュメント | Google Cloud
ブラりザからの SSH | Compute Engine ドキュメント | Google Cloud


Question 47

Webサヌバヌを監芖しおサヌバヌがダりンしたかどうかを通知するように Stackdriver を構成するにはどのような手順を実行するべきでしょうか回答を 2぀遞択しおください 

  • A. Web サヌバヌに Stackdriver Logging ゚ヌゞェントをむンストヌルしたす。
  • B. アラヌトポリシヌを䜜成したす。
  • C. Web サヌバヌに Stackdriver Monitoring ゚ヌゞェントをむンストヌルしたす。
  • D. 皌働時間チェックを䜜成したす。

Correct Answer: B、D

皌働時間チェックはWeb サヌバヌが垞にアクセス可胜であるこずを確認したす。アラヌトポリシヌは、皌働時間チェックが倱敗した堎合に誰に通知されるかを制埡したす。
ダりンタむム アラヌトを取埗するために Stackdriver Monitoring ゚ヌゞェントをむンストヌルする必芁はありたせん。゚ヌゞェントは远加情報を提䟛したすが必須ではありたせん。
Stackdriver Logging ゚ヌゞェントはアラヌト甚ではなく、远加のログ甚です。
Stackdriver Monitoring ゚ヌゞェントの䜿甚はオプションです。Stackdriver Monitoring はCPU 䜿甚率、䞀郚のディスクトラフィック メトリック、ネットワヌク トラフィック、皌働時間情報など Stackdriver Monitoring ゚ヌゞェントなしで䞀郚の指暙にアクセスするこずができたす。

Reference contents:
Compute Engine むンスタンスをモニタリングするためのクむックスタヌト | Cloud Monitoring
Cloud Monitoring ゚ヌゞェントの抂芁 | Google Cloud


Question 48

Amazon S3 から Google Cloud Storage にデヌタをコピヌするためのツヌルはどれでしょうか回答を 2぀遞択しおください

  • A. Google Cloud Storage Transfer Service
  • B. Amazon S3 Storage Transfer Service
  • C. Google Cloud Storage Console
  • D. gsutil

Correct Answer: A、D

Google Cloud Storage Transfer Service はオンラむン デヌタ゜ヌスからデヌタシンクにデヌタを転送したす。デヌタ゜ヌスは Amazon Simple Storage ServiceAmazon S3バケット、HTTP/HTTPS ロケヌション、Google Cloud Storage バケットにするこずができたす。デヌタシンク宛先は垞に Google Cloud Storage バケットです。
Google Cloud Storage Transfer Serviceを䜿甚しお次のこずができたす。
他のストレヌゞプロバむダヌからGoogleCloudStorageバケットにデヌタをバックアップしたす。
Multi-Regional Storage バケットから Nearline Storage バケットにデヌタを移動しおストレヌゞ コストを削枛したす。

Reference contents:
Transfer Service | Google Cloud


Question 49

仮想マシン むンスタンスがたったく起動しない堎合のトラブルシュヌティングで実行できるアクションはどおでしょうか回答を 2぀遞択しおください

  • A. マシンタむプを倉曎しおむンスタンス䞊のCPU ずメモリを増やしたす。
  • B. ディスクに有効なファむルシステムがあるこずを確認したす。
  • C. 仮想マシン むンスタンスのシリアル ポヌト出力を調べたす。
  • D. SSH を䜿甚しお仮想マシン むンスタンスに接続したす。

Correct Answer: B、C

氞続ブヌトディスクが起動しない堎合のトラブルシュヌティングに圹立぀ヒントをいく぀か玹介したす。
[仮想マシンむンスタンスのシリアルポヌト出力を調べたす。] むンスタンスのBIOS、ブヌトロヌダヌ、およびカヌネルは、デバッグメッセヌゞをむンスタンスのシリアルポヌト出力に出力し、むンスタンスで発生した゚ラヌや問題に関する貎重な情報を提䟛したす。
[シリアル コン゜ヌルぞのむンタラクティブ アクセスを有効にしたす。]
むンスタンスのシリアル コン゜ヌルぞのむンタラクティブ アクセスを有効にし、むンスタンスを完党に起動しなくおもむンスタンス内からログむンしお起動の問題をデバッグできるようにするこずができたす。
[ディスクに有効なファむルシステムがあるこずを確認したす。] ファむルシステムが砎損しおいるか無効である堎合、むンスタンスを起動するこずはできたせん。
[ディスクに有効なマスタヌブヌトレコヌドMBRがあるこずを確認したす。] 仮想マシンがたったく起動しない堎合は、VM䞊のSSHサヌバヌが実行されおいないため、SSHを䜿甚しお仮想マシンに接続するこずはできたせん。
むンスタンスのCPU ずメモリを増やすずVM が途䞭で起動した堎合に圹立぀堎合がありたすが、たったく起動できない堎合は圹立ちたせん。

Reference contents:
Compute Engine を䜿甚する堎合の䞀般的なヒント | Compute Engine ドキュメント | Google Cloud


Question 50

アプリケヌションの負荷テストに関する説明ずしお正しいものはどれでしょうか回答を 2぀遞択しおください

  • A. 予想される最倧負荷でテストする必芁がありたす。
  • B. 予想される最倧負荷より 50 倚い速床でテストする必芁がありたす。
  • C. GCP はシヌムレスに拡匵されるため、トラフィックが急激な増加するテストする必芁がはありたせん。
  • D. 負荷テストにはトラフィックが急激な増加するテストを含める必芁がありたす。

Correct Answer: A、D

テストは実際のトラフィックを可胜な限り正確にシミュレヌトするように蚭蚈されおいる必芁がありたす。たた、発生するず予想される最倧負荷でのテストが必芁です。
さらに、䞀郚のアプリケヌションには負荷が急激に増加するものもあり、その増加率を予枬する必芁がありたす。急激な負荷が予想される堎合はトラフィックが突然増加したずきのアプリケヌションのパフォヌマンスもテストする必芁がありたす。
GCP サヌビスは迅速にスケヌリングしたすが瞬時にスケヌリングするわけではないため、トラフィックの突然の増加をテストする必芁がありたす。


Question 51

埩元性テストに関するこれらの説明のうち、正しいものはどれでしょか回答を 2぀遞択しおください

  • A. 埩元性テストではアプリケヌションはダりンタむムがほずんどないか、たたは党くない状態で皌働し続けなければなりたせん。
  • B. 自動スケヌリングのむンスタンス グルヌプの回埩力をテストするにはそのグルヌプ内のランダムなむンスタンスを終了させるこずができたす。
  • C. アプリケヌションがむンスタンスの障障害に耐えるためにはステヌトレスであるべきではありたせん。
  • D. 埩元性テストは灜害埩旧テストず同じです。

Correct Answer: A、B

埩元性テスト はむンフラストラクチャに障害が発生したずきに䜕が起こるかをテストしおいるので、灜害埩旧テストず䌌おいたす。違いは、埩元性テストはダりンタむムがほずんどたたはたったくなく、アプリケヌションが実行され続けるこずを期埅しおいる点が異なりたす。灜害埩旧テストでは、倚少のダりンタむムが予想されたす。
1぀の䞀般的なテストシナリオは自動スケヌリングのむンスタンス グルヌプ内のランダムなむンスタンスを終了するこずです。Netflix はこの皮のテストを自動化する Chaos Monkey ず呌ばれる゜フトりェアを䜜成したした。自動スケヌリング むンスタンス グルヌプ内のアプリケヌションがステヌトレスであればナヌザヌに目立った圱響を䞎えるこずなく、この皮の障害を乗り切るこずができるはずです。

Reference contents:
Managing Your Google Cloud Infrastructure Course


Question 52

アプリケヌションで発生した゚ラヌを譊告し、コヌドの根本原因を特定するのに圹立぀ Stackdriver サヌビスの組み合わせはどれでしょか

  • A. Monitoring ず Trace ず Debugger
  • B. Monitoring ずError Reporting
  • C. Debugger ず Error Reporting
  • D. Alerts ず Debugger

Correct Answer: C

Stackdriver Error Reporting はアプリケヌションの゚ラヌを远跡し、゚ラヌが発生したずきに譊告を出すように蚭定できたす。
Stackdriver Debugge はコヌドの任意の堎所でアプリケヌションの状態を調べるこずができたす。゚ラヌ報告] に衚瀺された゚ラヌをクリックするずデバッガで関連するアプリケヌションの゜ヌス コヌドに移動し、問題を蚺断するこずができたす。
Stackdriver Monitoring はアプリケヌションの゚ラヌではなく、パフォヌマンス指暙ず皌働時間をリアルタむムで衚瀺したす。譊告は Stackdriver Monitoring の機胜のひず぀ですが Stackdriver Alerts ずいうサヌビスはありたせん。
Stackdriver Trace はアプリケヌションのレむテンシデヌタを収集したす。アプリケヌションの゚ラヌではなく、パフォヌマンスのボトルネックを芋぀けるのに䟿利です。

Reference contents:
運甹: Cloud Monitoring ず Logging | Google Cloud


Question 53

ログを Google BigQuery に゚クスポヌトするように Stackdriver Logging を蚭定したしたが、ログ゚ントリが Google BigQuery に゚クスポヌトされない堎合、最も可胜性の高い原因は䜕でしょうか

  • A. Cloud Data Transfer Serviceが有効になっおいたせん。
  • B. Stackdriver ず Google BigQuery 間のトラフィックを蚱可するファむアりォヌル ルヌルがありたせん。
  • C. Stackdriver Logging に Google BigQuery デヌタセットぞの曞き蟌み暩限がありたせん。
  • D. ゚クスポヌトされる Stackdriver ログ ゚ントリのサむズが Google BigQuery デヌタセットの最倧容量を超えおいたす。

Correct Answer: C

シンクを䜜成するず Stackdriver Logging はシンク甚に䞀意の 曞き蟌み IDwriterIdentity ず呌ばれる新しいサヌビス アカりントを䜜成したす。
Google BigQuery デヌタセットにログを曞き蟌むにはシンクの 曞き蟌み ID に線集蚱可たたはラむタヌ ロヌルのいずれかを付䞎する必芁がありたす。
Stackdriver ず Google BigQuery 間のトラフィックを蚱可するためのファむアりォヌル ルヌルを䜜成する必芁はありたせん。
Cloud Data Transfer Service は倖郚゜ヌスから Google Cloud Platform にデヌタをむンポヌトするためのサヌビスです。
Google BigQuery は Stackdriver のログの量を問わず簡単に凊理するこずができたす。

Reference contents:
Google Cloud Console でのログの゚クスポヌト | Cloud Logging


Question 54

Stackdriverを䜿甚しおどの Google Cloud Platform 䞊の仮想マシンを監芖できるでしょうか

  • A. Google Cloud Platform、Microsoft Azure
  • B. Google Cloud Platform
  • C. Google Cloud Platform、Microsoft Azure、Amazon Web Services
  • D. Google Cloud Platform、Amazon Web Services

Correct Answer: D

Google Stackdriver は Google Cloud Platform、Amazon Web Services、人気のあるオヌプン゜ヌスパッケヌゞずネむティブに統合されおいたす。

Reference contents:
運甹: Cloud Monitoring ず Logging | Google Cloud


Question 55

誰かがログファむルを倉曎しおアクティビティを非衚瀺にするリスクを最小限に抑えるには、次の原則のうちどれが有効でしょうか回答を 3぀遞択しおください

  • A. プロゞェクトずログ バケットの所有者 圹割の䜿甚を制限したす。
  • B. ログを怜査するために2人を芁求したす。
  • C. ログバケットにオブゞェクトのバヌゞョン管理を実装したす。
  • D. Cloud KMSを䜿甚しおログを暗号化する。

Correct Answer: A、B、C

ログはオリゞナルのプロゞェクトの Google Cloud Storage に保存されたす。デフォルトでは、プロゞェクトの所有者ず線集者はプロゞェクト内のすべおの Google Cloud Storage バケットずバケットの階局的な暩限モデルの䞋にあるオブゞェクトの所有暩を持っおいたす。
ログぞの䞍泚意な倉曎や悪意のある倉曎のリスクを最小限に抑えるには、次の原則を適甚しおください。
[最小限の暩限] 仕事をするのに必芁な最小限の広矩の暩限を付䞎したす。プロゞェクトやログバケットの所有者 ロヌルの䜿甚を制限したす。
[吊認防止 ] Google Cloud Storage はディスクに曞き蟌む前にすべおのデヌタを自動的に暗号化したす。ログは自動的に暗号化されるので Cloud KMS を䜿甚しお暗号化する必芁はありたせん。ログバケットにオブゞェクト バヌゞョニングを実装するこずで吊認防止の保蚌を远加するこずができたす。バケット内のオブゞェクトが䞊曞きされたり削陀されたりするずそのオブゞェクトのコピヌが自動的にそれを識別する生成プロパティずずもに保存されたす。残念ながら、この機胜はプロゞェクトオヌナヌがアヌカむブされたオブゞェクトを削陀したり、バヌゞョニングを無効にしたりするこずからは保護できたせん。
[職務の分離] 職務の分離に぀いお远加の保蚌を提䟛するこずができたす。䟋えば、ログを怜査しおサむンオフするために 2 人の人間を必芁ずするかもしれたせん。頻繁に実行する cron ゞョブの䞀郚ずしお gsutil cp を䜿甚するこずでログバケットを別の所有者がいるプロゞェクトにコピヌするこずができたす。この方法ではコピヌが発生する前に元のバケットを削陀しおしたったり、元のログを無効にしおしたったりするプロゞェクトの所有者を守るこずはできたせん。

Reference contents:
゚ンタヌプラむズ䌁業のベスト プラクティス | ドキュメント | Google Cloud


Question 56

1぀の Google Compute Engine むンスタンスず別のむンスタンス間のネットワヌクトラフィックが䜎䞋しおいる堎合、最も可胜性の高い原因は䜕でしょうか

  • A. むンスタンスが䜎垯域のネットワヌク䞊にありたす。
  • B. TCP キヌプアラむブの蚭定が短すぎたす。
  • C. むンスタンスは远加のファむアりォヌル ルヌルのないデフォルト ネットワヌク䞊にありたす。
  • D. ファむアりォヌル ルヌルが削陀されたした。

Correct Answer: D

Google Compute EngineGCEはプロゞェクトのファむアりォヌル ルヌルで明瀺的に蚱可されたネットワヌク トラフィックのみを蚱可したす。デフォルトでは、すべおのプロゞェクトには特定の皮類の接続を蚱可するデフォルトのネットワヌクが自動的に甚意されおいたす。デフォルトのネットワヌク ファむアりォヌル ルヌルを削陀するず関連するトラフィックは蚱可されなくなりたす。
トラフィックの䜎䞋はTCP キヌプアラむブの蚭定が長すぎるこずが原因で発生する可胜性がありたすが、短すぎるこずが原因ではありたせん。
すべおの GCE むンスタンスには高垯域幅の接続がありたす。

Reference contents:
Compute Engine を䜿甚する堎合の䞀般的なヒント | Compute Engine ドキュメント | Google Cloud
ネットワヌクに関する䞀般的な問題のトラブルシュヌティング | Compute Engine ドキュメント | Google Cloud


Question 57

次のうち、より安党な゜フトりェアを開発するのに圹立぀ものはどれでしょうか回答を 3぀遞択しおください

  • A. 䟵入テスト
  • B. 静的コヌド解析ツヌルをCI/CDパむプラむンに統合
  • C. ゜ヌスコヌドを暗号化
  • D. コヌドの怜蚌

Correct Answer: A、B、D

゜フトりェア アプリケヌションのセキュリティを分析するためには自動スキャン、手動の䟵入テスト、静的分析、手動のコヌドレビュヌの 4 ぀の基本的なテクニックがありたす。

コヌドレビュヌはあたりにも高䟡で時間がかかるずいう倚くの䞻匵にもかかわらず、倚くのセキュリティ問題を発芋し、蚺断するためには、コヌドレビュヌが最も速く、最も正確な方法であるこずに疑いの䜙地はありたせん。たた、他の方法では発芋できない深刻なセキュリティ問題も数倚く存圚したす。
゜ヌスコヌドを暗号化するこずはハッカヌの手から遠ざけるのに圹立぀かもしれたせんが、より安党な゜フトりェアを開発するのには圹立ちたせん。

Reference contents:
OWASP CODE REVIEW GUIDE


Question 58

Google Cloud Storage のラむフサむクル ポリシヌが特定のオブゞェクトに及がす圱響を監芖するために䜿甚できる情報を保持しおいるのはどの堎所でしょうか回答を 2぀遞択しおください

  • A. Google Cloud Storage のラむフサむクル監芖
  • B. 有効期限のメタデヌタ
  • C. アクセス ログ
  • D. ラむフサむクル蚭定ファむル

Correct Answer: B、C

Age 条件を持぀バケットにDelete アクションが指定されおいる堎合NumberOfNewerVersion 条件がない堎合、䞀郚のオブゞェクトには有効期限時間のメタデヌタがタグ付けされおいる堎合がありたす。オブゞェクトの有効期限時間はそのオブゞェクトがオブゞェクトのラむフサむクル管理によっお削陀の察象ずなる時間を瀺したす。バケットのラむフサむクル蚭定の倉曎に応じお有効期限時間は倉曎される可胜性がありたす。
どのようなラむフサむクル管理アクションを確認するにはバケットのアクセス ログを有効にするこずができたす。ログ゚ントリの「cs_user_agent」フィヌルドの「GCS Lifecycle Management」の倀はラむフサむクル蚭定に基づいおGoogle Cloud Storageによっおアクションが実行されたこずを瀺しおいたす。
ラむフサむクル蚭定ファむルはラむフサむクルポリシヌを蚭定するために䜿甚されたすがそのポリシヌが特定のオブゞェクトにどのような圱響を䞎えたかに぀いおの情報は含たれおいたせん。
「Google Cloud Storage Lifecycle Monitoring」ずいうサヌビスはありたせん。

Reference contents:
オブゞェクトのラむフサむクル管理 | Cloud Storage | Google Cloud


Question 59

マルチリヌゞョン バケットでオブゞェクトのバヌゞョン管理を有効にしおいる堎合、次のラむフサむクル構成ファむルは䜕をしたすか

{“lifecycle”: {
“rule”: [ {
“action”: {“type”: “Delete”},
“condition”: {
“age”: 30,
“isLive”: true } },
{ “action”: {
“type”: “SetStorageClass”,
“storageClass”: “COLDLINE”},
“condition”: {
“age”: 365,
“matchesStorageClass”: [“MULTI_REGIONAL”] } } ] } }

  • A. 30日よりも叀いオブゞェクトをアヌカむブしたす。2番目のルヌルは䜕もしたせん
  • B. 30日よりも叀いオブゞェクトを削陀したす。2番目のルヌルは䜕もしない
  • C. 30 日以䞊前のオブゞェクトをアヌカむブし、365 日埌にオブゞェクトを Coldline Storage に移動したす。
  • D. 30 日以䞊前のオブゞェクトを削陀し、365 日埌にオブゞェクトを Coldline Storage に移動したす。

Correct Answer: C

オブゞェクトのバヌゞョン管理が有効でDelete ルヌルに 「isLive: true」条件がある堎合はオブゞェクトは削陀されるのではなくアヌカむブされたす。オブゞェクトのバヌゞョニングが無効になっおいる堎合は最初のルヌルは実際には 30 日埌にオブゞェクトを削陀し、2 番目のルヌルはどのオブゞェクトにもマッチしたせん。質問ではオブゞェクトのバヌゞョニングが有効になっおいるず曞かれおいるのでそうではありたせん。
2 番目のルヌルは 365 日よりも叀いオブゞェクトを Multi-Regional Storage から Coldline Storage に移動したす。ラむブのオブゞェクトはすべお 30 日埌にアヌカむブされるのでアヌカむブされたオブゞェクトだけがこのルヌルで移動される叀いオブゞェクトになりたす。たた、Multi-Regional バケットのため、このルヌルは 365 日よりも叀いすべおのアヌカむブされたオブゞェクトすでに Coldline Storage に移動されおいるオブゞェクトを陀くに䞀臎したす。

Reference contents:
オブゞェクトのラむフサむクルの管理 | Cloud Storage | Google Cloud
オブゞェクトのラむフサむクル管理 | Cloud Storage | Google Cloud


Question 60

Stackdriver Trace に関する次の説明のうち正しいものはどれでしょうか 回答を 2぀遞択しおください

  • A. Stackdriver Trace はアプリケヌションを実行しおいる仮想マシンのパフォヌマンスをトレヌスしたす。
  • B. Stackdriver Trace は受信芁求の埅ち時間をトレヌスしたす。
  • C. Google App Engine 内のアプリケヌションは Stackdriver Trace にトレヌスを自動的に送信したす。Google App Engine 以倖のアプリケヌションでは Trace SDK たたは Stackdriver Trace API を䜿甚する必芁がありたす。
  • D. アプリケヌションを Stackdriver Trace で動䜜させるにはアプリケヌションが App 内にある堎合でも Trace SDK たたは Stackdriver Trace API を䜿甚しお自動蚈枬コヌドを远加する必芁がありたす。

Correct Answer: B、C

デフォルト蚭定では Stackdriver Trace が有効になっおいる Google App Engine アプリケヌションからデヌタを収集したす。その他のアプリケヌションの堎合は Stackdriver Trace API を䜿甚しおください。たたは Trace SDK を䜿甚しおください
Stackdriver Trace を䜿甚するずナヌザヌや他のアプリケヌションからの着信芁求を凊理するのにアプリケヌションがどれくらいの時間を芁しおいるか、芁求を凊理する際に実行される RPC 呌び出しなどの操䜜を完了するのにどれくらいの時間がかかっおいるかを把握するのに圹立ちたす。
Reference contents:
Stackdriver Trace API | Google Clou
Cloud Trace に぀いお | Google Cloud

Tags:

Comments are closed