最高で有効なProfessional-Cloud-Architect日本語試験問題と解答PDF Professional-Cloud-Architect日本語問題集(最近更新された262問あります)
試験問題解答はProfessional-Cloud-Architect日本語学習ガイド
質問 # 120
GoogleCloudにステートフルワークロードをデプロイする必要があります。ワークロードは水平方向に拡張できますが、各インスタンスは同じPOSIXファイルシステムに対して読み取りと書き込みを行う必要があります。高負荷では、ステートフルワークロードは最大100MB /秒の書き込みをサポートする必要があります。あなたは何をするべきか?
- A. Cloud Filestoreインスタンスを作成し、各インスタンスにマウントします。
- B. インスタンスごとにリージョナル永続ディスクを使用します。
- C. インスタンスごとに永続ディスクを使用します。
- D. Cloud Storageバケットを作成し、gcsfuseを使用して各インスタンスにマウントします。
正解:A
質問 # 121
アプリケーションでクレジットカード取引を処理する必要があります。 トランザクションデータを分析する機能や、使用される支払方法に関する傾向を損なうことなく、PCI(Payment Card Industry)のコンプライアンスを最小限に抑えたいと考えています。 あなたのアーキテクチャをどのように設計するべきですか?
- A. クレジットカードデータのみを処理する別々のプロジェクトを作成します。
- B. 別々のサブネットワークを作成し、クレジットカードデータを処理するコンポーネントを分離します。
- C. Google BigQueryへのロギングを有効にし、ACLとビューを使用して、監査人と共有するデータの範囲を指定します。
- D. PCIデータを処理するすべての仮想マシン(VM)にラベルを付けることで、監査の検出フェーズを合理化します。
- E. tokenizerサービスを作成し、トークン化されたデータのみを格納します。
正解:E
解説:
https://www.sans.org/reading-room/whitepapers/compliance/ways-reduce-pci-dss-audit-scope- tokenizing-cardholder-data-33194
質問 # 122
会社のユーザーフィードバックポータルは、2つのゾーンにまたがって複製された標準のLAMPスタックで構成されています。 us-central1リージョンにデプロイされ、データベースを除くすべてのレイヤーで自動スケール管理インスタンス・グループを使用します。現在、ポータルへのアクセス権を持っているのは一部の少数の顧客だけです。これらの条件下で、ポータルは99,99%の可用性SLAを満たします。ただし、来四半期には、認証されていないユーザーを含むすべてのユーザーがポータルを利用できるようになります。追加のユーザー負荷が発生した場合に、システムがSLAを維持することを保証するために、回復力テスト戦略を開発する必要があります。
あなたは何をするべきか?
- A. 新しいシステムをより多くのユーザーグループに公開し、すべてのレイヤーで自動スケールロジックがトリガーされるまで毎日グループサイズを大きくします。同時に、両方のゾーンでランダムなリソースを終了します
- B. 既存のユーザー入力をキャプチャし、リソース使用率が80%を超えるまでキャプチャしたユーザー負荷を再生します。
また、既存のユーザーのアプリの使用状況に基づいて推定ユーザー数を導き出し、予想される負荷の200%を処理するのに十分なリソースをデプロイします。 - C. 合成ランダムユーザ入力を作成し、少なくとも1つの層でオートスケールロジックがトリガされるまで合成負荷を再生し、両方のゾーン上のランダムリソースを終了させることによってシステムに「カオス」を導入する。
- D. 既存のユーザ入力をキャプチャし、すべてのレイヤでオートスケールがトリガされるまで、キャプチャしたユーザロードを再生します。同時に、いずれかのゾーンのすべてのリソースを終了します。
正解:B
質問 # 123
カスタムJavaアプリケーションをGoogle App Engineにデプロイします。デプロイに失敗し、次のスタックトレースを提供します。
あなたは何をするべきか?
- A. SHA1の代わりにMD5ハッシュを使用してCLoakedServletクラスを再コンパイルします
- B. 不足しているJARファイルをアップロードし、アプリケーションを再デプロイします。
- C. すべてのJARファイルにデジタル署名し、アプリケーションを再デプロイします
正解:C
質問 # 124
あなたの会社は、開発者にとってより良い経験を生み出すために、APIの大幅な改訂を行うことに決めました。 新規の顧客とテスト担当者が新しいAPIを試すことができるようにしながら、古いバージョンのAPIを利用可能かつ展開可能に保つ必要があります。 彼らは、両方のAPIを提供するために、同じSSLレコードとDNSレコードを保持したいと考えています。 彼らは何をすべきですか?
- A. 新しいバージョンのAPI用に新しいロードバランサを設定します。
- B. 古いAPIに、そのパスに基づいて新しいAPIにトラフィックを転送させます。
- C. 新しいAPIに新しいエンドポイントを使用するように古いクライアントを再構成します。
- D. ロードバランサの背後にあるAPIパスごとに個別のバックエンドプールを使用します。
正解:D
解説:
https://cloud.google.com/endpoints/docs/openapi/lifecycle-management
質問 # 125 
- A. Option D
- B. Option A
- C. Option C
- D. Option B
正解:C
解説:
Explanation
A startup script, or a shutdown script, is specified through the metadata server, using startup script metadata keys.
Reference: https://cloud.google.com/compute/docs/startupscript
https://cloud.google.com/compute/docs/shutdownscript
質問 # 126
Cloud ML Engineを使用して、アップロードされた画像から有名な絵画を認識するアプリケーションを開発しました。アプリケーションをテストし、特定のユーザーが24時間以内に画像をアップロードできるようにします。すべてのユーザーがGoogleアカウントを持っているわけではありません。ユーザーに画像をどのようにアップロードさせるべきですか?
- A. ユーザーが画像をアップロードできるApp Engineウェブアプリケーションを作成します。 24時間後にアプリケーションを無効にするようにApp Engineを構成します。 Cloud Identityを介してユーザーを認証します。
- B. ユーザーが今後24時間画像をアップロードできるApp Engineウェブアプリケーションを作成します。
Cloud Identityを介してユーザーを認証します。 - C. ユーザーに画像をCloud Storageにアップロードさせます。 24時間後に有効期限が切れるパスワードでバケットを保護します。
- D. 24時間後に期限が切れる署名付きURLを使用して、ユーザーに画像をCloud Storageにアップロードさせます。
正解:C
質問 # 127
この質問については、MountkirkGamesのケーススタディを参照してください。あなたは新しいゲームバックエンドプラットフォームアーキテクチャを担当しています。ゲームはRESTAPIを介してバックエンドと通信します。
Googleが推奨する方法に従いたい。バックエンドをどのように設計する必要がありますか?
- A. バックエンドのインスタンステンプレートを作成します。すべてのリージョンについて、マルチゾーンマネージドインスタンスグループにデプロイします。 L7ロードバランサーを使用します。
- B. バックエンドのインスタンステンプレートを作成します。すべてのリージョンについて、単一ゾーンのマネージドインスタンスグループにデプロイします。 L7ロードバランサーを使用します。
- C. バックエンドのインスタンステンプレートを作成します。すべてのリージョンについて、マルチゾーンマネージドインスタンスグループにデプロイします。 L4ロードバランサーを使用します。
- D. バックエンドのインスタンステンプレートを作成します。すべてのリージョンについて、単一ゾーンのマネージドインスタンスグループにデプロイします。 L4ロードバランサーを使用します。
正解:A
解説:
Reference:
https://cloud.google.com/solutions/gaming/cloud-game-infrastructure#dedicated_game_server
質問 # 128
この質問については、TerramEarthのケーススタディを参照してください。
TerramEarthのCTOは、接続された車両からの生データを使用して、開発チーム内の車両が障害に焦点を合わせるおおよその時期を特定できるようにしたいと考えています。アナリストが車両データを一元的にクエリできるようにする必要があります。どのアーキテクチャをお勧めしますか?
A)
B)
C)
D)
- A. オプションA
- B. オプションB
- C. オプションD
- D. オプションC
正解:A
解説:
https://cloud.google.com/solutions/iot/
https://cloud.google.com/solutions/designing-connected-vehicle-platform
https://cloud.google.com/solutions/designing-connected-vehicle-platform#data_ingestion
http://www.eweek.com/big-data-and-analytics/google-touts-value-of-cloud-iot-core-for-analyzing-connected-car-data
https://cloud.google.com/solutions/iot/
The push endpoint can be a load balancer.
A container cluster can be used.
Cloud Pub/Sub for Stream Analytics
References: https://cloud.google.com/pubsub/
https://cloud.google.com/solutions/iot/
https://cloud.google.com/solutions/designing-connected-vehicle-platform
https://cloud.google.com/solutions/designing-connected-vehicle-platform#data_ingestion
http://www.eweek.com/big-data-and-analytics/google-touts-value-of-cloud-iot-core-for-analyzing-connected-car-data
https://cloud.google.com/solutions/iot/
質問 # 129 
- A. Option D
- B. Option C
- C. Option A
- D. Option B
正解:D
質問 # 130 
- A. Option D
- B. Option A
- C. Option C
- D. Option B
正解:B
解説:
Explanation
https://cloud.google.com/docs/enterprise/best-practices-for-enterprise-organizations Google Cloud Dedicated Interconnect provides direct physical connections and RFC 1918 communication between your on-premises network and Google's network. Dedicated Interconnect enables you to transfer large amounts of data between networks, which can be more cost effective than purchasing additional bandwidth over the public Internet or using VPN tunnels.
Benefits:
* Traffic between your on-premises network and your VPC network doesn't traverse the public Internet.
Traffic traverses a dedicated connection with fewer hops, meaning there are less points of failure where traffic might get dropped or disrupted.
* Your VPC network's internal (RFC 1918) IP addresses are directly accessible from your on-premises network. You don't need to use a NAT device or VPN tunnel to reach internal IP addresses. Currently, you can only reach internal IP addresses over a dedicated connection. To reach Google external IP addresses, you must use a separate connection.
* You can scale your connection to Google based on your needs. Connection capacity is delivered over one or more 10 Gbps Ethernet connections, with a maximum of eight connections (80 Gbps total per interconnect).
* The cost of egress traffic from your VPC network to your on-premises network is reduced. A dedicated connection is generally the least expensive method if you have a high-volume of traffic to and from Google's network.
References: https://cloud.google.com/interconnect/docs/details/dedicated
質問 # 131
この質問については、JencoMartのケーススタディを参照してください。
JencoMartは、アジアへのトラフィックを提供するGoogle Cloud Platform上にアプリケーションのバージョンを構築しました。あなたは彼らのビジネスと技術的な目標に対する成功を測定したいです。どの指標を追跡する必要がありますか?
- A. アメリカとアジアのレイテンシーの違い
- B. データベースに存在する文字セットの数
- C. アジアからの総訪問数、エラー率、待ち時間
- D. アジアのユーザーの合計訪問数と平均待ち時間
- E. アジアからのリクエストのエラー率
正解:D
解説:
説明
シナリオから:
ビジネス要件は次のとおりです。サービスをアジアに展開する
技術的要件は次のとおりです。アジアの待ち時間を短縮
質問 # 132
この質問については、Dress4Winのケーススタディを参照してください。
Dress4Winは、アプリケーションサーバーを展開するマシンの種類を推奨するように依頼しました。どうすればいいですか?
- A. Dress4Winは、使用可能な最高のRAM / CPU比を提供するマシンタイプにアプリケーションサーバーを展開することをお勧めします。
- B. オンプレミスの物理ハードウェアコアとRAMをクラウド内の最も近いマシンタイプにマッピングします。
- C. 使用可能な最小のインスタンスを使用して、Dress4Winを実稼働環境に展開し、それらを長期にわたって監視し、目的のパフォーマンスに達するまでマシンタイプをスケールアップすることを推奨します。
- D. アプリケーションサーバー仮想マシンに関連付けられた仮想コアとRAMの数を特定し、それらをクラウド内のカスタムマシンタイプに合わせて、パフォーマンスを監視し、目的のパフォーマンスに達するまでマシンタイプをスケールアップします。
正解:B
質問 # 133
ケーススタディ:4 - Dress4Win
会社概要
Dress4winは、ユーザーがWebサイトとモバイルアプリケーションを使用して自分のワードローブを整理および管理するのに役立つWebベースの会社です。同社はまた、ユーザーをデザイナーや小売業者と結びつける活発なソーシャルネットワークを開拓しています。彼らは広告、eコマース、紹介、そしてフリーミアムのアプリモデルを通して彼らのサービスを収益化します。
会社背景
Dress4winのアプリケーションは、創設者のガレージにある数台のサーバーから、同じ場所に配置されたデータセンターにある数百台のサーバーやアプライアンスに成長しました。ただし、インフラストラクチャの容量は、アプリケーションの急成長には不十分です。このような成長と、より早く革新するという会社の願いから、Dress4winはパブリッククラウドへの完全な移行を約束しています。
ソリューションコンセプト
Dress4winは、クラウドへの移行の第一段階として、開発環境とテスト環境の移行を検討しています。現在のインフラストラクチャは単一の場所にあるため、障害復旧サイトの構築も検討しています。アーキテクチャのどのコンポーネントをそのまま移行できるのか、またどのコンポーネントを移行する前に変更する必要があるのかはわかりません。
既存の技術環境
Dress4winアプリケーションは、単一のデータセンターロケーションから配信されます。
データベース:
MySQL - user data, inventory, static data
* Redis - metadata, social graph, caching
* Application servers:
Tomcat - Java micro-services
* Nginx - static content
* Apache Beam - Batch processing
* Storage appliances:
iSCSI for VM hosts
* Fiber channel SAN - MySQL databases
* NAS - image storage, logs, backups
* Apache Hadoop/Spark servers:
Data analysis
* Real-time trending calculations
* MQ servers:
Messaging
* Social notifications
* Events
* Miscellaneous servers:
Jenkins, monitoring, bastion hosts, security scanners
* Business Requirements
* Build a reliable and reproducible environment with scaled parity of production. Improve security by defining and adhering to a set of security and Identity and Access Management (IAM) best practices for cloud.
新しいリソースを迅速にプロビジョニングすることで、ビジネスの俊敏性と革新のスピードを向上させます。
クラウドのパフォーマンスについてアーキテクチャーを分析して最適化します。他のすべての要件が満たされている場合は、クラウドに完全に移行してください。
技術要件
クラウドでリソースをプロビジョニングするための自動化フレームワークを評価して選択します。緊急時の運用環境からクラウドへのフェイルオーバーをサポートします。容量を節約するためにクラウドに移行できる生産サービスを特定します。
可能な限りマネージドサービスを使用してください。
通信中および保存中のデータを暗号化します。
本番データセンターとクラウド環境間の複数のVPN接続をサポートします。
CEO声明
当社の投資家は、現在のインフラストラクチャーを使用してコストを拡大および抑制する能力について懸念しています。彼らはまた、新しい競合企業がパブリッククラウドプラットフォームを使って初期投資を相殺し、より良い機能の開発に集中できるようにすることを懸念しています。
CTOステートメント
私たちは現在のインフラに多額の投資をしてきましたが、多くの機器は耐用年数の終わりに近づいています。私たちは新しいプロジェクトを始めることができる前に新しい装備が棚上げされるのを何週間も待っています。私たちの交通パターンは朝と週末の夜に最も高いです。それ以外のときは、80%の容量がアイドル状態です。
CFOステートメント
当社の設備投資は現在、当社の四半期予測を上回っています。クラウドへの移行により、最初は支出が増加する可能性がありますが、次のハードウェア更新サイクルの前に完全に移行する予定です。今後5年間のTCO(総所有コスト)分析では、クラウド戦略は現在のモデルよりも30〜50%低くなります。
Dress4Winはそれらのエンドポイントの100%をカバーするエンドツーエンドのテストを持っています。
彼らは、クラウドへの移行によって新しいバグが発生しないようにしたいと考えています。
停止を防ぐために開発者はどのような追加のテスト方法を採用するべきですか?
- A. クラウドステージング環境で、単体テストと実稼働規模の負荷テストを追加する必要があります。
- B. クラウドステージング環境でエンドツーエンドのテストを実行して、コードが意図したとおりに機能しているかどうかを判断する必要があります。
- C. アプリケーションコードでGoogle Stackdriver Debuggerを有効にして、コード内のエラーを表示する必要があります。
- D. 開発者が新しいリリースがレイテンシに与える影響の程度を測定できるように、カナリアテストを追加する必要があります。
正解:A
質問 # 134
Webアプリケーションには、VPC内で実行されている複数のVMインスタンスがあります。インスタンス間の通信を許可するパスとポートのみに制限する必要がありますが、アプリは自動スケーリングできるため、静的IPアドレスやサブネットに依存する必要はありません。通信をどのように制限する必要がありますか?
- A. 別のVPCを使用してトラフィックを制限する
- B. クラウドDNSを使用し、許可されたホスト名からの接続のみを許可します
- C. サービスアカウントを使用し、Webアプリケーションの特定のサービスアカウントにアクセス権を設定します
- D. コンピューティングインスタンスに接続されたネットワークタグに基づいてファイアウォールルールを使用する
正解:D
質問 # 135
開発チームは、Google Kubernetes Engine(GKE)で実行されているゲームの新しいバージョンを毎日リリースしています。
ユーザーの観点から新しいバージョンの品質を評価するために、サービスレベルインジケーター(SLI)を作成する必要があります。あなたは何をするべきか?
- A. サーバーの稼働時間とエラー率をサービスレベルの指標として作成します。
- B. サービスレベルインジケーターとしてリクエストレイテンシとエラー率を作成します。
- C. サービスレベルインジケーターとしてGKECPU使用率とメモリ使用率を作成します。
- D. サービスレベルインジケーターとしてCPU使用率とリクエストレイテンシーを作成します。
正解:D
質問 # 136
あなたはあなたのクライアントから彼らのアプリケーション基盤のGCPへの移行を導いてきました。現在の問題の1つは、オンプレミスの高性能SANでは、次のように識別されるさまざまなワークロードに対応するために、頻繁で高価なアップグレードが必要であるということです。 500 GBのVMブート/データボリュームとテンプレート。 500 GBの画像サムネイル。数日間オフラインでも顧客がセッションを再開できるようにする200 GBの顧客セッション状態データ。
次のうちどれが最も費用対効果の高いストレージ割り当てのためのあなたの推奨を反映していますか?
- A. お客様のセッション状態データ用にCloud SQLでサポートされているMemcache。 VMブート/データボリューム用の各種ローカルSSD-Backedインスタンス。ログアーカイブとサムネイル用のCloud Storage。
- B. 顧客セッション状態データ用にCloud Datastoreによって支援されているMemcache。ログアーカイブ、サムネイル、およびVM起動/データボリューム用のライフサイクル管理のCloud Storage。
- C. 顧客セッション状態データ用のPersistent Disk SSDストレージでバックアップされたMemcache。 VMブート/データボリューム用の各種ローカルSSD-Backedインスタンス。ログアーカイブとサムネイル用のCloud Storage。
- D. カスタマーセッション状態データ用のローカルSSD。ログアーカイブ、サムネイル、およびVM起動/データボリューム用のライフサイクル管理されたCloud Storage。
正解:C
解説:
https://cloud.google.com/compute/docs/disks
質問 # 137
アプリケーション開発チームは、現在のログツールが新しいクラウドベース製品のニーズを満たしていないと考えています。 彼らは、賭けツールがエラーを捕捉し、履歴ログデータを分析するのを助けることを望んでいます。 ニーズに合ったソリューションを見つけるのを手助けしたい、何をすべきですか?
- A. ベストプラクティスのロギングに関するオンラインリソースのリストを送信します。
- B. Google StackDriverロギングエージェントをダウンロードしてインストールするように指示します。
- C. 彼らの要件を定義し、実行可能なログツールを評価するのに役立ちます。
- D. 新しい機能を利用するために現在のツールをアップグレードするのに役立ちます。
正解:B
解説:
The Stackdriver Logging agent streams logs from your VM instances and from selected third party software packages to Stackdriver Logging. Using the agent is optional but we recommend it. The agent runs under both Linux and Microsoft Windows.
Note: Stackdriver Logging allows you to store, search, analyze, monitor, and alert on log data and events from Google Cloud Platform and Amazon Web Services (AWS). Our API also allows ingestion of any custom log data from any source. Stackdriver Logging is a fully managed service that performs at scale and can ingest application and system log data from thousands of VMs.
Even better, you can analyze all that log data in real time.
References: https://cloud.google.com/logging/docs/agent/installation
https://medium.com/google-cloud/hidden-super-powers-of-stackdriver-logging-ca110dae7e74
質問 # 138 
- A. Option C
- B. Option A
- C. Option B
- D. Option D
正解:D
質問 # 139
......
認定問題集でGoogle Cloud Certified Professional-Cloud-Architect日本語ガイド100%有効な:https://www.passtest.jp/Google/Professional-Cloud-Architect-JPN-shiken.html