練習できるProfessional-Cloud-Architect日本語問題には認定ガイド問題と解答とトレーニングを提供しています [Q125-Q140]

Share

練習できるProfessional-Cloud-Architect日本語問題には認定ガイド問題と解答とトレーニングを提供しています

無料Google Professional-Cloud-Architect日本語テスト練習問題試験問題集

質問 # 125
この質問については、EHRヘルスケアのケーススタディを参照してください。あなたは、EHRによるGoogleCloudの使用が今後のプライバシーコンプライアンス監査に合格することを保証する責任があります。あなたは何をするべきか? (2つ選択してください。)

  • A. EHRにGoogle Cloudとのビジネスアソシエイト契約(BAA)を締結するようアドバイスします。
  • B. EHRのユーザー向けアプリケーションにFirebase認証を使用します。
  • C. Prometheusを実装して、EHRのWebベースのアプリケーションでのセキュリティ違反を検出および防止します。
  • D. すべてのKubernetesワークロードにGKEプライベートクラスターを使用します。
  • E. EHRの製品の使用状況を、GoogleCloudコンプライアンスページの準拠製品のリストと照合して確認します。

正解:A、E

解説:
Reference:
https://cloud.google.com/security/compliance/hipaa


質問 # 126
ニュースレッドウェブサービスは、Google App Engine上で次のコードを実行しています。 負荷がピーク時には、ユーザーは既に閲覧したニュース記事を見ることができます。 この問題の最も一般的な原因は何ですか?

  • A. キャッシュを停止するには、HTTP Expiresヘッダーを-1に設定する必要があります。
  • B. セッション変数は、ただ1つのインスタンスに対してローカルです。
  • C. セッション変数がCloud Datastoreで上書きされています。
  • D. キャッシングを防止するには、APIのURLを変更する必要があります。

正解:B

解説:
https://stackoverflow.com/questions/3164280/google-app-engine-cache-list-in-session-variable?rq=1


質問 # 127

  • A. NoSQL
  • B. Relational
  • C. Flat file
  • D. Blobstore

正解:A

解説:
Relational databases were not designed to cope with the scale and agility challenges that face modern applications, nor were they built to take advantage of the commodity storage and processing power available today.
NoSQL fits well for:
Developers are working with applications that create massive volumes of new, rapidly changing
* data types - structured, semi-structured, unstructured and polymorphic data.
Incorrect Answers:
D: The Blobstore API allows your application to serve data objects, called blobs, that are much larger than the size allowed for objects in the Datastore service. Blobs are useful for serving large files, such as video or image files, and for allowing users to upload large data files.
References: https://www.mongodb.com/nosql-explained


質問 # 128
Webアプリケーションでは、VPC内で複数のVMインスタンスが実行されています。 インスタンス間の通信を、承認したパスとポートだけに制限したいのですが、アプリは自動スケールできるので、静的IPアドレスやサブネットには頼らないでください。 あなたはどのようにコミュニケーションを制限すべきですか?

  • A. トラフィックを制限するために別々のVPCを使用する
  • B. サービスアカウントを使用し、Webアプリケーションの特定のサービスアカウントにアクセス権を設定する
  • C. 計算インスタンスに付加されているネットワークタグに基づいてファイアウォールルールを使用する
  • D. クラウドDNSを使用し、承認されたホスト名からの接続のみを許可する

正解:C


質問 # 129
ケーススタディ:6 - TerramEarth
会社概要
TerramEarthは鉱業および農業産業向けの重機を製造しています。
事業の80%は鉱業、20%は農業です。現在、100カ国に500以上の販売店とサービスセンターを展開しています。顧客の生産性を向上させる製品を開発することを使命としています。
ソリューションコンセプト
2,000 万台の TerramEarth 車両が稼働しており、1 秒あたり 120 フィールドのデータを収集しています。
データは車両にローカルに保存され、車両の整備時にアクセスして分析することができます。
データはメンテナンスポートを介してダウンロードされます。この同じポートは運用パラメータの調整にも使用でき、現場で新しいコンピューティングモジュールを搭載して車両をアップグレードすることも可能です。
約20万台の車両がセルラーネットワークに接続されており、TerramEarthはこれらの車両から直接データを収集しています。1秒あたり120フィールドのデータを1日22時間稼働させ、TerramEarthはこれらのコネクテッドカーから1日あたり合計約9TBのデータを収集しています。
既存の技術環境
TerramEarthの既存のアーキテクチャは、米国西海岸にある単一のデータセンターに設置されたLinuxおよびWindowsベースのシステムで構成されています。これらのシステムは、現場からCSVファイルをgzip形式で圧縮し、FTP経由でアップロードして、データウェアハウスに格納します。この処理には時間がかかるため、集計レポートは3週間前のデータに基づいています。
このデータにより、TerramEarthは交換部品を事前に確保し、車両の予期せぬダウンタイムを60%削減することができました。しかし、データが古いため、交換部品の到着を待つ間、最大4週間も車両を利用できないお客様もいらっしゃいます。
ビジネス要件
- 予定外の車両のダウンタイムを 1 週間未満に短縮します。
- 顧客が機器をどのように使用しているかに関するより多くのデータでディーラーネットワークをサポートし、
新しい製品やサービスを配置する
- さまざまな企業、特に種子や肥料の供給業者と提携する能力があること
急成長を遂げている農業ビジネスにおいて、顧客にとって魅力的な共同提案を創出します。
技術要件
- 単一のデータセンターを超えて拡張し、アメリカ中西部および東部へのレイテンシを短縮
海岸。
- バックアップ戦略を作成します。
- 機器からデータセンターへのデータ転送のセキュリティを強化します。
- データ ウェアハウス内のデータを改善します。
- 顧客および機器のデータを活用して顧客のニーズを予測します。
アプリケーション1: データ取り込み
カスタム Python アプリケーションは、アップロードされたデータファイルを単一のサーバーから読み取り、データ ウェアハウスに書き込みます。
コンピューティング:
- Windows Server 2008 R2
- 16個のCPU
- 128 GBのRAM
- 10 TB のローカル HDD ストレージ
アプリケーション2: レポート
ビジネスアナリストが修理が必要な機器を確認するための日次レポート作成に使用する既製アプリケーションです。10名(西海岸5名、東海岸5名)のチームのうち、レポートアプリケーションに同時に接続できるのは2名のみです。
コンピューティング:
- 既製のアプリケーション。ライセンスは物理CPUの数に紐付けられています。
- Windows Server 2008 R2
- 16個のCPU
- 32 GBのRAM
- 500 GB HDD
データ ウェアハウス:
- 単一のPostgreSQLサーバー
- レッドハットリナックス
- 64個のCPU
- 128 GBのRAM
- RAID 0 の 4x 6TB HDD
エグゼクティブステートメント
当社の競争優位性は常に製造プロセスにあり、競合他社よりも低コストで高品質な車両を製造する能力を有しています。しかしながら、常に異なるアプローチによる新製品が開発されており、業界における次なる変革の波に対応できるスキルが不足しているのではないかと懸念しています。私の目標は、漸進的なイノベーションを通じて、目の前の市場ニーズに対応しながら、スキルを磨き続けることです。
技術的な要件を考慮すると、GCP での計画外の車両のダウンタイムをどのように短縮する必要がありますか?

  • A. BigQuery をデータウェアハウスとして使用します。すべての車両をネットワークに接続し、Cloud Pub/Sub と Cloud Dataflow を使用してデータを BigQuery にストリーミングします。分析とレポートには Google Data Studio を使用します。
  • B. データウェアハウスとしてCloud Dataproc Hiveを使用します。gzipファイルをMultiRegional Cloud Storageバケットにアップロードします。このデータをgcloudを使用してBigQueryにアップロードします。分析とレポートにはGoogle Data Studioを使用します。
  • C. データウェアハウスとしてBigQueryを使用します。すべての車両をネットワークに接続し、gcloudを使用してgzipファイルをMulti-Regional Cloud Storageバケットにアップロードします。分析とレポートにはGoogle Data Studioを使用します。
  • D. Cloud Dataproc Hive をデータウェアハウスとして使用します。パーティション化された Hive テーブルにデータを直接ストリーミングします。
    Pig スクリプトを使用してデータを分析します。

正解:A

解説:
https://cloud.google.com/architecture/designing-connected-vehicle-platform#data_ingestion


質問 # 130

  • A. Option C
  • B. Option B
  • C. Option A
  • D. Option D

正解:A

解説:
Explanation
https://cloud.google.com/storage/docs/gcs-fuse
References: https://github.com/mvarrieur/MySQL-backup-to-Google-Cloud-Storage
https://cloud.google.com/storage/docs/gcs-fuse


質問 # 131

  • A. Option C
  • B. Option B
  • C. Option A
  • D. Option D

正解:A


質問 # 132

  • A. Option C
  • B. Option B
  • C. Option A
  • D. Option D

正解:A

解説:
Reference: https://cloud.google.com/solutions/sql-server-always-on-compute-engine


質問 # 133
Cloud CDNを使用して、Compute Engineインスタンスグループでホストされている静的HTTP(S)Webサイトコンテンツを配信しています。 あなたはキャッシュヒット率を改善したいです。
あなたは何をするべきか?

  • A. Make sure the HTTP(S) header "Cache-Region" points to the closest region of your users.
  • B. Shorten the expiration time of the cached objects.
  • C. Customize the cache keys to omit the protocol from the key.
  • D. Replicate the static content in a Cloud Storage bucket. Point CloudCDN toward a load balancer on that bucket.

正解:C

解説:
Explanation
Reference https://cloud.google.com/cdn/docs/bestpractices#
using_custom_cache_keys_to_improve_cache_hit_ratio


質問 # 134
ケーススタディ:4-Dress4Win
会社概要
Dress4winは、ユーザーがウェブサイトやモバイルアプリケーションを使用して自分のワードローブを整理および管理できるようにするウェブベースの会社です。同社はまた、ユーザーとデザイナーや小売業者をつなぐアクティブなソーシャルネットワークも開拓しています。広告、eコマース、紹介、フリーミアムアプリモデルを通じて、サービスを収益化しています。
会社背景
Dress4winのアプリケーションは、創設者のガレージにある数台のサーバーから、同じ場所に配置されたデータセンターにある数百台のサーバーとアプライアンスに成長しました。ただし、そのインフラストラクチャの容量は、アプリケーションの急速な成長には不十分です。この成長とイノベーションを加速したいという同社の要望により、Dress4winはパブリッククラウドへの完全な移行に取り組んでいます。
ソリューションのコンセプト
クラウドへの移行の最初のフェーズとして、Dress4winは開発環境とテスト環境の移行を検討しています。現在のインフラストラクチャが単一の場所にあるため、災害復旧サイトの構築も検討しています。アーキテクチャのどのコンポーネントをそのまま移行できるのか、どのコンポーネントを移行する前に変更する必要があるのか​​は不明です。
既存の技術環境
Dress4winアプリケーションは、単一のデータセンターの場所から提供されます。
データベース:
MySQL-ユーザーデータ、インベントリ、静的データ

Redis-メタデータ、ソーシャルグラフ、キャッシュ

アプリケーションサーバー:
Tomcat-Javaマイクロサービス

Nginx-静的コンテンツ

Apache Beam-バッチ処理

ストレージアプライアンス:
VMホストのiSCSI

ファイバーチャネルSAN-MySQLデータベース

NAS-画像ストレージ、ログ、バックアップ

Apache Hadoop / Sparkサーバー:
データ分析

リアルタイムのトレンド計算

MQサーバー:
メッセージング

ソーシャル通知

イベント

その他のサーバー:
Jenkins、監視、要塞ホスト、セキュリティスキャナー

ビジネス要件

生産のスケーリングされたパリティを使用して、信頼性が高く再現可能な環境を構築します。クラウドの一連のセキュリティとIdentity and Access Management(IAM)のベストプラクティスを定義して遵守することにより、セキュリティを向上させます。
新しいリソースの迅速なプロビジョニングにより、ビジネスの俊敏性とイノベーションのスピードを向上させます。
クラウドでのパフォーマンスのためにアーキテクチャを分析および最適化します。他のすべての要件が満たされている場合は、クラウドに完全に移行します。
技術要件
クラウドでリソースをプロビジョニングするための自動化フレームワークを評価して選択します。緊急時の本番環境からクラウドへのフェイルオーバーをサポートします。容量を節約するためにクラウドに移行できる本番環境サービスを特定します。
可能な限りマネージドサービスを使用します。
通信中および保管中のデータを暗号化します。
本番データセンターとクラウド環境の間の複数のVPN接続をサポートします。
CEOの声明
私たちの投資家は、現在のインフラストラクチャでコストを拡大および抑制できるかどうかを懸念しています。また、新しい競合他社がパブリッククラウドプラットフォームを使用して先行投資を相殺し、より優れた機能の開発に集中できるようになることを懸念しています。
CTOの声明
現在のインフラストラクチャに多額の投資を行ってきましたが、機器の多くが耐用年数の終わりに近づいています。私たちは、新しいプロジェクトを開始する前に、新しいギアがラックに入れられるのを常に数週間待っています。私たちの交通パターンは、朝と週末の夜に最も高くなります。その他の時間帯は、容量の80%がアイドル状態です。
CFOの声明
現在、設備投資は四半期ごとの予測を上回っています。クラウドに移行すると、最初に支出が増加する可能性がありますが、次のハードウェア更新サイクルの前に完全に移行する予定です。今後5年間の総所有コスト(TCO)分析により、クラウド戦略は現在のモデルより30〜50%低くなります。
あなたは、Dress4Winの売上と税の記録を少なくとも10年間は​​監査人が頻繁に見ることができないようにする必要があります。
コストの最適化が最優先事項です。
どのクラウドサービスを選択する必要がありますか?

  • A. データを保存するBigQuery、およびデータにアクセスするマネージドインスタンスグループのウェブサーバークラスター。
    Google Cloud SQLは、2つの異なるリージョン間でミラーリングしてデータを保存し、Redisクラスターはマネージドインスタンスグループでデータにアクセスします。
  • B. データを保存するためのGoogle Cloud Storage Coldline、およびデータにアクセスするためのgsutil。
  • C. データを保存する場所としてUSまたはEUを使用するGoogle Bigtabte、およびデータにアクセスするためのgcloud。
  • D. データを保存するGoogle Cloud Storage Nearline、およびデータにアクセスするgsutil。

正解:B

解説:
https://cloud.google.com/storage/docs/storage-classes


質問 # 135
あなたの会社はクラウドに正常に移行し、データストリームを分析して操作を最適化したいと考えています。 彼らはこの分析のための既存のコードを持っていないので、彼らはすべてのオプションを模索しています。
これらのオプションには、バッチ処理とストリーム処理が混在しています。時間ごとのジョブを実行したり、入ってくるデータをライブ処理したりするため、これらのオプションを使用する必要があります。

  • A. Google Cloud Dataproc
  • B. Google Container Engine with Bigtable
  • C. Google Compute Engine with Google BigQuery
  • D. Google Cloud Dataflow

正解:D

解説:
Dataflow is for processing both the Batch and Stream.
Cloud Dataflow is a fully-managed service for transforming and enriching data in stream (real time) and batch (historical) modes with equal reliability and expressiveness -- no more complex workarounds or compromises needed.
References: https://cloud.google.com/dataflow/


質問 # 136

MySQL - user data, inventory, static data
* Redis - metadata, social graph, caching
* Application servers:
Tomcat - Java micro-services
* Nginx - static content
* Apache Beam - Batch processing
* Storage appliances:
iSCSI for VM hosts
* Fiber channel SAN - MySQL databases
* NAS - image storage, logs, backups
* Apache Hadoop/Spark servers:
Data analysis
* Real-time trending calculations
* MQ servers:
Messaging
* Social notifications
* Events
* Miscellaneous servers:
Jenkins, monitoring, bastion hosts, security scanners
* Business Requirements
* Build a reliable and reproducible environment with scaled parity of production. Improve security by defining and adhering to a set of security and Identity and Access Management (IAM) best practices for cloud.

  • A. Option A
  • B. Option B
  • C. Option C
  • D. Option D

正解:A

解説:
Follow these rules of thumb when deciding whether to use gsutil or Storage Transfer Service:
When transferring data from an on-premises location, use gsutil.
When transferring data from another cloud storage provider, use Storage Transfer Service.
Otherwise, evaluate both tools with respect to your specific scenario.
Use this guidance as a starting point. The specific details of your transfer scenario will also help you determine which tool is more appropriate


質問 # 137
あなたの会社は全国的に活動しており、タイムクリティカルではないものも含めて、複数のバッチワークロードにGCPを使用することを計画しています。 また、HIPAA認定のGCPサービスを使用し、サービスコストを管理する必要があります。
Googleのベストプラクティスを満たすようにどのように設計しますか?

  • A. コストを削減するために標準VMを同じ地域にプロビジョニングします。 HIPAAに準拠していないすべてのGCPサービスおよびAPIの使用を無効にしてから中止します。
  • B. コストを削減するためのプリエンプティブVMのプロビジョニング HIPAAに準拠していないすべてのGCPサービスおよびAPIの使用を中止します。
  • C. コストを削減するために、同じ地域に標準のVMをプロビジョニングします。 HIPAAに準拠していないすべてのGCPサービスおよびAPIの使用を中止します。
  • D. コストを削減するためのプリエンプティブVMのプロビジョニング HIPAAに準拠していないすべてのGCPおよびAPIを無効にしてから使用を中止します。

正解:D

解説:
Explanation
https://cloud.google.com/security/compliance/hipaa/


質問 # 138

  • A. Option C
  • B. Option B
  • C. Option A
  • D. Option D

正解:A

解説:
Explanation
https://cloud.google.com/iam/docs/understanding-service-accounts
Migrating data to Google Cloud Platform
Let's say that you have some data processing that happens on another cloud provider and you want to transfer the processed data to Google Cloud Platform. You can use a service account from the virtual machines on the external cloud to push the data to Google Cloud Platform. To do this, you must create and download a service account key when you create the service account and then use that key from the external process to call the Cloud Platform APIs.
References:
https://cloud.google.com/iam/docs/understanding-service-accounts#migrating_data_to_google_cloud_platform


質問 # 139
あなたの会社は Google Workspace アカウントと Google Cloud 組織を持っています 社内の一部の開発者は、Google Cloud 組織外で Google Cloud プロジェクトを作成しています 開発者がプロ​​ジェクトを作成できるようにする一方で、本番プロジェクトを変更できないようにする組織構造を作成したいと考えていますすべてのプロジェクトのポリシーを一元的に管理し、本番プロジェクトにより制限的なポリシーを設定できるようにする 将来ビジネス ニーズが変化したときに、ユーザーと開発者への混乱を最小限に抑えたい Google が推奨する慣行に従いたい 組織構造をどのように設計する必要がありますか?

  • A. 1 "Production" という名前の組織リソースの下にフォルダーを作成します。
    2 すべての開発者に組織のプロジェクト作成者 IAM ロールを付与します。 3. 開発者プロジェクトを組織に移動します。
    4 組織のすべてのプロジェクトのポリシーを設定します
    5 さらに、「Production」フォルダに生産ポリシーを設定します
  • B. 1 生産プロジェクトのみの組織を指定します
    2 開発者が組織でプロジェクト作成者の IAM ロールを持っていないことを確認します
    3 デベロッパーの Google Workspace アカウントを使用して組織外で開発プロジェクトを作成する
    4 組織のすべてのプロジェクトのポリシーを設定します
    5 個々の制作プロジェクトに制作ポリシーを追加設定する
  • C. 1 組織リソースの下に「Development」および「Production」という名前のフォルダーを作成します。
    2 すべての開発者に ""Development1 フォルダーに対する Project Creator IAM ロールを付与します。 3. 開発者プロジェクトを "Development" フォルダーに移動します。
    4 組織のすべてのプロジェクトのポリシーを設定します
    5 「Production」フォルダに生産ポリシーを追加設定する
  • D. 1 2 つ目の Google Workspace アカウントと組織を作成する
    2 すべての開発者に、新しい組織に対するプロジェクト作成者 IAM ロールを付与します
    3 開発者プロジェクトを新しい組織に移動します
    4 両方の組織のすべてのプロジェクトのポリシーを設定します。
    5 元の組織に生産ポリシーを追加設定する

正解:C

解説:
This option can help create an organization structure that allows developers to create projects, but prevents them from modifying production projects. Folders are containers for projects and other folders within Google Cloud organizations. Folders allow resources to be structured hierarchically and inherit policies from their parent resources. By creating folders under the organization resource named "Development" and
"Production", you can organize your projects by environment and apply different policies to them. By granting all developers the Project Creator IAM role on the "Development" folder, you can allow them to create projects under that folder, but not under the "Production" folder. By moving the developer projects into the "Development" folder, you can ensure that they are subject to the policies set on that folder. By setting the policies for all projects on the organization, you can manage policies centrally and efficiently. By additionally setting the production policies on the "Production" folder, you can enforce more restrictive policies for production projects and prevent developers from modifying them. The other options are not optimal for this scenario, because they either create a second Google Workspace account and organization, which increases complexity and cost (A), or do not use folders to organize projects by environment, which makes it harder to manage policies and permissions (B, D). References:
https://cloud.google.com/resource-manager/docs/creating-managing-folders
https://cloud.google.com/architecture/framework/system-design


質問 # 140
......

試験準備には欠かさない!トップクラスのGoogle Professional-Cloud-Architect日本語試験アプリ学習ガイドで練習問題最新版:https://www.passtest.jp/Google/Professional-Cloud-Architect-JPN-shiken.html