2024年最新のProfessional-Cloud-Architect日本語問題集の無料PDFゲットせよ!最近更新された問題
Professional-Cloud-Architect日本語認定試験問題集には270練習テスト問題
質問 # 162
この質問については、TerramEarthのケーススタディを参照してください。
TerramEarthのCTOは、接続された車両の生データを使用して、開発チームの車両が障害に集中する時期を特定するのに役立てたいと考えています。アナリストが車両データを一元的に照会できるようにする必要があります。どのアーキテクチャをお勧めしますか?
A)
B)
C)
D)
- A. オプションD
- B. オプションB
- C. オプションC
- D. オプションA
正解:D
解説:
Explanation
https://cloud.google.com/solutions/iot/
https://cloud.google.com/solutions/designing-connected-vehicle-platform
https://cloud.google.com/solutions/designing-connected-vehicle-platform#data_ingestion
http://www.eweek.com/big-data-and-analytics/google-touts-value-of-cloud-iot-core-for-analyzing-connected-car
https://cloud.google.com/solutions/iot/
The push endpoint can be a load balancer.
A container cluster can be used.
Cloud Pub/Sub for Stream Analytics
References: https://cloud.google.com/pubsub/
https://cloud.google.com/solutions/iot/
https://cloud.google.com/solutions/designing-connected-vehicle-platform
https://cloud.google.com/solutions/designing-connected-vehicle-platform#data_ingestion
http://www.eweek.com/big-data-and-analytics/google-touts-value-of-cloud-iot-core-for-analyzing-connected-car
https://cloud.google.com/solutions/iot/
質問 # 163
アプリケーションでクレジットカード取引を処理する必要があります。 トランザクションデータを分析する機能や、使用される支払方法に関する傾向を損なうことなく、PCI(Payment Card Industry)のコンプライアンスを最小限に抑えたいと考えています。 あなたのアーキテクチャをどのように設計するべきですか?
- A. PCIデータを処理するすべての仮想マシン(VM)にラベルを付けることで、監査の検出フェーズを合理化します。
- B. tokenizerサービスを作成し、トークン化されたデータのみを格納します。
- C. Google BigQueryへのロギングを有効にし、ACLとビューを使用して、監査人と共有するデータの範囲を指定します。
- D. 別々のサブネットワークを作成し、クレジットカードデータを処理するコンポーネントを分離します。
- E. クレジットカードデータのみを処理する別々のプロジェクトを作成します。
正解:B
解説:
Explanation
https://cloud.google.com/solutions/pci-dss-compliance-in-gcp
質問 # 164
この質問については、EHRヘルスケアのケーススタディを参照してください。ワークロードをGoogleCloudに安全にデプロイするための技術アーキテクチャを定義する必要があります。また、検証済みのコンテナのみがGoogleCloudサービスを使用してデプロイされていることを確認する必要があります。あなたは何をするべきか? (2つ選択してください。)
- A. ワークロードを展開する前に、脆弱性スキャンを使用して脆弱性がないことを確認するようにContainerRegistryを構成します。
- B. CI / CDパイプラインの一部としてコンテナーに暗号で署名するためにKritisを利用するようにJenkinsを構成します。
- C. 信頼できるサービスアカウントのみがレジストリからコンテナを作成および展開できるように、コンテナレジストリを構成します。
- D. GKEでバイナリ認証を有効にし、CI / CDパイプラインの一部としてコンテナに署名します。
正解:D
解説:
Binary Authorization to ensure only verified containers are deployed To ensure deployment are secure and and consistent, automatically scan images for vulnerabilities with container analysis (https://cloud.google.com/docs/ci-cd/overview?hl=en&skip_cache=true)
質問 # 165
この質問については、JencoMartのケーススタディを参照してください。
JencoMartは、アジアへのトラフィックを提供するバージョンのアプリケーションをGoogle CloudPlatform上に構築しました。あなたは彼らのビジネスと技術の目標に対して成功を測定したいと思っています。どのメトリックを追跡する必要がありますか?
- A. 米国とアジアのレイテンシーの違い
- B. アジアからの総訪問数、エラー率、および待ち時間
- C. データベースに存在する文字セットの数
- D. アジアからのリクエストのエラー率
- E. アジアのユーザーの総訪問数と平均待ち時間
正解:E
質問 # 166
カスタマーサポートツールは、保持と分析のために、すべてのメールとチャットの会話をCloud Bigtableに記録します。
最初に保存する前に、個人を特定できる情報または支払いカード情報のこのデータをサニタイズするための推奨されるアプローチは何ですか?
- A. 正規表現を使用して、電話番号、メールアドレス、クレジットカード番号を検索および編集します
- B. Cloud Data Loss Prevention APIを使用してデータの識別を解除します
- C. 楕円曲線暗号を使用してすべてのデータを暗号化します
- D. SHA256を使用してすべてのデータをハッシュします
正解:B
解説:
参照:https://cloud.google.com/solutions/pci-dss-compliance-ingcp# using_data_loss_prevention_api_to_sanitize_data
質問 # 167
チームの開発者の1人が、以下のDockerfileを使用してGoogle Container Engineでアプリケーションをデプロイしました。 彼らは、アプリケーションの展開に時間がかかりすぎると報告しています。
このDockerファイルを最適化して、アプリケーションの機能に悪影響を与えることなく、配備時間を短縮したいとします。 どちらの行動をとるべきですか? 2つの回答を選択
- A. パッケージの依存関係(Pythonとpip)がインストールされた後にソースをコピーします。
- B. Alpine Linuxのようなスリムなベースイメージを使用してください。
- C. Google Container Engineノードプールには、より大きなマシンタイプを使用してください。
- D. requirements.txtから依存関係を削除します。
- E. pipを実行した後にPythonを削除します。
正解:A、B
解説:
Explanation
The speed of deployment can be changed by limiting the size of the uploaded app, limiting the complexity of the build necessary in the Dockerfile, if present, and by ensuring a fast and reliable internet connection.
Note: Alpine Linux is built around musl libc and busybox. This makes it smaller and more resource efficient than traditional GNU/Linux distributions. A container requires no more than 8 MB and a minimal installation to disk requires around 130 MB of storage. Not only do you get a fully-fledged Linux environment but a large selection of packages from the repository.
References: https://groups.google.com/forum/#!topic/google-appengine/hZMEkmmObDU
https://www.alpinelinux.org/about/
質問 # 168
あなたのアーキテクチャはあなたのプロジェクト内のすべての管理アクティビティとVMシステムログの集中的な収集を要求します。
VMとサービスの両方からこれらのログをどのように収集する必要がありますか?
- A. Stackdriver Loggingエージェントを単一のコンピュートインスタンスにインストールし、それを使用して環境のすべての監査ログとアクセスログを収集します。
- B. カスタムsyslogdコンピュートインスタンスを起動し、すべてのログを転送するようにGCPプロジェクトとVMを設定します。
- C. すべての管理者ログとVMシステムログはStackdriverによって自動的に収集されます。
- D. Stackdriverは、ほとんどのサービスの管理アクティビティログを自動的に収集します。 システムログを収集するには、Stackdriver Loggingエージェントを各インスタンスにインストールする必要があります。
正解:D
解説:
Reference:
https://cloud.google.com/logging/docs/agent/default-logs
質問 # 169 
- A. Option C
- B. Option B
- C. Option D
- D. Option A
正解:A
解説:
Reference: https://cloud.google.com/solutions/sql-server-always-on-compute-engine
質問 # 170
この質問については、Mountkirk Gamesのケーススタディを参照してください。新しいゲームバックエンドプラットフォームアーキテクチャを担当します。ゲームはREST APIを介してバックエンドと通信します。
Googleが推奨するプラクティスに従う必要があります。バックエンドをどのように設計する必要がありますか?
- A. バックエンドのインスタンステンプレートを作成します。リージョンごとに、単一ゾーンのマネージドインスタンスグループにデプロイします。 L4ロードバランサーを使用します。
- B. バックエンドのインスタンステンプレートを作成します。すべてのリージョンについて、マルチゾーンマネージドインスタンスグループにデプロイします。 L4ロードバランサーを使用します。
- C. バックエンドのインスタンステンプレートを作成します。すべてのリージョンについて、マルチゾーンマネージドインスタンスグループにデプロイします。 L7ロードバランサーを使用します。
- D. バックエンドのインスタンステンプレートを作成します。リージョンごとに、単一ゾーンのマネージドインスタンスグループにデプロイします。 L7ロードバランサーを使用します。
正解:B
質問 # 171 
- A. Option B
- B. Option A
- C. Option D
- D. Option C
正解:C
質問 # 172
あなたの会社のテストスイートは、Linux仮想マシン上で毎日テストを実行するカスタムC ++アプリケーションです。 完全なテストスイートには、テスト用に予約された限られた数のオンプレミスサーバーで実行するのに数時間かかります。 あなたの会社は、テストインフラストラクチャをクラウドに移行して、システムへの変更を完全にテストするのにかかる時間を短縮し、テストをできるだけ変更しないようにしたいと考えています。 どのクラウドインフラストラクチャをお勧めしますか?
- A. Apache Hadoopジョブを実行して各テストを処理するGoogle Cloud Dataproc
- B. Google Compute Engineの非管理対象インスタンスグループとネットワーク負荷分散システム
- C. Google Compute Engineで管理された自動スケーリングを使用したインスタンスグループ
- D. Google App Engine with Google Stackdriver for logging
正解:C
解説:
Google Compute Engine enables users to launch virtual machines (VMs) on demand. VMs can be launched from the standard images or custom images created by users.
Managed instance groups offer autoscaling capabilities that allow you to automatically add or remove instances from a managed instance group based on increases or decreases in load.
Autoscaling helps your applications gracefully handle increases in traffic and reduces cost when the need for resources is lower.
Incorrect Answers:
B: There is no mention of incoming IP data traffic for the custom C++ applications.
C: Apache Hadoop is not fit for testing C++ applications. Apache Hadoop is an open-source software framework used for distributed storage and processing of datasets of big data using the MapReduce programming model.
D: Google App Engine is intended to be used for web applications.
Google App Engine (often referred to as GAE or simply App Engine) is a web framework and cloud computing platform for developing and hosting web applications in Google-managed data centers.
References: https://cloud.google.com/compute/docs/autoscaler/
質問 # 173
お客様の組織では、Google Cloud Platformの同じネットワークに3層のWebアプリケーションが導入されています。
各層(Web、API、およびデータベース)は他の層とは独立してスケールされます。ネットワークトラフィックは、Webを介してAPI層に、次にデータベース層に流れる必要があります。 Web層とデータベース層の間でトラフィックが流れるべきではありません。 ネットワークの設定方法は? あなたはどのようにネットワークを設定するべきであるか?
- A. 個々のVMにソフトウェアベースのファイアウォールを設定します。
- B. 各階層にタグを追加し、目的のトラフィックフローを許可するルートを設定します。
- C. 各ティアにタグを追加し、ファイアウォールルールを設定して、目的のトラフィックフローを許可します。
- D. 各階層を異なるサブネットワークに追加します。
正解:C
解説:
Explanation
https://aws.amazon.com/blogs/aws/building-three-tier-architectures-with-security-groups/ Google Cloud Platform(GCP) enforces firewall rules through rules and tags. GCP rules and tags can be defined once and used across all regions.
References: https://cloud.google.com/docs/compare/openstack/
https://aws.amazon.com/it/blogs/aws/building-three-tier-architectures-with-security-groups/
質問 # 174
この質問については、Mountkirk Gamesのケーススタディを参照してください。
Mountkirk Gamesのゲームサーバーは、自動的に適切にスケーリングされません。先月、彼らは新しい機能を展開しました。それは突然非常に人気になりました。記録的な数のユーザーがサービスを使用しようとしていますが、それらの多くは503エラーと非常に遅い応答時間を取得しています。彼らは最初に何を調査すべきですか?
- A. プロジェクトのクォータを超えていないことを確認します。
- B. 新しい機能コードでパフォーマンスのバグが発生しなかったことを確認します。
- C. 負荷テストチームが運用環境に対してツールを実行していないことを確認します。
- D. データベースがオンラインであることを確認します。
正解:A
解説:
Explanation
503 is service unavailable error. If the database was online everyone would get the 503 error.
質問 # 175 
- A. Option C
- B. Option B
- C. Option D
- D. Option A
正解:A
質問 # 176 
- A. Option B
- B. Option A
- C. Option D
- D. Option C
正解:C
質問 # 177
アプリケーションは分析のためにログをBigQueryに書き込みます。 各アプリケーションには独自のテーブルが必要です。
45日以上経過したログは削除する必要があります。 あなたはストレージを最適化し、Googleが推奨する慣例に従うことを望みます。 あなたは何をするべきか?
- A. 45日以上経過したアプリケーションログを整理するBigQueryのデフォルトの動作に依存する
- B. テーブルの有効期限を45日に設定する
- C. BigQueryコマンドラインツール(bq)を使用して45日より古いレコードを削除するスクリプトを作成する
- D. テーブルを時分割し、45日でパーティションの有効期限を設定する
正解:D
解説:
Explanation
https://cloud.google.com/bigquery/docs/managing-partitioned-tables
質問 # 178
ケーススタディ:4-Dress4Winケーススタディ
会社概要
Dress4winは、ユーザーがウェブサイトやモバイルアプリケーションを使用して自分のワードローブを整理および管理できるようにするウェブベースの会社です。同社はまた、ユーザーとデザイナーや小売業者をつなぐアクティブなソーシャルネットワークも開拓しています。広告、eコマース、紹介、フリーミアムアプリモデルを通じて、サービスを収益化しています。
会社背景
Dress4winのアプリケーションは、創設者のガレージにある数台のサーバーから、同じ場所に配置されたデータセンターにある数百台のサーバーとアプライアンスに成長しました。ただし、そのインフラストラクチャの容量は、アプリケーションの急速な成長には不十分です。この成長とイノベーションを加速したいという同社の要望により、Dress4winはパブリッククラウドへの完全な移行に取り組んでいます。
ソリューションのコンセプト
クラウドへの移行の最初のフェーズとして、Dress4winは開発環境とテスト環境の移行を検討しています。現在のインフラストラクチャが単一の場所にあるため、災害復旧サイトの構築も検討しています。アーキテクチャのどのコンポーネントをそのまま移行できるのか、どのコンポーネントを移行する前に変更する必要があるのかは不明です。
既存の技術環境
Dress4winアプリケーションは、単一のデータセンターの場所から提供されます。
データベース:
MySQL-ユーザーデータ、インベントリ、静的データ
Redis-メタデータ、ソーシャルグラフ、キャッシュ
アプリケーションサーバー:
Tomcat-Javaマイクロサービス
Nginx-静的コンテンツ
Apache Beam-バッチ処理
ストレージアプライアンス:
VMホストのiSCSI
ファイバーチャネルSAN-MySQLデータベース
NAS-画像ストレージ、ログ、バックアップ
Apache Hadoop / Sparkサーバー:
データ分析
リアルタイムのトレンド計算
MQサーバー:
メッセージング
ソーシャル通知
イベント
その他のサーバー:
Jenkins、監視、要塞ホスト、セキュリティスキャナー
ビジネス要件
生産のスケーリングされたパリティを使用して、信頼性が高く再現可能な環境を構築します。クラウドの一連のセキュリティとIdentity and Access Management(IAM)のベストプラクティスを定義して遵守することにより、セキュリティを向上させます。
新しいリソースの迅速なプロビジョニングにより、ビジネスの俊敏性とイノベーションのスピードを向上させます。
クラウドでのパフォーマンスのためにアーキテクチャを分析および最適化します。他のすべての要件が満たされている場合は、クラウドに完全に移行します。
技術要件
クラウドでリソースをプロビジョニングするための自動化フレームワークを評価して選択します。緊急時の本番環境からクラウドへのフェイルオーバーをサポートします。容量を節約するためにクラウドに移行できる本番環境サービスを特定します。
可能な限りマネージドサービスを使用します。
通信中および保管中のデータを暗号化します。
本番データセンターとクラウド環境の間の複数のVPN接続をサポートします。
CEOの声明
私たちの投資家は、現在のインフラストラクチャでコストを拡大および抑制できるかどうかを懸念しています。また、新しい競合他社がパブリッククラウドプラットフォームを使用して先行投資を相殺し、より優れた機能の開発に集中できるようになることを懸念しています。
CTOの声明
現在のインフラストラクチャに多額の投資を行ってきましたが、機器の多くが耐用年数の終わりに近づいています。私たちは、新しいプロジェクトを開始する前に、新しいギアがラックに入れられるのを常に数週間待っています。私たちの交通パターンは、朝と週末の夜に最も高くなります。その他の時間帯は、容量の80%がアイドル状態です。
CFOの声明
現在、設備投資は四半期ごとの予測を上回っています。クラウドに移行すると、最初に支出が増加する可能性がありますが、次のハードウェア更新サイクルの前に完全に移行する予定です。今後5年間の総所有コスト(TCO)分析により、クラウド戦略は現在のモデルより30〜50%低くなります。
この質問については、Dress4Winのケーススタディを参照してください。
Dress4Winの運用エンジニアは、データベースバックアップファイルのコピーをリモートでアーカイブするためのコストのかかるソリューションを作成したいと考えています。データベースファイルは、現在のデータセンターに格納されている圧縮tarファイルです。
彼はどのように進むべきですか?
- A. gsutilを使用してcronスクリプトを作成し、ファイルをRegional Storageバケットにコピーします。
- B. ファイルをRegional StorageバケットにコピーするCloud Storage Transfer Serviceジョブを作成します。
- C. ファイルをColdline StorageバケットにコピーするCloud Storage Transfer Serviceジョブを作成します。
- D. gsutilを使用してcronスクリプトを作成し、ファイルをColdline Storageバケットにコピーします。
正解:D
解説:
Follow these rules of thumb when deciding whether to use gsutil or Storage Transfer Service:
When transferring data from an on-premises location, use gsutil.
When transferring data from another cloud storage provider, use Storage Transfer Service.
Otherwise, evaluate both tools with respect to your specific scenario.
Use this guidance as a starting point. The specific details of your transfer scenario will also help you determine which tool is more appropriate
質問 # 179
......
最新Professional-Cloud-Architect日本語試験問題集には高得点で一発合格:https://www.passtest.jp/Google/Professional-Cloud-Architect-JPN-shiken.html