[2022年11月]に更新されたOracle Cloud Solutions Infrastructure 1z0-997-22日本語試験練習テスト問題集豪華セット! [Q28-Q50]

Share

[2022年11月]に更新されたOracle Cloud Solutions Infrastructure 1z0-997-22日本語試験練習テスト問題集豪華セット!

2022年最新のに更新された1z0-997-22日本語のPDFは1z0-997-22日本語本日更新のテスト無料最新!

質問 28
ビデオ処理を専門とする中小企業は、コストを削減するためにクラウド ストレージを活用したいと考えています。彼らは、生成されたすべてのビデオ データを既存のオンプレミス ファイル サーバーから Oracle Cloud Infrastructure (OCI) にバックアップしようとしています。要件は、オンプレミスのファイル サーバーに変更が加えられたときに、継続的なデータ同期をセットアップすることです。このシナリオで最も費用対効果の高いソリューションは何ですか?

  • A. VPN 接続接続をセットアップし、すべてのビデオをオブジェクト ストレージ標準バケットにバックアップします。30 日以上経過したファイルをアーカイブ ストレージに移動するライフサイクル ポリシーを作成します。
  • B. OCI でファイル ストレージ サービスをセットアップし、オンプレミスで実行されているインスタンスにファイル システムをマウントします。すべてのデータをこのオンプレミス インスタンスに移動してから、ビデオを共有ファイル システムに同期します。
  • C. オンプレミスの OCI Storage Gateway Cloud Sync をセットアップして、動画を OCI Object Storage Archive 層にバックアップします。
  • D. Fastconnect 仮想回線をセットアップし、夜間にすべてのビデオを OCI アーカイブ ストレージにバックアップします。

正解: C

 

質問 29
ある企業は、2 週間で 100 TB のデータを Oracle Cloud Infrastructure (OCI) に移行するという緊急の要件を持っています。100 Mbps のインターネット回線がありますが、インターネット プロバイダーに問題があるため、接続が断続的です。このシナリオで、データを OCI に移行する最も時間効率の良いメカニズムは何ですか?

  • A. OCI Storage Gateway をセットアップして、データセンターを Virtual Cloud Network に接続し、データをアップロードします。
  • B. データセンターとOCIの間にIPSec VPNトンネルを設定します。OCI Storage Gateway を使用して、すべてのデータを OCI にアップロードします。
  • C. OCI ファイル ストレージ サービスを使用して、データ センターから OCI にデータをコピーします。
  • D. OCI Object Storageのマルチパート・アップロード機能を使用してデータをアップロードします。
  • E. データセンターと OCI の間に 1 Gbps の FastConnect 仮想回線を起動して、ハイブリッド ネットワークをセットアップします。OCI Object Storageのマルチパート・アップロード機能を使用して、データのOCIへの移行を自動化します。

正解: E

 

質問 30
あなたは、世界中に多数のデータ センターを持つグローバル ヘルスケア企業のソリューション アーキテクトです。あなたの会社が保管しているデータは増え続けるため、既存のオンプレミスのテープベースのバックアップインフラストラクチャから Oracle Cloud Infrastructure (OCI) にデータをアーカイブするための、耐久性があり費用対効果の高いソリューションをセットアップするように指示されました。
この要件を実装するための最も効果的なメカニズムは何ですか?

  • A. fastConnectをセットアップしてオンプレミス・ネットワークをOCI VCNに接続し、rsyncツールを使用してデータをOCIオブジェクト・ストレージ・アーカイブ層にコピーします。
  • B. データを OCI Object Storage Standard にバックアップするオンプロミス OCI Storage Gateway をセットアップします。
  • C. OCIでファイル・ストレージ・サービスを使用して、既存のテープ・ベースのバックアップから共有ファイル・システムにデータをコピーします
  • D. データをOCIオブジェクト・ストレージ・アーカイブ層にバックアップするオンプレミスOCIストレージ・ゲートウェイをセットアップします。
  • E. データを OCI オブジェクト Storage Standard 層にバックアップするオンプレミス OCI Storage Gateway をセットアップします。Object Storage ライフ サイクル ポリシー管理を使用して、30 日より古いデータを Standard 層から Archive 層に移動します。

正解: D

解説:
Oracle Cloud Infrastructure offers two distinct storage tiers for you to store your unstructured data. Use the Object Storage Standard tier for data to which you need fast, immediate, and frequent access. Use the Archive Storage service's Archive tier for data that you access infrequently, but which must be preserved for long periods of time. Both storage tiers use the same manageable resources (for example, objects and buckets). The difference is that when you upload a file to Archive Storage, the object is immediately archived. Before you can access an archived object, you must first restore the object to the Standard tier.
you can use Storage Gateway to move files to Oracle Cloud Infrastructure Archive Storage as a cost effective backup solution. You can move individual files and compressed or uncompressed ZIP or TAR archives. Storing secondary copies of data is an ideal use case for Storage Gateway.

 

質問 31
あなたは、Oracle Cloud Infrastructure Block Volumeサービスを使用してデータをバックアップする任務を負っています。
ブロック ボリュームのバックアップ スケジュールを最終決定するとき、次の 2 つのうち、バックアップ計画の有効な考慮事項はどれですか? (2つ選択)

  • A. 暗号化: 独自のキーを使用してボリューム バックアップを暗号化するかどうか。
  • B. 場所: バックアップを保存するオブジェクト ストア バケットを決定します。
  • C. 頻度: データをバックアップする頻度。
  • D. 保存されたバックアップの数: 使用可能にしておく必要があるバックアップの数と、不要になったバックアップの削除スケジュール。
  • E. ガバナンス: 監査サービスを介してバックアップ関連の API 呼び出しを取得できるように、バックアップのタグ付けを行います。

正解: C,D

 

質問 32
フィンテックの新興企業は、マイクロサービス アーキテクチャを使用してスマート コントラクトを提供する新しいブロックチェーン ベースのアプリケーションを開発しています。開発チームは、コンテナーを使用してアプリケーションを展開することを計画しており、クラウドネイティブ アプリケーションを構築、展開、および管理するための信頼できる方法を探しています。
さらに、アプリケーション アーティファクトを簡単に保存、共有、管理する方法が必要です。
このアプリケーションにはどのオプションをお勧めしますか?

  • A. Oracle Container Engine for Kubernetes (OKE)を使用してクラウドネイティブ・アプリケーションを管理し、OCI Registryをアプリケーションのアーティファクトに使用します
  • B. OCI Compute Instances に Kubernetes クラスタをインストールして管理し、OCI Resource Manager を使用してアプリケーション アーティファクトを管理します。
  • C. OCI Resource Managerを使用してクラウド・ネイティブ・アプリケーションを管理し、OCI関数を使用してアプリケーションのアーティファクトを使用可能にします
  • D. Oracle Container Engine for Kubernetes (OKE)を使用してデプロイメント環境を管理し、アプリケーション・アーティファクトのOCI関数を管理します

正解: A

解説:
Oracle Cloud Infrastructure Container Engine for Kubernetes is a fully-managed, scalable, and highly available service that you can use to deploy your containerized applications to the cloud. Use Container Engine for Kubernetes (sometimes abbreviated to just OKE) when your development team wants to reliably build, deploy, and manage cloud-native applications. You specify the compute resources that your applications require, and Container Engine for Kubernetes provisions them on Oracle Cloud Infrastructure in an existing OCI tenancy.
Oracle Cloud Infrastructure Registry is an Oracle-managed registry that enables you to simplify your development to production workflow. Oracle Cloud Infrastructure Registry makes it easy for you as a developer to store, share, and manage development artifacts like Docker images. And the highly available and scalable architecture of Oracle Cloud Infrastructure ensures you can reliably deploy your applications.
So you don't have to worry about operational issues, or scaling the underlying infrastructure.

 

質問 33
あなたのチームは、最近の計画外の停止に続いて、ルート分析 (RCA) を実施しています。本番WebLogicサーバーにアタッチされたブロック・ボリュームの1つが削除されたため、アクションのソースを特定するタスクが発生しました。監査ログを検索し、過去 24 時間に発生したいくつかの削除アクションを見つけます。このイベントのサンプルを考えてみましょう。

DeleteVolume API 呼び出しを開始した個人またはサービスを特定するのに役立つイベント ログの項目はどれですか?

  • A. イベントID
  • B. requestAgent
  • C. プリンシパル
  • D. イベントソース
  • E. requestOrigin

正解: C

解説:
The Oracle Cloud Infrastructure Audit service automatically records calls to all supported Oracle Cloud Infrastructure public application programming interface (API) endpoints as log events. Currently, all services support logging by Audit.
Every audit log event includes two main parts:
Envelopes that act as a container for all event messages
Payloads that contain data from the resource emitting the event message The identity object contains the following attributes.
data.identity.authType The type of authentication used.
data.identity.principalId The OCID of the principal.
data.identity.principalName The name of the user or service. This value is the friendly name associated with principalId .

 

質問 34
ある開発者は、Oracle Cloud Infrastructure (OCI) のイベント駆動型ソリューションの一部として自分のコードをデプロイするために Oracle Functions を使用しています。彼女が関数を呼び出すと、Oracle Functions は FunctionlnvokelmageNotAvailable メッセージと 502 エラーを返します。

次のオプションのうち、このエラーのもっともらしい理由ではないものはどれですか?

  • A. OCIイベント・サービス・ルールが、OCIレジストリ内の関数の正しい場所で構成されていません。
  • B. OCIレジストリのリポジトリに関数用に格納されたイメージへの読取りアクセス権をOracle Functionsに付与するIAMポリシーが欠落しているか無効です。
  • C. 関数は OCI レジストリの指定された場所に存在しません。
  • D. 使用されているVCNには、Oracle FunctionsがOCIレジストリにアクセスできるように構成されたインターネット・ゲートウェイまたはサービス・ゲートウェイがありません。

正解: A

 

質問 35
既存のオンプレミス アプリケーションを Oracle Cloud Infrastructure (OCT) に移行する作業の一環として、7 TB のファイルを OCI Object Storage に転送する必要がありました。Object Storage の機能をアップロードすることにしました。
正しい2つのステートメントはどれですか?

  • A. Object Storage がパーツ番号の昇順でオブジェクトを構築できるように、パーツごとに連続した番号を割り当てる必要があります。
  • B. Object Storage が提供する rclone ツールを使用して、このファイルを複数の部分に分割することができます。
  • C. Object Storage が提供する API を使用して、このファイルを複数の部分に分割することができます。
  • D. CreateMultlPartUpload RESI API 呼び出しを行ってマルチパート アップロードを開始した後、明示的にコミットするか中止するまで、アップロードはアクティブなままです。
  • E. アクティブなマルチパート アップロードは、アップロードされたすべてのパーツを一覧表示することで確認できますが、アクティブなマルチパート アップロードで個々のオブジェクト パーツの情報を一覧表示することはできません。

正解: D,E

解説:
You can check on an active multipart upload by listing all parts that have been uploaded. (You cannot list information for an individual object part in an active multipart upload.) After you finish creating object parts, initiate a multipart upload by making a CreateMultipartUpload REST API call. Provide the object name and any object metadata. Object Storage responds with a unique upload ID that you must include in any requests related to this multipart upload. Object Storage also marks the upload as active. The upload remains active until you explicitly commit it or abort it.

 

質問 36
あなたは、Oracle Cloud Infrastructure (OCI) で作成された開発環境で作業するプロジェクト チームの一員です。Virtual Cloud Network (VCN)のサブネットの1つに指定されたCIDRブロックが正しくないことに気づき、サブネットを削除したいと考えています。削除中に、最初に削除する必要があるリソースがまだあることを示すエラーが表示されます。このエラーには、サブネット内にある VNIC の OCID が含まれています。
この問題をトラブルシューティングするために、次のうちどれを実行しますか?

  • A. OCI CLIを使用して、-forceオプションを使用してサブネットを削除します。
  • B. OCI CLIを使用して「network vnic」操作と「compute vnic-attachment」操作を呼び出し、VNICの親リソースを見つけます。
  • C. OCI CLIを使用して、最初にVNICを削除してから、サブネットを削除します。
  • D. VNICのOCIDをコピーしてOCIコンソールの検索ボックスに貼り付け、VNICの親リソースを見つけます。

正解: B

 

質問 37
あなたは現在、米国統計局に拠点を置く公的医療会社で働いています。既存の患者記録はオンプレミスのデータ センターで実行されており、顧客は復旧計画の一環としてテープ バックアップをオフサイトに送っています。
あなたは、Oracle Cloud Infrastructure (OCI) を使用して、会社が年間でかなりの額を節約できる代替アーカイブ ソリューションを開発しました。このソリューションには、OCI オブジェクト ストレージ バケットにデータを格納することが含まれます。お客様のグローバル コンプライアンス (GRC) チームと共にソリューションをレビューした後、彼らは次のセキュリティ要件を強調しました。
* 1 年未満のすべてのデータは、2 時間以内にアクセスできる必要があります。
* すべてのデータは少なくとも 10 年間保持され、48 時間以内にアクセスできる必要があります
* AH データは保存時に暗号化する必要があります
*公共のインターネットを介してデータを送信することはできません
お客様の GRC チームが概説した要件を満たす 2 つのオプションはどれですか?

  • A. OCI Object Storage Standard 層のバケットを作成します。7 年以上経過したオブジェクトを削除するようにライフサイクル ポリシーを構成する
  • B. 最も近いOCIリージョンへのFastConnectリンクをプロビジョニングし、プライベート・ピアリング仮想回線を構成します。
  • C. オンプレミスのデータセンターと OCI の間に VPN 接続を作成します。OCIオブジェクト・ストレージ用のOCIサービス・ゲートウェイとともに仮想クラウド・ネットワーク(VCN)を作成します。
  • D. 最も近いOCIリージョンへのFastConnectリンクをプロビジョニングし、パブリック・ピアリング仮想回線を構成します
  • E. OCI Object Storage Standard 層のバケットを作成します ライフサイクル ポリシーを構成して、365 日より古いオブジェクトをアーカイブします

正解: D,E

解説:
The Oracle Services Network is a conceptual network in Oracle Cloud Infrastructure that is reserved for Oracle services. These services have public IP addresses that you typically reach over the internet. However, you can access the Oracle Services Network without the traffic going over the internet. There are different ways, depending on which of your hosts need the access:
Hosts in your on-premises network:
- Private access through a VCN with FastConnect private peering or VPN Connect: The on-premises hosts use private IP addresses and reach the Oracle Services Network by way of the VCN and the VCN's service gateway.
- Public access with FastConnect public peering: The on-premises hosts use public IP addresses.
regarding which Fastconnect Public peering: To access public services in Oracle Cloud Infrastructure without using the internet. For example, Object Storage, the Oracle Cloud Infrastructure Console and APIs, or public load balancers in your VCN. Communication across the connection is with IPv4 public IP addresses. Without FastConnect, the traffic destined for public IP addresses would be routed over the internet. With FastConnect, that traffic goes over your private physical connection.
so Answer 4 will be the best answer that meets the customer requirement A service gateway lets your virtual cloud network (VCN) privately access specific Oracle services without exposing the data to the public internet. No internet gateway or NAT is required to reach those specific services. The resources in the VCN can be in a private subnet and use only private IP addresses. The traffic from the VCN to the Oracle service travels over the Oracle network fabric and never traverses the internet.
Object Lifecycle Management lets you automatically manage the archiving and deletion of objects. By using Object Lifecycle Management to manage your Object Storage and Archive Storage data, you can reduce your storage costs and the amount of time you spend managing data.

 

質問 38
多くの開発エンジニアは、Oracle Cloud Infrastructure テナンシーのプロジェクトの一部として新しいインスタンスをデプロイしていますが、これらのインスタンスの大部分はタグ付けされていません。このテナンシーの管理者であるあなたは、これらのインスタンスを起動している所有者を識別するためにタグ付けを強制したいと考えています。
この要件を実装するには、次のどのオプションを使用する必要がありますか?

  • A. タグ変数を使用して定義済みのタグを作成し、リソースに usemame を自動的にタグ付けします。
  • B. リソースの作成時に適切なタグが許可されるように、各コンパートメントにデフォルトのタグを作成します。
  • C. リソースに usemame を自動的にタグ付けする IAM ポリシーを作成します。
  • D. コンパートメントごとにタグ変数を作成して、リソースにユーザー名を自動的にタグ付けします。

正解: A

 

質問 39
ある小売企業は最近、ハイブリッド アーキテクチャを採用しました。オンプレミスのデータセンターと Oracle Cloud Infrastructure (OC1) リージョン間のエンドツーエンドの接続モデルには、次の要件があります。
* サービス レベルの冗長性を備えた高可用性接続
* 低遅延の専用ネットワーク帯域幅
このシナリオで最も費用対効果の高いソリューションは、どの接続セットアップですか?

  • A. IPsec VPN をプライマリ接続としてセットアップし、FastConnect 仮想回線をバックアップ接続としてセットアップします。エッジ デバイスからの接続ごとにオンプレミス データ キャンターで個別のエッジ デバイスを使用し、より具体的なルート IPSec VPN をアドバタイズし、バックアップ FastConnect 仮想回線を介して特定のルートをアドバタイズします。
  • B. FastConnect 仮想回線をプライマリ接続として設定し、2 つ目の FastConnect 仮想回線をバックアップ接続として設定します。FastConnect で個別のエッジ デバイスを使用する 物理接続は冗長です オンプレミスのデータ センターで接続ごとに 1 つのエッジ デバイスを使用します yc デバイスから、プライマリ FastConnect 仮想回線を介してより具体的なルートをアドバタイズし、バックアップ FastConnect 回線を介してより具体的なルートをアドバタイズします。
  • C. IPSec VPN をプライマリ接続としてセットアップし、2 つ目の IPSec VPN をバックアップ接続としてセットアップします。オン p データ センターでは、接続ごとに個別のエッジ デバイスを使用します。エッジ デバイスから、プライマリ IPSec VPN を介してより具体的なルートをアドバタイズします。バックアップ IPSec VPN はあまり具体的ではありません。
  • D. FastConnect 仮想回線をプライマリ接続としてセットアップし、IPSec VPN をバックアップ接続としてセットアップします。接続ごとに、オンプレミス データ センターで個別のエッジ デバイスを使用します。エッジ デバイスから、FastConnect 仮想回線を介してより具体的なルートをアドバタイズし、バックアップ IPSec VPN パスを介してより具体的なルートをアドバタイズします。

正解: C

解説:
there are two main requirements for this Customer
First Highly available connection with service level redundancy and that can achieve by

3- Redundant FastConnect

 

質問 40
アプリケーションをOracle Cloud Infrastructure (OCI)に移行する必要があります。データベースは常に更新されており、中断することなくオンラインである必要があります。データベースの使用を中断せずにデータベースを OCI に移行するにはどうすればよいでしょうか?

  • A. オンプレミス データベースをクラウドベース データベースへの一方向同期で使用し、クライアントがクラウド データベースにのみ接続できるようにします。
  • B. クラウドベースのデータベースへの一方向同期でオンプレミス データベースを使用し、クライアントが同期されるまでオンプレミス データベースにのみ接続できるようにします。
  • C. 中断せずに移行することはできません。
  • D. オンプレミス データベースをクラウドベースのデータベースとの双方向同期で使用し、クライアントがいずれかのデータベースに接続できるようにします。

正解: B

 

質問 41
あなたは会社の Web アプリケーション インフラストラクチャをオンプレミスから Oracle Cloud Infrastructure に移行する作業を行っています。新しいインフラストラクチャに切り替えた後、外部クライアントの DNS キャッシュ エントリがそれらをオンプレミス インフラストラクチャに転送しないようにする必要があります。
次のオプションのうち、この問題を最小限に抑えるものはどれですか?

  • A. DNS の変更はすぐに反映されるため、何もする必要はありません。
  • B. 切り替え後の DNS レコードの TTL を減らします。
  • C. 切り替え前の DNS レコードの TTL を減らします。
  • D. 切り替え前の DNS レコードの TTL を増やします。
  • E. 切り替え後の DNS レコードの TTL を増やします。

正解: C

 

質問 42
あなたは、OCI で作成された開発環境で作業するプロジェクト チームの一員です。VCNのサブネットの1つに指定されたCIDRブロックが正しくないことに気づき、サブネットを削除したいと考えています。削除中に、最初に削除する必要があるリソースがまだあることを示すエラーが表示されます。このエラーには、サブネット内にある VNIC の OCID が含まれています。
この問題をトラブルシューティングするために、次のうちどれを実行しますか?

  • A. OCI CLIを使用して「GetVnic」操作を呼び出し、VNICの親リソースを見つけます
  • B. OCI CLIを使用して、 --force オプションを使用してサブネットを削除します
  • C. OCI CLIを使用して、最初にVNICを削除してからサブネットを削除します
  • D. VNICのOCIDをコピーしてOCIコンソールの検索ボックスに貼り付け、VNICの親リソースを見つけます。

正解: A

解説:
VCN, it must first be empty and have no related resources or attached gateways To delete a VCN's subnets, they must first be empty.
Note: When you create one of the preceding resources, you specify a VCN and subnet for it. The relevant service creates at least one VNIC in the subnet and attaches the VNIC to the resource. The service manages the VNICs on your behalf, so they are not readily apparent to you in the Console. The VNIC enables the resource to communicate with other resources over the network. Although this documentation commonly talks about the resource itself being in the subnet, it's actually the resource's attached VNIC.
If the subnet is not empty, you instead get an error indicating that there are still resources that you must delete first. The error includes the OCID of a VNIC that is in the subnet (there could be more, but the error returns only a single VNIC's OCID).
You can use the Oracle Cloud Infrastructure command line interface (CLI) or another SDK or client to call the GetVnic operation with the VNIC OCID. The response includes the VNIC's display name. Depending on the type of parent resource, the display name can indicate which parent resource the VNIC belongs to. You can then delete that parent resource, or you can contact your administrator to determine who owns the resource. When the VNIC's parent resource is deleted, the attached VNIC is also deleted from the subnet. If there are remaining VNICs in the subnet, repeat the process of determining and deleting each parent resource until the subnet is empty. Then you can delete the subnet.
For example, if you're using the CLI, use this command to get information about the VNIC.
oci network vnic get --vnic-id <VNIC_OCID

 

質問 43
製造会社が自社のオンプレミス・データベースをOracle Cloud Infrastructureに移行することを計画しており、移行のためにあなたを雇いました。お客様は、既存のオンプレミス データベースに関して次の情報を提供しています。
データベースのバージョン、データベースの文字セット、データ ステージング用のストレージ、許容可能なシステム停止期間。
適切な移行方法を推奨するために、顧客からどのような追加情報が必要ですか? (2つ選択)

  • A. アクティブな接続の数。
  • B. オンプレミス ホストのオペレーティング システムとバージョン。
  • C. オンプレミス データベースで使用されるデータ型。
  • D. データベースが最後にパッチされてからの経過時間。
  • E. 実行時間の長い上位 5 つのクエリ。

正解: B,C

 

質問 44
あなたの会社はまもなく、重要なシステムを Oracle Cloud Infrastructure (OCI) プラットフォームに移行し始めます。これらのシステムは、us-phoenix-1 および us-ashburn 1 リージョンに配置されます。移行計画の一環として、会社の既存のセキュリティ ポリシーと、会社内での OCI プラットフォームの使用に関する書面によるガイドラインを確認しています。会社が管理するキーを使用する必要があります。
このポリシーへの準拠を保証する 2 つのオプションはどれですか?

  • A. OCI コンソールを使用して新しいコンピュート インスタンスを作成する場合、「ブート ボリュームの構成」のデフォルト オプションを使用して、このコンピュート インスタンスを作成するプロセスを高速化します。
  • B. OCI コンソールを介して新しい OCI Object Storage バケットを作成する場合、「顧客管理キーを使用した暗号化」オプションを選択する必要があります。
  • C. OCIブロック・ボリューム・サービスは、256ビット暗号化によるAdvanced Encryption Standard (AES)アルゴリズムを使用して、保存時のすべてのブロック・ボリューム、ブート・ボリュームおよびボリューム・バックアップを常に暗号化するため、追加のアクションを実行する必要はありません。
  • D. OCIコンソールを介して新しい計算インスタンスを作成する場合、デフォルトの形状を使用して、この計算インスタンスを作成するプロセスを高速化します。
  • E. OCIコンソールから新しいブロック・ボリュームを作成する場合、「キー管理を使用して暗号化」チェックボックスを選択し、OCIキー管理サービスで生成および保存された暗号化キーを使用します。

正解: B,E

解説:
Block Volume Encryption
By default all volumes and their backups are encrypted using the Oracle-provided encryption keys. Each time a volume is cloned or restored from a backup the volume is assigned a new unique encryption key.
You have the option to encrypt all of your volumes and their backups using the keys that you own and manage using the Vault service.If you do not configure a volume to use the Vault service or you later unassign a key from the volume, the Block Volume service uses the Oracle-provided encryption key instead.

This applies to both encryption at-rest and in-transit encryption.
Object Storage Encryption
Object Storage employs 256-bit Advanced Encryption Standard (AES-256) to encrypt object data on the server. Each object is encrypted with its own data encryption key. Data encryption keys are always encrypted with a master encryption key that is assigned to the bucket. Encryption is enabled by default and cannot be turned off. By default, Oracle manages the master encryption key. However, you can optionally configure a bucket so that it's assigned an Oracle Cloud Infrastructure Vault master encryption key that you control and rotate on your own schedule.
Encryption: Buckets are encrypted with keys managed by Oracle by default, but you can optionally encrypt the data in this bucket using your own Vault encryption key. To use Vault for your encryption needs, select Encrypt Using Customer-Managed Keys. Then, select the Vault Compartment and Vault that contain the master encryption key you want to use. Also select the Master Encryption Key Compartment and Master Encryption Key.

 

質問 45
グローバルな小売業者は、北米とアジア太平洋の 2 つの主要な地理的地域から数千のユーザーを持つ Oracle Cloud インフラストラクチャ (OCI) にデプロイされるクラウド アーキテクチャをセットアップしています。サービスの要件は次のとおりです。
* ビジネスの中断を避けるため、サービスは 27 時間年中無休で利用できる必要があります
* 北米のお客様は、北米地域で実行されているアプリケーションによってサービスを受ける必要があります
* アジア太平洋地域のお客様は、アジア太平洋地域で実行されているアプリケーションを使用する必要があります
* OCIリージョン全体の停止を処理するのに十分な回復力が必要です

  • A. OCl DNS、ロード バランサー ステアリング ポリシーを使用したトラフィック管理、ヘルス チェック
  • B. OCl DNS、位置情報ステアリング ポリシーを使用したトラフィック管理
  • C. OCl DNS、位置情報ステアリング ポリシーを使用したトラフィック管理。ヘルスチェック
  • D. OCl DNS、フェールオーバー ステアリング ポリシーを使用したトラフィック管理

正解: C

解説:
GEOLOCATION STEERING
Geolocation steering policies distribute DNS traffic to different endpoints based on the location of the end user. Customers can define geographic regions composed of originating continent, countries or states/provinces (North America) and define a separate endpoint or set of endpoints for each region. Combine with Oracle Health Checks to fail over from one region to another

 

質問 46
オースティンの病院は、Web層にCompute Instancesを使用し、データ層にDBシステム・データベースを使用して、Webベースの医療記録ポータルを完全にOracleクラウド・インフラストラクチャ(OCI)でホストしています。健康保険の携行性と説明責任 (HIPAA) への準拠を検証するために、セキュリティの専門家がシステムをチェックしたところ、東南アジアの国から発信された一連の IP アドレスから未承認のリクエストが多数送信されていることがわかりました。
この種の攻撃を軽減できるオプションはどれですか?

  • A. アクセス制御ルールを使用してOCI Webアプリケーション・ファイアウォール・ポリシーを実装することにより、攻撃IPアドレスをブロックします
  • B. Web サーバーが実行されているサブネットへのアクセスを拒否するセキュリティ リスト ルールを作成して、攻撃している IP アドレスをブロックします。
  • C. Web サーバーが実行されているコンピューティング インスタンスへのアクセスを拒否するネットワーク セキュリティ グループ ルールを作成して、攻撃している IP アドレスをブロックします。
  • D. Route ファブルを変更して、未承認のトラフィックをダミーの Compute インスタンスにリダイレクトすることで、攻撃を緩和します。

正解: A

解説:
WAF can protect any internet facing endpoint, providing consistent rule enforcement across a customer's applications.
WAF provides you with the ability to create and manage rules for internet threats including Cross-Site Scripting (XSS), SQL Injection and other OWASP-defined vulnerabilities. Unwanted bots can be mitigated while tactically allowed desirable bots to enter. Access rules can limit based on geography or the signature of the request.
As a WAF administrator you can define explicit actions for requests that meet various conditions. Conditions use various operations and regular expressions. A rule action can be set to log and allow, detect, or block requests

 

質問 47
ある小売企業には、複数の地理的な場所にまたがる複数のオンプレミス データ センターがあります。一部のアプリケーションをオンプレミスのデータセンターから Oracle Cloud Infrastructure (OCI) に移行する予定です。OCIで実行されているこれらのアプリケーションの場合、オンプレミスのデータセンターで実行されているアプリケーションとやり取りして、Oracle Cloud Infrastructure (OCI)に接続する必要があります。OCIで実行されているこれらのアプリケーション用。オンプレミスのデータ センターで実行されているアプリケーションと対話する必要があります。これらのアプリケーションには、オンプレミスのデータセンターと OCI の間の可用性が高く、フォールト トレラントなネットワーク接続が必要です。
最高レベルの冗長性を提供するには、どのオプションを推奨する必要がありますか?

  • A. Oracle Cloud Infrastructureはデフォルトでネットワーク冗長性を提供するため、他の操作は必要ありません
  • B. IPSec VPNとFastConnectの両方を設定して、オンプレミスのデータセンターをOracle Cloud Infrastructureに接続します。
  • C. データセンターからOracle Cloud Infrastructureへの安全なアクセスを確保するためにのみ、FastConnectプライベート・ピアリングを使用してください
  • D. 単一のIPSec VPN接続を設定します(費用対効果が高いため、データ・センターからOracle Cloud Infrastructureへ)
  • E. データ センターが複数の地理的な場所にまたがっている場合は、特定の IP アドレスのみを特定の地理的な場所の静的ルートとして使用します。

正解: E

解説:
If your data centers span multiple geographical locations, we recommend using a broad CIDR (0.0.0.0/0) as a static route in addition to the CIDR of the specific geographical location. This broad CIDR provides high availability and flexibility to your network design. For instance, the following diagram shows two networks in separate geographical areas that each connect to Oracle Cloud Infrastructure. Each area has a single on-premises router, so two IPSec VPN connections can be created. Note that each IPSec VPN connection has two static routes: one for the CIDR of the particular geographical area, and a broad 0.0.0.0/0 static route.

 

質問 48
組織は、オンプレミス環境と、us-phonix-1 リージョンにある Oracle Cloud Infrastructure (OCI) Virtual Cloud Network (VCN) を備えたハイブリッド セットアップに IT インフラストラクチャを持っています。オンプレミス アプリケーションは、ハードウェア VPN 接続を介して VPN 内のコンピューティング インスタンスと通信します。彼らは、OCI 環境に侵入検知および防止 (IDS/IPS) システムを実装しようとしています。このプラットフォームには、VCN 内で実行されているインスタンスの数千のコンピューティングにスケーリングする機能が必要です。
この目標を達成するには、OCI でソリューションをどのように設計する必要がありますか?

  • A. OCI プライベート ロード バランスを設定します。TCP および/または HTTP レベルで IDS/IPS 関連のヘルスチェックを構成して、トラフィックを検査します
  • B. IPSec VPN トンネルを経由するトラフィックは既に暗号化されているため、IPS/IDS システムを実装する必要はありません。
  • C. すべてのネットワーク トラフィックを収集し、そのトラフィックを IDS/IPS プラットフォームに送信して検査するエージェントを使用して、各ホストを構成します。
  • D. コンピューティング インスタンス プールで自動スケーリングを構成し、vNIC をプロミスキャス モードに設定して、vcn を介して呼び出されたトラフィックに送信し、検査のために IDS/IPS プラットフォームを送信します。

正解: C

解説:
in Transit routing through a private IP in the VCN you set up an instance in the VCN to act as a firewall or intrusion detection system to filter or inspect the traffic between the on-premises network and Oracle Services Network.
The Networking service lets you implement network security functions such as intrusion detection, application-level firewalls In fact, the IDS model can be host-based IDS (HIDS) or network-based IDS (NIDS). HIDS is installed at a host to periodically monitor specific system logs for patterns of intrusions. In contrast, an NIDS sniffs the traffic to analyze suspicious behaviors. A signature-based NIDS (SNIDS) examines the traffic for patterns of known intrusions. SNIDS can quickly and reliably diagnose the attacking techniques and security holes without generating an over-whelming number of false alarms because SNIDS relies on known signatures.
However, anomaly-based NIDS (ANIDS) detects unusual behaviors based on statistical methods. ANIDS could detect symptoms of attacks without specific knowledge of details. However, if the training data of the normal traffic are inadequate, ANIDS may generate a large number of false alarms.

 

質問 49
あなたは大手メディア企業のクラウド コンサルタントとして働いています。米国とあなたのクライアントは、すべてのログ ストリーム、アクセス ログ、アプリケーション ログ、およびセキュリティ ログを 1 つのシステムに統合することを要求しました。
クライアントは、ヒューリスティックに基づいてリアルタイムですべてのログを分析したいと考えており、結果も検証する必要があります。この検証プロセスでは、過去 8 時間から抽出されたデータ サンプルに戻る必要があります。
このシナリオでは、どのようなアプローチを取る必要がありますか?

  • A. イベント サービスのすべてのログとクラウド イベントを Oracle Streaming Service にストリーミングします。ログにヒューリスティックを適用してオブジェクト ストレージに保存するクライアント プロセスを構築します。
  • B. ログを処理し、ローカルに接続された NVMe SSD にログを保存して、必要に応じてログを迅速に取得できるように、syslog 対応サーバーをホストするのに十分な大きさのベアメタル インスタンスを作成します。
  • C. オブジェクト ストレージにログを格納するコンピューティング インスタンスを使用して、syslog 対応サーバーの自動スケーリング プールを作成し、マップ削減ジョブを使用してオブジェクト ストレージからログを抽出し、ログにヒューリスティックを適用します。
  • D. OCI Audit サービスをセットアップし、Audit サービスからすべての API 変数を実用的にクライアント側アプリケーションに取り込み、ヒューリスティックを適用し、結果を OCI オブジェクト ストレージに保存します。

正解: A

解説:
The Oracle Cloud Infrastructure Streaming service provides a fully managed, scalable, and durable storage solution for ingesting continuous, high-volume streams of data that you can consume and process in real time. Streaming can be used for messaging, ingesting high-volume data such as application logs, operational telemetry, web click-stream data, or other use cases in which data is produced and processed continually and sequentially in a publish-subscribe messaging model.
Streaming Usage Scenarios
Here are some of the many possible uses for Streaming:
Metric and log ingestion: Use the Streaming service as an alternative for traditional file-scraping approaches to help make critical operational data more quickly available for indexing, analysis, and visualization.
Messaging: Use Streaming to decouple components of large systems. Streaming provides a pull/bufferbased communication model with sufficient capacity to flatten load spikes and the ability to feed multiple consumers with the same data independently. Key-scoped ordering and guaranteed durability provide reliable primitives to implement various messaging patterns, while high throughput potential allows for such a system to scale well.
Web/Mobile activity data ingestion: Use Streaming for capturing activity from websites or mobile apps (such as page views, searches, or other actions users may take). This information can be used for realtime monitoring and analytics, as well as in data warehousing systems for offline processing and reporting.
Infrastructure and apps event processing: Use Streaming as a unified entry point for cloud components to report their life cycle events for audit, accounting, and related activities.

 

質問 50
......

全幅的な更新された問題集PDFのテスト1z0-997-22日本語試験問題とアンサー:https://www.passtest.jp/Oracle/1z0-997-22-JPN-shiken.html