NEW
Font size
S
M
L
XL
WorksheetsGCE - Simulado 3
Total questions: 50
Worksheet time: 25mins
Name
Class
Date
1.
Você precisa hospedar um aplicativo em uma instância do Compute Engine em um projeto compartilhado com outras equipes. Você deseja evitar que outras equipes causem acidentalmente tempo de inatividade nesse aplicativo. Qual recurso você deve usar?
a)
Use uma VM protegida.
b)
Use uma VM preemptiva.
c)
Use um nó de locatário individual.
d)
Habilite a proteção contra exclusão na instância.
2.
Sua organização precisa conceder aos usuários acesso para consultar conjuntos de dados no BigQuery, mas evitar que eles excluam acidentalmente os conjuntos de dados. Você deseja uma solução que siga as práticas recomendadas pelo Google. O que você deveria fazer?
a)
Adicione usuários apenas à função de usuário role/bigquery, em vez de role/bigquery dataOwner.
b)
Adicione usuários apenas à função role/bigquery dataEditor, em vez de role/bigquery dataOwner.
c)
Crie uma função personalizada removendo permissões de exclusão e adicione usuários somente a essa função.
d)
Crie uma função personalizada removendo as permissões de exclusão. Adicione usuários ao grupo e, em seguida, adicione o grupo à função personalizada.
3.
Você tem um laptop de desenvolvedor com o Cloud SDK instalado no Ubuntu. O Cloud SDK foi instalado a partir do repositório de pacotes Ubuntu do Google Cloud. Você quer testar seu aplicativo localmente em seu laptop com o Cloud Datastore. O que você deveria fazer?
a)
Exporte dados do Cloud Datastore usando 'gcloud datastore export'.
b)
Crie um índice do Cloud Datastore usando 'gcloud datastore indexes create'.
c)
Instale o componente 'google-cloud-sdk-datastore-emulator' usando o comando 'apt get install'.
d)
Instale o componente 'cloud-datastore-emulator' usando o comando 'gcloud components install'.
4.
Sua empresa configurou uma estrutura organizacional complexa no Google Cloud. A estrutura inclui centenas de pastas e projetos. Apenas alguns membros da equipe devem poder visualizar a estrutura hierárquica. Você precisa atribuir permissões mínimas a esses membros da equipe e deseja seguir as práticas recomendadas pelo Google. O que você deveria fazer?
a)
Adicione os usuários às funções/função do navegador.
b)
Adicione os usuários à função role/iam.roleViewer.
c)
Adicione os usuários a um grupo e adicione esse grupo a funções/navegador.
d)
Adicione os usuários a um grupo e adicione esse grupo à função Roles/iam.roleViewer.
5.
Sua empresa tem um provedor de identidade de logon único (SSO) que oferece suporte à integração de Security Assertion Markup Language (SAML) com provedores de serviços. Sua empresa tem usuários no Cloud Identity. Você gostaria que os usuários se autenticassem usando o provedor de SSO da sua empresa. O que você deveria fazer?
a)
No Cloud Identity, configure o SSO com o Google como provedor de identidade para acessar aplicativos SAML personalizados.
b)
No Cloud Identity, configure o SSO com um provedor de identidade terceirizado que tenha o Google como provedor de serviços.
c)
Obtenha credenciais do OAuth 2.0, configure a tela de consentimento do usuário e configure o OAuth 2.0 para aplicativos móveis e de desktop.
d)
Obtenha credenciais do OAuth 2.0, configure a tela de consentimento do usuário e configure o OAuth 2.0 para aplicativos de servidor Web.
6.
Sua organização tem uma pessoa dedicada que cria e gerencia todas as contas de serviço dos projetos do Google Cloud. Você precisa atribuir a essa pessoa a função mínima para projetos. O que você deveria fazer?
a)
Adicione o usuário à função role/iam.roleAdmin.
b)
Adicione o usuário à função role/iam.securityAdmin.
c)
Adicione o usuário à função Roles/iam.serviceAccountUser.
d)
Adicione o usuário à função role/iam.serviceAccountAdmin.
7.
Você está criando uma solução de arquivamento para seu data warehouse e selecionou o Cloud Storage para arquivar seus dados. Seus usuários precisam poder acessar esses dados arquivados uma vez por trimestre para atender a alguns requisitos regulatórios. Você deseja selecionar uma opção econômica. Qual opção de armazenamento você deve usar?
a)
Armazém frio
b)
Armazenamento Nearline
c)
Armazenamento regional
d)
Armazenamento multirregional
8.
Uma equipe de cientistas de dados raramente precisa usar um cluster do Google Kubernetes Engine (GKE) gerenciado por você. Eles exigem GPUs para alguns trabalhos de longa duração que não podem ser reinicializados. Você deseja minimizar custos. O que você deveria fazer?
a)
Ative o provisionamento automático de nós no cluster do GKE.
b)
Crie um VerticalPodAutscaler para essas cargas de trabalho.
c)
Crie um pool de nós com VMs e GPUs preemptivas anexadas a essas VMs.
d)
Crie um pool de nós de instâncias com GPUs e habilite o escalonamento automático nesse pool de nós com um tamanho mínimo de 1.
9.
Sua organização possui identidades de usuário no Active Directory. Sua organização deseja usar o Active Directory como fonte confiável para identidades. Sua organização quer ter controle total sobre as contas do Google usadas pelos funcionários para todos os serviços do Google, incluindo sua organização do Google Cloud Platform (GCP). O que você deveria fazer?
a)
Use o Google Cloud Directory Sync (GCDS) para sincronizar usuários no Cloud Identity.
b)
Use as APIs do Cloud Identity e escreva um script para sincronizar usuários com o Cloud Identity.
c)
Exporte usuários do Active Directory como CSV e importe-os para o Cloud Identity por meio do Admin Console.
d)
Peça a cada funcionário para criar uma conta do Google usando autoinscrição. Exija que cada funcionário use o endereço de e-mail e a senha da empresa.
10.
Você criou com êxito um ambiente de desenvolvimento em um projeto para um aplicativo. Este aplicativo usa Compute Engine e Cloud SQL. Agora você precisa criar um ambiente de produção para esta aplicação. A equipe de segurança proibiu a existência de rotas de rede entre esses dois ambientes e solicitou que você seguisse as práticas recomendadas pelo Google. O que você deveria fazer?
a)
Crie um novo projeto, ative as APIs Compute Engine e Cloud SQL nesse projeto e replique a configuração que você criou no ambiente de desenvolvimento.
b)
Crie uma nova sub-rede de produção na VPC existente e uma nova instância de produção do Cloud SQL no seu projeto existente e implante seu aplicativo usando esses recursos.
c)
Crie um novo projeto, modifique sua VPC existente para ser uma VPC compartilhada, compartilhe essa VPC com seu novo projeto e replique a configuração que você tem no ambiente de desenvolvimento nesse novo projeto na VPC compartilhada.
d)
Peça à equipe de segurança que lhe conceda a função de Editor de Projeto em um projeto de produção existente usado por outra divisão da sua empresa. Depois que eles concederem essa função, replique a configuração que você tem no ambiente de desenvolvimento desse projeto.
11.
Sua administração solicitou a um auditor externo que revisse todos os recursos de um projeto específico. A equipe de segurança ativou a política da organização chamada compartilhamento restrito de domínio no nó da organização especificando apenas seu domínio do Cloud Identity. Você deseja que o auditor só possa visualizar, mas não modificar, os recursos desse projeto. O que você deveria fazer?
a)
Peça ao auditor a conta do Google e atribua a ele a função de Visualizador no projeto.
b)
Peça ao auditor a conta do Google e atribua a ele a função de Revisor de Segurança no projeto.
c)
Crie uma conta temporária para o auditor no Cloud Identity e atribua a essa conta o papel de visualizador no projeto.
d)
Crie uma conta temporária para o auditor no Cloud Identity e atribua a essa conta o papel de Revisor de segurança no projeto.
12.
Você tem uma carga de trabalho em execução no Compute Engine que é essencial para seus negócios. Você deseja garantir que seja feito backup regularmente dos dados no disco de inicialização dessa carga de trabalho. Você precisa restaurar um backup o mais rápido possível em caso de desastre. Você também deseja que os backups mais antigos sejam limpos automaticamente para economizar custos. Você deseja seguir as práticas recomendadas pelo Google. O que você deveria fazer?
a)
Crie uma função do Cloud para criar um modelo de instância.
b)
Crie uma programação de snapshot para o disco usando o intervalo desejado.
c)
Crie um trabalho 'cron' para criar um novo disco a partir do disco usando 'gcloud'.
d)
Crie uma tarefa na nuvem para criar uma imagem e exportá-la para o Cloud Storage.
13.
Você precisa atribuir uma função do Cloud Identity and Access Management (Cloud IAM) a um auditor externo. O auditor precisa ter permissões para revisar seus registros de auditoria do Google Cloud Platform (GCP) e também para revisar seus registros de acesso a dados. O que você deveria fazer?
a)
Atribua ao auditor a função do IAM 'roles/logging.privateLogViewer'. Execute a exportação de logs para o Cloud Storage.
b)
Atribua ao auditor a função do IAM 'roles/logging.privateLogViewer'. Oriente o auditor a revisar também os registros em busca de alterações na política do Cloud IAM.
c)
Atribua o usuário IAM do auditor a uma função personalizada que tenha permissão 'logging.privateLogEntries.list'. Execute a exportação de logs para o Cloud Storage.
d)
Atribua o usuário IAM do auditor a uma função personalizada que tenha permissão 'logging.privateLogEntries.list'. Oriente o auditor a revisar também os registros em busca de alterações na política do Cloud IAM.
14.
Você gerencia vários projetos do Google Cloud Platform (GCP) e precisa de acesso a todos os registros dos últimos 60 dias. Você deseja explorar e analisar rapidamente o conteúdo do log. Você deseja seguir as práticas recomendadas pelo Google para obter os registros combinados de todos os projetos. O que você deveria fazer?
a)
Navegue até o Stackdriver Logging e selecione 'resource.labels.project_id="*"'
b)
Crie uma exportação do Stackdriver Logging com um destino de coletor para um conjunto de dados do BigQuery. Configure a expiração da tabela para 60 dias.
c)
Crie uma exportação do Stackdriver Logging com um destino de coletor para o Cloud Storage. Crie uma regra de ciclo de vida para excluir objetos após 60 dias.
d)
Configure um job do Cloud Scheduler para ler no Stackdriver e armazenar os registros no BigQuery. Configure a expiração da tabela para 60 dias.
15.
Você precisa reduzir os custos de serviço do GCP para uma divisão da sua empresa usando o menor número de etapas possível. Você precisa desativar todos os serviços configurados em um projeto existente do GCP. O que você deveria fazer?
a)
1. Verifique se você recebeu a função IAM de Proprietários do Projeto para este projeto.2. Localize o projeto no console do GCP, clique em ‘Desligar’ e insira o ID do projeto.
b)
1. Verifique se você recebeu a função IAM de Proprietários do Projeto para este projeto.2. Mude para o projeto no console do GCP, localize os recursos e exclua-os.
c)
1. Verifique se você recebeu a função IAM de Administrador Organizacional para este projeto.2. Localize o projeto no console do GCP, insira o ID do projeto e clique em ‘Desligar’.
d)
1. Verifique se você recebeu a função IAM de Administradores Organizacionais para este projeto.2. Mude para o projeto no console do GCP, localize os recursos e exclua-os.
16.
Você está configurando contas de serviço para um aplicativo que abrange vários projetos. As máquinas virtuais (VMs) em execução no projeto de aplicativos da Web precisam de acesso aos conjuntos de dados do BigQuery em crm-databases-proj. Você deseja seguir as práticas recomendadas pelo Google para conceder acesso à conta de serviço no projeto de aplicativos da Web. O que você deveria fazer?
a)
Dê ao “proprietário do projeto” funções apropriadas para aplicativos da web para crm-databases-proj.
b)
Atribua a função de “proprietário do projeto” ao crm-databases-proj e ao projeto de aplicativos da web.
c)
Dê a função de “proprietário do projeto” para crm-databases-proj e a função bigquery.dataViewer para aplicativos da web.
d)
Atribua a função bigquery.dataViewer ao crm-databases-proj e funções apropriadas aos aplicativos da web.
17.
Um funcionário foi demitido, mas o acesso ao Google Cloud só foi removido duas semanas depois. Você precisa descobrir que esse funcionário acessou quaisquer informações confidenciais do cliente após sua demissão. O que você deveria fazer?
a)
Visualize logs de eventos do sistema no Cloud Logging. Procure o e-mail do usuário como principal.
b)
Visualize logs de eventos do sistema no Cloud Logging. Procure a conta de serviço associada ao usuário.
c)
Veja registros de auditoria de acesso a dados no Cloud Logging. Procure o e-mail do usuário como principal.
d)
Veja o registro de atividades do administrador no Cloud Logging. Procure a conta de serviço associada ao usuário.
18.
Você precisa criar uma função IAM personalizada para usar com um serviço GCP. Todas as permissões na função devem ser adequadas para uso em produção. Você também deseja compartilhar claramente com sua organização o status da função personalizada. Esta será a primeira versão da função personalizada. O que você deveria fazer?
a)
Utilize permissões na sua função que utilizem o nível de suporte 'suportado' para permissões de função. Defina o estágio da função como ALPHA ao testar as permissões da função.
b)
Utilize permissões na sua função que utilizem o nível de suporte 'suportado' para permissões de função. Defina o estágio da função como BETA ao testar as permissões da função.
c)
Use permissões em sua função que usam o nível de suporte de 'teste' para permissões de função. Defina o estágio da função como ALPHA ao testar as permissões da função.
d)
Use permissões em sua função que usam o nível de suporte de 'teste' para permissões de função. Defina o estágio da função como BETA ao testar as permissões da função.
19.
Sua empresa possui uma grande quantidade de dados não estruturados em diversos formatos de arquivo. Você deseja realizar transformações ETL nos dados. Você precisa tornar os dados acessíveis no Google Cloud para que possam ser processados por um job do Dataflow. O que você deveria fazer?
a)
Faça upload dos dados para o BigQuery usando a ferramenta de linha de comando 'bq'.
b)
Faça upload dos dados para o Cloud Storage usando a ferramenta de linha de comando 'gsutil'.
c)
Faça upload dos dados no Cloud SQL usando a função de importação no console.
d)
Faça upload dos dados no Cloud Spanner usando a função de importação no console.
20.
Você precisa gerenciar vários projetos do Google Cloud no menor número de etapas possível. Você deseja configurar a interface de linha de comando (CLI) do SDK do Google Cloud para poder gerenciar facilmente vários projetos. O que você deveria fazer?
a)
1. Crie uma configuração para cada projeto que você precisa gerenciar.2. Ative a configuração apropriada ao trabalhar com cada um dos projetos atribuídos do Google Cloud.
b)
1. Crie uma configuração para cada projeto que você precisa gerenciar.2. Use 'gcloud init' para atualizar os valores de configuração quando precisar trabalhar com um projeto não padrão.
c)
1. Use a configuração padrão para um projeto que você precisa gerenciar.2. Ative a configuração apropriada ao trabalhar com cada um dos projetos atribuídos do Google Cloud.
d)
1. Use a configuração padrão para um projeto que você precisa gerenciar.2. Use 'gcloud init' para atualizar os valores de configuração quando precisar trabalhar com um projeto não padrão.
21.
Seu grupo de instâncias gerenciadas gerou um alerta informando que a criação de uma nova instância falhou ao criar novas instâncias. Você precisa manter o número de instâncias em execução especificadas pelo modelo para poder processar o tráfego esperado do aplicativo. O que você deveria fazer?
a)
Crie um modelo de instância que contenha uma sintaxe válida que será usada pelo grupo de instâncias. Exclua todos os discos permanentes com o mesmo nome dos nomes das instâncias.
b)
Crie um modelo de instância que contenha uma sintaxe válida que será usada pelo grupo de instâncias. Verifique se os valores do nome da instância e do nome do disco permanente não são iguais no modelo.
c)
Verifique se o modelo de instância usado pelo grupo de instâncias contém uma sintaxe válida. Exclua todos os discos permanentes com o mesmo nome dos nomes das instâncias. Defina a propriedade 'disks.autoDelete' como 'true' no modelo de instância.
d)
Exclua o modelo de instância atual e substitua-o por um novo modelo de instância. Verifique se os valores do nome da instância e do nome do disco permanente não são iguais no modelo. Defina a propriedade 'disks.autoDelete' como 'true' no modelo de instância.
22.
Sua empresa está migrando de um ambiente local para o Google Cloud. Você tem várias equipes de desenvolvimento que usam ambientes Cassandra como bancos de dados backend. Todos eles precisam de um ambiente de desenvolvimento isolado de outras instâncias do Cassandra. Você deseja migrar para o Google Cloud rapidamente e com o mínimo de esforço de suporte. O que você deveria fazer?
a)
1. Crie um guia de instruções para instalar o Cassandra no Google Cloud.2. Torne o guia de instruções acessível aos seus desenvolvedores.
b)
1. Aconselhe seus desenvolvedores a acessar o Cloud Marketplace.2. Peça aos desenvolvedores para lançarem uma imagem do Cassandra para seu trabalho de desenvolvimento.
c)
1. Crie uma instância do Cassandra Compute Engine e tire um snapshot dela.2. Use o snapshot para criar instâncias para seus desenvolvedores.
d)
1. Crie uma instância do Cassandra Compute Engine e tire um snapshot dela.2. Faça upload do snapshot para o Cloud Storage e torne-o acessível aos seus desenvolvedores.3. Crie instruções para criar uma instância do Compute Engine a partir do snapshot para que os desenvolvedores possam fazer isso sozinhos.
23.
Você tem uma instância do Compute Engine que hospeda um aplicativo de produção. Você deseja receber um email se a instância consumir mais de 90% dos recursos da CPU por mais de 15 minutos. Você deseja usar os serviços do Google. O que você deveria fazer?
a)
1. Crie uma conta pessoal do Gmail.2. Escreva um script que monitore o uso da CPU.3. Quando o uso da CPU exceder o limite, faça com que esse script envie um e-mail usando a conta do Gmail e ' smtp.gmail.com ' na porta 25 como servidor SMTP.
b)
1. Crie um Stackdriver Workspace e associe seu projeto do Google Cloud Platform (GCP) a ele.2. Crie uma política de alertas no Stackdriver que use o limite como condição de acionamento.3. Configure seu endereço de e-mail no canal de notificação.
c)
1. Crie um Stackdriver Workspace e associe seu projeto do GCP a ele.2. Escreva um script que monitore o uso da CPU e o envie como uma métrica personalizada ao Stackdriver.3. Crie uma verificação de tempo de atividade para a instância no Stackdriver.
d)
1. No Stackdriver Logging, crie uma métrica baseada em registros para extrair o uso da CPU usando esta expressão regular: 'CPU Usage: ([0-9] {1,3})%'. 2. No Stackdriver Monitoring, crie uma política de alertas com base nesta métrica. 3. Configure seu endereço de e-mail no canal de notificação.
24.
Você tem um aplicativo que usa o Cloud Spanner como banco de dados de back-end. O aplicativo possui um padrão de tráfego muito previsível. Você deseja aumentar ou diminuir automaticamente o número de nós do Spanner dependendo do tráfego. O que você deveria fazer?
a)
Crie um trabalho 'cron' executado de forma programada para revisar as métricas do Cloud Monitoring e, em seguida, redimensione a instância do Spanner adequadamente.
b)
Crie uma política de alertas do Cloud Monitoring para enviar um alerta para e-mails do SRE oncall quando a CPU do Cloud Spanner exceder o limite. Os SREs aumentariam ou diminuiriam os recursos de acordo.
c)
Crie uma política de alertas do Cloud Monitoring para enviar um alerta ao e-mail de suporte do Google Cloud quando a CPU do Cloud Spanner exceder seu limite. O suporte do Google aumentaria ou diminuiria os recursos de acordo.
d)
Crie uma política de alertas do Cloud Monitoring para enviar um alerta ao webhook quando a CPU do Cloud Spanner estiver acima ou abaixo do limite. Crie uma função do Cloud que detecte HTTP e redimensione os recursos do Spanner de acordo.
25.
Sua empresa publica arquivos grandes em um servidor da Web Apache executado em uma instância do Compute Engine. O servidor web Apache não é o único aplicativo em execução no projeto. Você deseja receber um e-mail quando os custos da rede de saída do servidor excederem US$ 100 no mês atual, conforme medido pelo Google Cloud. O que você deveria fazer?
a)
Configure um alerta de orçamento no projeto com valor de 100 dólares, limite de 100% e tipo de notificação “e-mail”.
b)
Configure um alerta de orçamento na conta de faturamento com valor de 100 dólares, limite de 100% e tipo de notificação “e-mail”.
c)
Exporte os dados de faturamento para o BigQuery. Crie uma função do Cloud que use o BigQuery para somar os custos de rede de saída dos dados de faturamento exportados para o servidor Web Apache no mês atual e envie um e-mail se o valor for superior a 100 dólares. Programe a função do Cloud usando o Cloud Scheduler para execução de hora em hora.
d)
Use o Cloud Logging Agent para exportar os logs do servidor Web Apache para o Cloud Logging. Crie uma função do Cloud que use o BigQuery para analisar os dados de registro de resposta HTTP no Cloud Logging para o mês atual e envie um e-mail se o tamanho de todas as respostas HTTP, multiplicado pelos preços atuais de saída do Google Cloud, totalizar mais de 100 dólares. Programe a função do Cloud usando o Cloud Scheduler para execução de hora em hora.
26.
Você projetou uma solução no Google Cloud que usa vários produtos do Google Cloud. Sua empresa solicitou que você estimasse os custos da solução. Você precisa fornecer estimativas para o custo total mensal. O que você deveria fazer?
a)
Para cada produto do Google Cloud na solução, revise os detalhes de preços na página de preços dos produtos. Use a calculadora de preços para totalizar os custos mensais de cada produto do Google Cloud.
b)
Para cada produto do Google Cloud na solução, revise os detalhes de preços na página de preços dos produtos. Crie uma Planilha Google que resuma os custos mensais esperados para cada produto.
c)
Provisione a solução no Google Cloud. Deixe a solução provisionada por 1 semana. Navegue até a página Relatório de faturamento no Console do Cloud. Multiplique o custo de 1 semana para determinar os custos mensais.
d)
Provisione a solução no Google Cloud. Deixe a solução provisionada por 1 semana. Use o Cloud Monitoring para determinar os valores de recursos provisionados e usados. Multiplique o custo de 1 semana para determinar os custos mensais.
27.
Você tem um aplicativo que recebe tráfego TCP criptografado por SSL na porta 443. Os clientes desse aplicativo estão localizados em todo o mundo. Você deseja minimizar a latência para os clientes. Qual opção de balanceamento de carga você deve usar?
a)
Balanceador de carga HTTPS
b)
Balanceador de carga de rede
c)
Balanceador de carga proxy SSL
d)
Balanceador de carga TCP/UDP interno. Adicione uma regra de firewall permitindo o tráfego de entrada de ' 0.0.0.0/0 ' nas instâncias de destino.
28.
Você tem um aplicativo em uma instância de uso geral do Compute Engine que está enfrentando limitação excessiva de leitura de disco no disco permanente SSD zonal. O aplicativo lê principalmente arquivos grandes do disco. O tamanho do disco é atualmente de 350 GB. Você deseja fornecer o máximo de rendimento e, ao mesmo tempo, minimizar os custos. O que você deveria fazer?
a)
Aumente o tamanho do disco para 1 TB.
b)
Aumente a CPU alocada para a instância.
c)
Migre para usar um SSD local na instância.
d)
Migre para usar um SSD regional na instância.
29.
O cluster do Dataproc é executado em uma única rede de nuvem privada virtual (VPC) em uma única sub-rede com intervalo 172.16.20.128/25. Não há endereços IP privados disponíveis na rede VPC. Você deseja adicionar novas VMs para se comunicarem com seu cluster usando o número mínimo de etapas. O que você deveria fazer?
a)
Modifique o intervalo de sub-rede existente para 172.16.20.0/24 .
b)
Crie um novo intervalo de IP secundário na VPC e configure as VMs para usar esse intervalo.
c)
Crie uma nova rede VPC para as VMs. Ative o peering de VPC entre a rede VPC das VMs e a rede VPC do cluster do Dataproc.
d)
Crie uma nova rede VPC para as VMs com uma sub-rede 172.32.0.0/16 . Ative o peering de rede VPC entre a rede VPC do Dataproc e a rede VPC das VMs. Configure uma troca de rotas personalizada.
30.
Você gerencia um serviço do App Engine que agrega e visualiza dados do BigQuery. O aplicativo é implantado com a conta de serviço padrão do App Engine. Os dados que precisam ser visualizados residem em um projeto diferente gerenciado por outra equipe. Você não tem acesso a este projeto, mas deseja que seu aplicativo seja capaz de ler dados do conjunto de dados do BigQuery. O que você deveria fazer?
a)
Peça à outra equipe para conceder à sua conta padrão do serviço do App Engine a função de usuário do job do BigQuery.
b)
Peça à outra equipe para conceder à sua conta de serviço padrão do App Engine a função de visualizador de dados do BigQuery.
c)
No Cloud IAM do seu projeto, verifique se a conta de serviço padrão do App Engine tem a função de BigQuery Data Viewer.
d)
No Cloud IAM do seu projeto, conceda a uma conta de serviço recém-criada da outra equipe a função de usuário do job do BigQuery no seu projeto.
31.
Você precisa criar uma cópia de uma máquina virtual (VM) personalizada do Compute Engine para facilitar um aumento esperado no tráfego de aplicativos devido a uma aquisição de negócios. O que você deveria fazer?
a)
Crie um snapshot do Compute Engine da sua VM base. Crie suas imagens a partir desse instantâneo.
b)
Crie um snapshot do Compute Engine da sua VM base. Crie suas instâncias a partir desse instantâneo.
c)
Crie uma imagem personalizada do Compute Engine a partir de um snapshot. Crie suas imagens a partir dessa imagem.
d)
Crie uma imagem personalizada do Compute Engine a partir de um snapshot. Crie suas instâncias a partir dessa imagem.
32.
Você implantou um aplicativo em uma única instância do Compute Engine. O aplicativo grava logs no disco. Os usuários começam a relatar erros no aplicativo. Você deseja diagnosticar o problema. O que você deveria fazer?
a)
Navegue até o Cloud Logging e visualize os registros do aplicativo.
b)
Conecte-se ao console serial da instância e leia os logs do aplicativo.
c)
Configure uma verificação de integridade na instância e defina um valor de limite íntegro baixo.
d)
Instale e configure o Cloud Logging Agent e visualize os registros do Cloud Logging.
33.
Um aplicativo gera relatórios diários em uma máquina virtual (VM) do Compute Engine. A VM está no projeto corp-iot-insights. Sua equipe atua apenas no projeto corp-gregate-reports e precisa de uma cópia das exportações diárias no bucket corp-gregate-reports-storage. Você deseja configurar o acesso para que os relatórios diários da VM estejam disponíveis no bucket corp-gregate-reports-storage e use o mínimo de etapas possível enquanto segue as práticas recomendadas pelo Google. O que você deveria fazer?
a)
Mova os dois projetos para a mesma pasta.
b)
Conceda à conta de serviço VM a função Storage Object Creator no corp-gregate-reports-storage.
c)
Crie uma rede VPC compartilhada entre os dois projetos. Conceda à conta de serviço VM a função Storage Object Creator no corp-iot-insights.
d)
Torne público o armazenamento de relatórios agregados corporativos e crie uma pasta com um nome de sufixo pseudo-aleatório. Compartilhe a pasta com a equipe de IoT.
34.
Você criou um aplicativo no seu laptop de desenvolvimento que usa os serviços do Google Cloud. Seu aplicativo usa credenciais padrão do aplicativo para autenticação e funciona bem em seu laptop de desenvolvimento. Você quer migrar este aplicativo para uma máquina virtual (VM) do Compute Engine e configurar a autenticação usando práticas recomendadas pelo Google e alterações mínimas. O que você deveria fazer?
a)
tribua o acesso apropriado aos serviços do Google à conta de serviço usada pela VM do Compute Engine.
b)
Crie uma conta de serviço com acesso apropriado aos serviços do Google e configure o aplicativo para usar essa conta.
c)
Armazene credenciais de contas de serviço com acesso apropriado aos serviços do Google em um arquivo de configuração e implante esse arquivo de configuração com seu aplicativo.
d)
Armazene as credenciais da sua conta de usuário com acesso apropriado aos serviços do Google em um arquivo de configuração e implante esse arquivo de configuração com seu aplicativo.
35.
Você precisa criar uma instância do Compute Engine em um novo projeto que ainda não existe. O que você deveria fazer?
a)
Usando o Cloud SDK, crie um novo projeto, ative a API Compute Engine nesse projeto e crie a instância especificando seu novo projeto.
b)
Ative a API Compute Engine no Console do Cloud, use o SDK do Cloud para criar a instância e, em seguida, use a sinalização "--project" para especificar um novo projeto.
c)
Usando o Cloud SDK, crie a nova instância e use o sinalizador '--project' para especificar o novo projeto. Responda sim quando solicitado pelo Cloud SDK para ativar a API Compute Engine.
d)
Ative a API Compute Engine no Console do Cloud. Vá para a seção Compute Engine do Console para criar uma nova instância e procure a opção Criar em um novo projeto no formulário de criação.
36.
Sua empresa executa um processo em lote em um servidor local que leva cerca de 30 horas para ser concluído. A tarefa é executada mensalmente, pode ser executada offline e deve ser reiniciada se for interrompida. Você deseja migrar essa carga de trabalho para a nuvem e ao mesmo tempo minimizar os custos. O que você deveria fazer?
a)
Migre a carga de trabalho para uma VM preemptiva do Compute Engine.
b)
Migre a carga de trabalho para um cluster do Google Kubernetes Engine com nós preemptivos.
c)
Migre a carga de trabalho para uma VM do Compute Engine. Inicie e pare a instância conforme necessário.
d)
Crie um modelo de instância com VMs preemptivas ativadas. Crie um grupo de instâncias gerenciadas a partir do modelo e ajuste a utilização alvo da CPU. Migre a carga de trabalho.
37.
Você está desenvolvendo um novo aplicativo e procurando uma instalação do Jenkins para construir e implantar seu código-fonte. Você deseja automatizar a instalação da maneira mais rápida e fácil possível. O que você deveria fazer?
a)
Implante o Jenkins por meio do Google Cloud Marketplace.
b)
Crie uma nova instância do Compute Engine. Execute o executável Jenkins.
c)
Crie um novo cluster do Kubernetes Engine. Crie uma implantação para a imagem Jenkins.
d)
Crie um modelo de instância com o executável Jenkins. Crie um grupo gerenciado de instâncias com este modelo.
38.
Você baixou e instalou a interface de linha de comando (CLI) gcloud e se autenticou com sua Conta do Google. A maioria das instâncias do Compute Engine no seu projeto é executada na zona europe-west1-d. Você deseja evitar ter que especificar esta zona com cada comando CLI ao gerenciar essas instâncias. O que você deveria fazer?
a)
Defina a zona europe-west1-d como zona padrão usando o subcomando gcloud config.
b)
Na página Configurações do Compute Engine, em Local padrão, defina a zona como europe–west1-d.
c)
No diretório de instalação da CLI, crie um arquivo chamado default.conf contendo zone=europe–west1–d.
d)
Crie uma entrada de metadados na página do Compute Engine com a chave computacional/zona e o valor europe–west1–d.
39.
O core business da sua empresa é alugar equipamentos de construção em grande escala. Todos os equipamentos alugados foram equipados com múltiplos sensores que enviam informações sobre eventos a cada poucos segundos. Esses sinais podem variar dependendo do status do motor, distância percorrida, nível de combustível e muito mais. Os clientes são faturados com base no consumo monitorado por esses sensores. Você espera um alto rendimento – até milhares de eventos por hora por dispositivo – e precisa recuperar dados consistentes com base no horário do evento. O armazenamento e a recuperação de sinais individuais devem ser atômicos. O que você deveria fazer?
a)
Crie um arquivo no Cloud Storage por dispositivo e anexe novos dados a esse arquivo.
b)
Crie um arquivo no Cloud Filestore por dispositivo e anexe novos dados a esse arquivo.
c)
Ingerir os dados no Datastore. Armazene dados em um grupo de entidades com base no dispositivo.
d)
Faça a ingestão dos dados no Cloud Bigtable. Crie uma chave de linha com base no carimbo de data/hora do evento.
40.
Você será solicitado a configurar o monitoramento de desempenho de aplicativos nos projetos A, B e C do Google Cloud como um único painel. Você deseja monitorar CPU, memória e disco. O que você deveria fazer?
a)
Habilite a API e compartilhe gráficos dos projetos A, B e C.
b)
Habilite a API e, em seguida, atribua a função métricas.reader aos projetos A, B e C.
c)
Habilite a API e use os painéis padrão para visualizar todos os projetos em sequência.
d)
Habilite a API, crie um espaço de trabalho no projeto A e adicione os projetos B e C.
41.
Você criou vários recursos em vários projetos do Google Cloud. Todos os projetos estão vinculados a diferentes contas de faturamento. Para estimar melhor os encargos futuros, você deseja ter uma representação visual única de todos os custos incorridos. Você deseja incluir novos dados de custo o mais rápido possível. O que você deveria fazer?
a)
Configure a exportação de dados de faturamento para o BigQuery e visualize os dados no Data Studio.
b)
Visite a página Tabela de custos para obter uma exportação CSV e visualizá-la usando o Data Studio.
c)
Preencha todos os recursos da Calculadora de Preços para obter uma estimativa do custo mensal.
d)
Use a visualização Relatórios no Cloud Billing Console para visualizar as informações de custo desejadas.
42.
Sua empresa tem cargas de trabalho em execução no Compute Engine e no local. A nuvem privada virtual (VPC) do Google Cloud está conectada à sua WAN por meio de uma rede privada virtual (VPN). Você precisa implantar uma nova instância do Compute Engine e garantir que nenhum tráfego público da Internet possa ser roteado para ela. O que você deveria fazer?
a)
Crie a instância sem um endereço IP público.
b)
Crie a instância com o Acesso privado do Google ativado.
c)
Crie uma regra de firewall de saída de negação total na rede VPC.
d)
Crie uma rota na VPC para rotear todo o tráfego para a instância pelo túnel VPN.
43.
Sua equipe mantém a infraestrutura da sua organização. A infraestrutura atual exige mudanças. Você precisa compartilhar as alterações propostas com o restante da equipe. Você deseja seguir as práticas recomendadas do Google. O que você deveria fazer?
a)
Use modelos do Deployment Manager para descrever as alterações propostas e armazená-las em um bucket do Cloud Storage.
b)
Use modelos do Deployment Manager para descrever as alterações propostas e armazená-las no Cloud Source Repositories.
c)
Aplique as alterações em um ambiente de desenvolvimento, execute a lista de instâncias de computação gcloud e salve a saída em um bucket de armazenamento compartilhado.
d)
Aplique as alterações em um ambiente de desenvolvimento, execute gcloud compute instances list e salve a saída no Cloud Source Repositories.
44.
Você tem uma instância do Compute Engine que hospeda um aplicativo usado entre 9h e 18h durante a semana. Você deseja fazer backup desta instância diariamente para fins de recuperação de desastres. Você deseja manter os backups por 30 dias. Você deseja a solução recomendada pelo Google com a menor sobrecarga de gerenciamento e o menor número de serviços. O que você deveria fazer?
a)
1. Atualize os metadados de suas instâncias para adicionar o seguinte valor: 'snapshot–schedule: 0 1 * * *' 2. Atualize os metadados de suas instâncias para adicionar o seguinte valor: snapshot–retention: 30
b)
1. No Console do Cloud, acesse a página Discos do Compute Engine e selecione o disco da sua instância. 2. Na seção Programação de instantâneos, selecione Criar programação e configure os seguintes parâmetros: '- Frequência de agendamento: Diariamente', '- Horário de início: 1h00 - 2h00', '- Exclusão automática de instantâneos após: 30 dias'
c)
1. Crie uma função do Cloud que crie um snapshot do disco da sua instância. 2. Crie uma função do Cloud que exclua snapshots com mais de 30 dias. 3. Use o Cloud Scheduler para acionar ambos os Cloud Functions diariamente à 1h.
d)
1. Crie um script bash na instância que copia o conteúdo do disco para o Cloud Storage. 2. Crie um script bash na instância que exclua dados com mais de 30 dias no bucket de backup do Cloud Storage. 3. Configure o crontab da instância para executar esses scripts diariamente à 1h.
45.
Seu aplicativo existente em execução no Google Kubernetes Engine (GKE) consiste em vários pods em execução em quatro nós n1–standard–2 do GKE. Você precisa implantar pods adicionais que exigem nós n2–highmem–16 sem qualquer tempo de inatividade. O que você deveria fazer?
a)
Use a atualização dos clusters de contêiner gcloud. Implante os novos serviços.
b)
Crie um novo pool de nós e especifique o tipo de máquina n2–highmem–16. Implante os novos pods.
c)
Crie um novo cluster com nós n2–highmem–16. Reimplante os pods e exclua o cluster antigo.
d)
Crie um novo cluster com nós n1–standard–2 e n2–highmem–16. Reimplante os pods e exclua o cluster antigo.
46.
Você tem um aplicativo que usa o Cloud Spanner como back-end de banco de dados para manter informações de estado atuais sobre os usuários. O Cloud Bigtable registra todos os eventos acionados pelos usuários. Você exporta dados do Cloud Spanner para o Cloud Storage durante backups diários. Um dos seus analistas pede que você junte dados do Cloud Spanner e do Cloud Bigtable para usuários específicos. Você deseja concluir esta solicitação ad hoc da maneira mais eficiente possível. O que você deveria fazer?
a)
Crie um job de fluxo de dados que copie dados do Cloud Bigtable e do Cloud Storage para usuários específicos.
b)
Crie um job de fluxo de dados que copie dados do Cloud Bigtable e do Cloud Spanner para usuários específicos.
c)
Crie um cluster do Cloud Dataproc que execute um job do Spark para extrair dados do Cloud Bigtable e do Cloud Storage para usuários específicos.
d)
Crie duas tabelas externas separadas do BigQuery no Cloud Storage e no Cloud Bigtable. Use o console do BigQuery para unir essas tabelas por meio de campos de usuário e aplicar os filtros apropriados.
47.
Você está hospedando um aplicativo de máquinas virtuais (VMs) do Compute Engine em us–central1–a. Você deseja ajustar seu design para suportar a falha de uma única zona do Compute Engine, eliminar o tempo de inatividade e minimizar os custos. O que você deveria fazer?
a)
– Crie recursos do Compute Engine em us–central1–b. – Equilibre a carga entre us–central1–a e us–central1–b.
b)
– Crie um grupo de instâncias gerenciadas e especifique us–central1–a como a zona. – Configure a verificação de integridade com um intervalo de integridade curto.
c)
– Crie um balanceador de carga HTTP(S). – Crie uma ou mais regras de encaminhamento globais para direcionar o tráfego para suas VMs.
d)
– Faça backups regulares do seu aplicativo. – Crie um Alerta de Monitoramento de Nuvem e seja notificado se seu aplicativo ficar indisponível. – Restaure de backups quando notificado.
48.
Um colega entregou um projeto do Google Cloud Platform para você manter. Como parte de uma verificação de segurança, você deseja revisar quem recebeu a função de Proprietário do Projeto. O que você deveria fazer?
a)
No console, valide quais chaves SSH foram armazenadas como chaves para todo o projeto.
b)
Navegue até o Identity-Aware Proxy e verifique as permissões desses recursos.
c)
Habilite logs de auditoria na página IAM e administração para todos os recursos e valide os resultados.
d)
Use o comando gcloud projects get–iam–policy para visualizar as atribuições de funções atuais.
49.
Você está executando vários clusters nativos de VPC do Google Kubernetes Engine na mesma sub-rede. Os IPs disponíveis para os nós estão esgotados e você deseja garantir que os clusters possam crescer em nós quando necessário. O que você deveria fazer?
a)
Crie uma nova sub-rede na mesma região da sub-rede que está sendo usada.
b)
Adicione um intervalo de IP do alias à sub-rede usada pelos clusters do GKE.
c)
Crie uma nova VPC e configure o peering de VPC com a VPC existente.
d)
Expanda o intervalo CIDR da sub-rede relevante para o cluster.
50.
Você tem uma carga de trabalho em lote que é executada todas as noites e usa um grande número de máquinas virtuais (VMs). É tolerante a falhas e pode tolerar o encerramento de algumas VMs. O custo atual das VMs é muito alto. O que você deveria fazer?
a)
Execute um teste usando eventos de manutenção simulados. Se o teste for bem-sucedido, use VMs padrão N1 preemptivas ao executar trabalhos futuros.
b)
Execute um teste usando eventos de manutenção simulados. Se o teste for bem-sucedido, use VMs padrão N1 ao executar trabalhos futuros.
c)
Execute um teste usando um grupo gerenciado de instâncias. Se o teste for bem-sucedido, use VMs padrão N1 no grupo de instâncias gerenciadas ao executar trabalhos futuros.
d)
Execute um teste usando VMs padrão N1 em vez de N2. Se o teste for bem-sucedido, use VMs padrão N1 ao executar trabalhos futuros.
Reset
