wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Simulado 3 - Google Cloud Associate Cloud Engineer

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.

Você precisa hospedar um aplicativo em uma instância do Compute Engine em um projeto compartilhado com outras equipes. Você deseja evitar que as outras equipes causem acidentalmente tempo de inatividade nesse aplicativo. Qual recurso você deve usar?

a)

Use a Shielded VM.

b)

Use a Preemptible VM.

c)

Use a sole-tenant node.

d)

Enable deletion protection on the instance.

2.

Sua organização precisa conceder aos usuários acesso para consultar conjuntos de dados no BigQuery, mas impedir que eles excluam conjuntos de dados acidentalmente. Você deseja uma solução que siga as melhores práticas do Google. O que você deve fazer?

a)

Adicione usuários apenas à função roles/bigquery user, em vez de roles/bigquery dataOwner.

b)

Adicione usuários apenas à função roles/bigquery dataEditor, em vez de roles/bigquery dataOwner.

c)

Crie uma função personalizada removendo permissões de exclusão e adicione usuários apenas a essa função.

d)

Crie uma função personalizada removendo permissões de exclusão. Adicione usuários ao grupo e, em seguida, adicione o grupo à função personalizada.

3.

Você tem um laptop de desenvolvedor com o Cloud SDK instalado no Ubuntu. O Cloud SDK foi instalado a partir do repositório de pacotes do Google Cloud Ubuntu. Você deseja testar sua aplicação localmente em seu laptop com o Cloud Datastore. O que você deve fazer?

a)

Exportar dados do Cloud Datastore usando 'gcloud datastore export'.

b)

Criar um índice do Cloud Datastore usando 'gcloud datastore indexes create'.

c)

Instalar o componente 'google-cloud-sdk-datastore-emulator' usando o comando 'apt get install'.

d)

Instalar o componente 'cloud-datastore-emulator' usando o comando 'gcloud components install'.

4.

Sua empresa configurou uma estrutura organizacional complexa no Google Cloud. A estrutura inclui centenas de pastas e projetos. Apenas alguns membros da equipe devem ser capazes de visualizar a estrutura hierárquica. Você precisa atribuir permissões mínimas a esses membros da equipe e deseja seguir as práticas recomendadas pelo Google. O que você deve fazer?

a)

Adicione os usuários à função de navegador.

b)

Adicione os usuários à função de visualizador de funções do IAM.

c)

Adicione os usuários a um grupo e adicione este grupo à função de navegador.

d)

Adicione os usuários a um grupo e adicione este grupo à função de visualizador de funções do IAM.

5.

Sua empresa possui um provedor de identidade de logon único (SSO) que suporta integração com provedores de serviços de Segurança da Declaração de Assertiva (SAML). Sua empresa possui usuários no Cloud Identity. Você gostaria que os usuários se autenticassem usando o provedor de SSO da sua empresa. O que você deve fazer?

a)

In Cloud Identity, configure o SSO com o Google como um provedor de identidade para acessar aplicativos SAML personalizados.

b)

In Cloud Identity, configure o SSO com um provedor de identidade de terceiros com o Google como um provedor de serviços.

c)

Obtenha credenciais OAuth 2.0, configure a tela de consentimento do usuário e configure o OAuth 2.0 para aplicativos móveis e desktop.

d)

Obtenha credenciais OAuth 2.0, configure a tela de consentimento do usuário e configure o OAuth 2.0 para aplicativos de servidor da web.

6.

Sua organização tem uma pessoa dedicada que cria e gerencia todas as contas de serviço para projetos do Google Cloud. Você precisa atribuir a essa pessoa a função mínima para projetos. O que você deve fazer?

a)

Adicione o usuário à função roles/iam.roleAdmin.

b)

Adicione o usuário à função roles/iam.securityAdmin.

c)

Adicione o usuário à função roles/iam.serviceAccountUser.

d)

Adicione o usuário à função roles/iam.serviceAccountAdmin.

7.

Você está construindo uma solução de arquivamento para seu data warehouse e selecionou o Cloud Storage para arquivar seus dados. Seus usuários precisam ser capazes de acessar esses dados arquivados uma vez por trimestre para alguns requisitos regulatórios. Você deseja selecionar uma opção econômica. Qual opção de armazenamento você deve usar?

a)

Armazenamento Frio

b)

Armazenamento Nearline

c)

Armazenamento Regional

d)

Armazenamento Multi-Regional

8.

Uma equipe de cientistas de dados precisa usar infrequentemente um cluster do Google Kubernetes Engine (GKE) que você gerencia. Eles precisam de GPUs para alguns trabalhos longos e não reiniciáveis. Você quer minimizar o custo. O que você deve fazer?

a)

Ativar o provisionamento automático de nós no cluster GKE.

b)

Criar um VerticalPodAutscaler para essas cargas de trabalho.

c)

Criar um pool de nós com VMs preemptíveis e GPUs anexadas a essas VMs.

d)

Criar um pool de nós de instâncias com GPUs e ativar o dimensionamento automático neste pool de nós com um tamanho mínimo de 1.

9.

Sua organização tem identidades de usuário no Active Directory. Sua organização deseja usar o Active Directory como fonte de verdade para identidades. Sua organização deseja ter controle total sobre as contas do Google usadas pelos funcionários para todos os serviços do Google, incluindo sua organização do Google Cloud Platform (GCP). O que você deve fazer?

a)

Usar o Google Cloud Directory Sync (GCDS) para sincronizar usuários no Cloud Identity.

b)

Usar as APIs do Cloud Identity e escrever um script para sincronizar usuários no Cloud Identity.

c)

Exportar usuários do Active Directory como um CSV e importá-los para o Cloud Identity via Console de Administração.

d)

Pedir a cada funcionário para criar uma conta do Google usando autoinscrição. Exigir que cada funcionário use seu endereço de e-mail e senha da empresa.

10.

Você criou com sucesso um ambiente de desenvolvimento em um projeto para um aplicativo. Este aplicativo usa Compute Engine e Cloud SQL. Agora você precisa criar um ambiente de produção para este aplicativo. A equipe de segurança proibiu a existência de rotas de rede entre esses 2 ambientes e pediu que você siga as práticas recomendadas pelo Google. O que você deve fazer?

a)

Criar um novo projeto, habilitar as APIs Compute Engine e Cloud SQL nesse projeto e replicar a configuração criada no ambiente de desenvolvimento.

b)

Criar uma nova sub-rede de produção na VPC existente e uma nova instância de Cloud SQL de produção em seu projeto existente e implantar seu aplicativo usando esses recursos.

c)

Criar um novo projeto, modificar sua VPC existente para ser uma VPC Compartilhada, compartilhar essa VPC com seu novo projeto e replicar a configuração que você tem no ambiente de desenvolvimento nesse novo projeto na VPC Compartilhada.

d)

Pedir à equipe de segurança para conceder a você a função de Editor de Projeto em um projeto de produção existente usado por outra divisão de sua empresa. Depois que eles concederem essa função a você, replicar a configuração que você tem no ambiente de desenvolvimento nesse projeto.

11.

Sua gerência solicitou a um auditor externo que revise todos os recursos em um projeto específico. A equipe de segurança habilitou a Política de Organização chamada Compartilhamento Restrito de Domínio no nó da organização, especificando apenas o seu domínio de Identidade na Nuvem. Você deseja que o auditor apenas possa visualizar, mas não modificar, os recursos nesse projeto. O que você deve fazer?

a)

Pergunte ao auditor pelo seu conta do Google e dê a ele a função de Visualizador no projeto.

b)

Pergunte ao auditor pelo seu conta do Google e dê a ele a função de Revisor de Segurança no projeto.

c)

Crie uma conta temporária para o auditor no Cloud Identity e dê a essa conta a função de Visualizador no projeto.

d)

Crie uma conta temporária para o auditor no Cloud Identity e dê a essa conta a função de Revisor de Segurança no projeto.

12.

Você tem uma carga de trabalho em execução no Compute Engine que é crítica para o seu negócio. Você deseja garantir que os dados no disco de inicialização dessa carga de trabalho sejam copiados regularmente. Você precisa ser capaz de restaurar um backup o mais rápido possível em caso de desastre. Você também deseja que backups mais antigos sejam limpos automaticamente para economizar custos. Você deseja seguir as práticas recomendadas pelo Google. O que você deve fazer?

a)

Criar um agendamento de snapshot para o disco usando o intervalo desejado.

b)

Criar um 'cron' job para criar um novo disco a partir do disco usando 'gcloud'.

c)

Criar uma Tarefa do Cloud para criar uma imagem e exportá-la para o Cloud Storage.

d)

Criar uma Função do Cloud para criar um modelo de instância.

13.

Você precisa atribuir uma função de Gerenciamento de Identidade e Acesso na Nuvem (IAM na Nuvem) a um auditor externo. O auditor precisa ter permissões para revisar seus Registros de Auditoria da Google Cloud Platform (GCP) e também para revisar seus registros de Acesso a Dados. O que você deve fazer?

a)

Atribua ao auditor a função IAM 'roles/logging.privateLogViewer'. Realize a exportação de logs para o Cloud Storage.

b)

Atribua ao auditor a função IAM 'roles/logging.privateLogViewer'. Direcione o auditor para também revisar os logs de alterações na política do Cloud IAM.

c)

Atribua o usuário IAM do auditor a uma função personalizada que tenha permissão 'logging.privateLogEntries.list'. Realize a exportação de logs para o Cloud Storage.

d)

Atribua o usuário IAM do auditor a uma função personalizada que tenha permissão 'logging.privateLogEntries.list'. Direcione o auditor para também revisar os logs de alterações na política do Cloud IAM.

14.

Você está gerenciando vários projetos da Google Cloud Platform (GCP) e precisa de acesso a todos os logs dos últimos 60 dias. Você deseja poder explorar e analisar rapidamente o conteúdo dos logs. Você deseja seguir as práticas recomendadas pela Google para obter os logs combinados de todos os projetos. O que você deve fazer?

a)

Navigate to Stackdriver Logging and select 'resource.labels.project_id="*"'

b)

Criar um Export do Stackdriver Logging com um destino de Sink para um conjunto de dados BigQuery. Configure a expiração da tabela para 60 dias.

c)

Criar um Export do Stackdriver Logging com um destino de Sink para o Cloud Storage. Criar uma regra de ciclo de vida para excluir objetos após 60 dias.

d)

Configurar um trabalho do Cloud Scheduler para ler do Stackdriver e armazenar os logs no BigQuery. Configure a expiração da tabela para 60 dias.

15.

Você precisa reduzir os custos de serviço do GCP para uma divisão da sua empresa usando o menor número possível de etapas. Você precisa desligar todos os serviços configurados em um projeto GCP existente. O que você deve fazer?

a)

1. Verifique se você possui a função IAM de Proprietários de Projeto para este projeto.2. Localize o projeto no console do GCP, clique em 'Desligar' e depois insira o ID do projeto.

b)

1. Verifique se você possui a função IAM de Proprietários de Projeto para este projeto.2. Mude para o projeto no console do GCP, localize os recursos e os exclua.

c)

1. Verifique se você possui a função IAM de Administradores da Organização para este projeto.2. Localize o projeto no console do GCP, insira o ID do projeto e depois clique em 'Desligar'.

d)

1. Verifique se você possui a função IAM de Administradores da Organização para este projeto.2. Mude para o projeto no console do GCP, localize os recursos e os exclua.

16.

Você está configurando contas de serviço para um aplicativo que abrange vários projetos. As máquinas virtuais (VMs) em execução no projeto de aplicativos da web precisam de acesso aos conjuntos de dados do BigQuery em crm-databases-proj. Você deseja seguir as práticas recomendadas pelo Google para dar acesso à conta de serviço no projeto de aplicativos da web. O que você deve fazer?

a)

Dar o papel de "proprietário do projeto" para web-applications com funções apropriadas para crm-databases-proj.

b)

Dar o papel de "proprietário do projeto" para crm-databases-proj e para o projeto web-applications.

c)

Dar o papel de "proprietário do projeto" para crm-databases-proj e o papel bigquery.dataViewer para web-applications.

d)

Dar o papel bigquery.dataViewer para crm-databases-proj e funções apropriadas para web-applications.

17.

Um funcionário foi demitido, mas o acesso deles ao Google Cloud não foi removido até 2 semanas depois. Você precisa descobrir se esse funcionário acessou alguma informação sensível do cliente após a demissão. O que você deve fazer?

a)

Visualizar logs de eventos do sistema no Cloud Logging. Pesquise pelo e-mail do usuário como o principal.

b)

Visualizar logs de eventos do sistema no Cloud Logging. Pesquise pela conta de serviço associada ao usuário.

c)

Visualizar logs de auditoria de acesso a dados no Cloud Logging. Pesquise pelo e-mail do usuário como o principal.

d)

Visualizar o log de atividade do administrador no Cloud Logging. Pesquise pela conta de serviço associada ao usuário.

18.

Você precisa criar uma função IAM personalizada para uso com um serviço do GCP. Todas as permissões na função devem ser adequadas para uso em produção. Você também deseja compartilhar claramente com sua organização o status da função personalizada. Esta será a primeira versão da função personalizada. O que você deve fazer?

a)

Use permissions in your role that use the ‘supported’ support level for role permissions. Set the role stage to ALPHA while testing the role permissions.

b)

Use permissions in your role that use the ‘supported’ support level for role permissions. Set the role stage to BETA while testing the role permissions.

c)

Use permissions in your role that use the ‘testing’ support level for role permissions. Set the role stage to ALPHA while testing the role permissions.

d)

Use permissions in your role that use the ‘testing’ support level for role permissions. Set the role stage to BETA while testing the role permissions.

19.

Sua empresa possui uma grande quantidade de dados não estruturados em diferentes formatos de arquivo. Você deseja realizar transformações ETL nos dados. Você precisa tornar os dados acessíveis no Google Cloud para que possam ser processados por um trabalho Dataflow. O que você deve fazer?

a)

Upload the data to BigQuery using the 'bq' command line tool.

b)

Upload the data to Cloud Storage using the 'gsutil' command line tool.

c)

Upload the data into Cloud SQL using the import function in the console.

d)

Upload the data into Cloud Spanner using the import function in the console.

20.

Você precisa gerenciar vários projetos do Google Cloud da maneira mais simples possível. Você deseja configurar a interface de linha de comando (CLI) do Google Cloud SDK para que possa gerenciar facilmente vários projetos. O que você deve fazer?

a)

1. Crie uma configuração para cada projeto que você precisa gerenciar.2. Ative a configuração apropriada quando você trabalha com cada um de seus projetos do Google Cloud atribuídos.

b)

1. Crie uma configuração para cada projeto que você precisa gerenciar.2. Use 'gcloud init' para atualizar os valores de configuração quando precisar trabalhar com um projeto não padrão.

c)

1. Use a configuração padrão para um projeto que você precisa gerenciar.2. Ative a configuração apropriada quando você trabalha com cada um de seus projetos do Google Cloud atribuídos.

d)

1. Use a configuração padrão para um projeto que você precisa gerenciar.2. Use 'gcloud init' para atualizar os valores de configuração quando precisar trabalhar com um projeto não padrão.

21.

Seu grupo de instâncias gerenciadas gerou um alerta informando que a criação de novas instâncias falhou em criar novas instâncias. Você precisa manter o número de instâncias em execução especificado pelo modelo para poder processar o tráfego de aplicativos esperado. O que você deve fazer?

a)

Criar um modelo de instância que contenha uma sintaxe válida que será usada pelo grupo de instâncias. Verifique se os valores do nome da instância e do nome do disco persistente não são os mesmos no modelo.

b)

Verificar se o modelo de instância usado pelo grupo de instâncias contém uma sintaxe válida. Excluir quaisquer discos persistentes com o mesmo nome que os nomes das instâncias. Defina a propriedade 'disks.autoDelete' como 'true' no modelo de instância.

c)

Excluir o modelo de instância atual e substituí-lo por um novo modelo de instância. Verifique se os valores do nome da instância e do nome do disco persistente não são os mesmos no modelo. Defina a propriedade 'disks.autoDelete' como 'true' no modelo de instância.

22.

Sua empresa está migrando de um ambiente local para o Google Cloud. Você tem várias equipes de desenvolvimento que usam ambientes Cassandra como bancos de dados de backend. Todos eles precisam de um ambiente de desenvolvimento isolado de outras instâncias do Cassandra. Você deseja migrar para o Google Cloud rapidamente e com o mínimo esforço de suporte. O que você deve fazer?

a)

1. Construa um guia de instruções para instalar o Cassandra no Google Cloud.2. Torne o guia de instruções acessível para seus desenvolvedores.

b)

1. Aconselhe seus desenvolvedores a ir para o Cloud Marketplace.2. Peça aos desenvolvedores para lançar uma imagem do Cassandra para seu trabalho de desenvolvimento.

c)

1. Construa uma instância de Cassandra Compute Engine e tire uma snapshot dela.2. Use a snapshot para criar instâncias para seus desenvolvedores.

d)

1. Construa uma instância de Cassandra Compute Engine e tire uma snapshot dela.2. Faça upload da snapshot para o Cloud Storage e torne-a acessível para seus desenvolvedores.3. Construa instruções para criar uma instância de Compute Engine a partir da snapshot para que os desenvolvedores possam fazer isso por si próprios.

23.

Você tem uma instância do Compute Engine hospedando um aplicativo de produção. Você deseja receber um e-mail se a instância consumir mais de 90% de seus recursos de CPU por mais de 15 minutos. Você deseja usar os serviços do Google. O que você deve fazer?

a)

1. Criar uma conta do Gmail do consumidor.2. Escrever um script que monitora o uso da CPU.3. Quando o uso da CPU exceder o limite, faça com que esse script envie um e-mail usando a conta do Gmail e 'smtp.gmail.com' na porta 25 como servidor SMTP.

b)

1. Criar um Workspace do Stackdriver e associar seu projeto Google Cloud Platform (GCP) a ele.2. Criar uma Política de Alerta no Stackdriver que use o limite como condição de acionamento.3. Configure seu endereço de e-mail no canal de notificação.

c)

1. Criar um Workspace do Stackdriver e associar seu projeto GCP a ele.2. Escrever um script que monitora o uso da CPU e o envia como uma métrica personalizada para o Stackdriver.3. Criar uma verificação de tempo de atividade para a instância no Stackdriver.

d)

1. No Stackdriver Logging, criar uma métrica baseada em logs para extrair o uso da CPU usando esta expressão regular: 'Uso da CPU: ([0-9] {1,3})%'. 2. No Stackdriver Monitoring, criar uma Política de Alerta com base nessa métrica. 3. Configure seu endereço de e-mail no canal de notificação.

24.

Você tem um aplicativo que usa o Cloud Spanner como banco de dados de backend. O aplicativo tem um padrão de tráfego muito previsível. Você deseja dimensionar automaticamente para cima ou para baixo o número de nós do Spanner, dependendo do tráfego. O que você deve fazer?

a)

Criar uma 'tarefa cron' que é executada em uma base agendada para revisar as métricas de monitoramento da Nuvem e, em seguida, redimensionar a instância do Spanner conforme necessário.

b)

Criar uma política de alerta de monitoramento da Nuvem para enviar um alerta para os e-mails dos SREs de plantão quando a CPU do Cloud Spanner exceder o limite. Os SREs redimensionariam os recursos conforme necessário.

c)

Criar uma política de alerta de monitoramento da Nuvem para enviar um alerta para o e-mail de Suporte do Google Cloud quando a CPU do Cloud Spanner exceder seu limite. O suporte do Google redimensionaria os recursos conforme necessário.

d)

Criar uma política de alerta de monitoramento da Nuvem para enviar um alerta para um webhook quando a CPU do Cloud Spanner estiver acima ou abaixo do seu limite. Criar uma Função da Nuvem que ouve HTTP e redimensiona os recursos do Spanner conforme necessário.

25.

Sua empresa publica arquivos grandes em um servidor web Apache que roda em uma instância de Compute Engine. O servidor web Apache não é a única aplicação em execução no projeto. Você deseja receber um e-mail quando os custos de rede de saída para o servidor excederem 100 dólares para o mês atual, conforme medido pelo Google Cloud. O que você deve fazer?

a)

Configurar um alerta de orçamento no projeto com um valor de 100 dólares, um limite de 100% e tipo de notificação “email”.

b)

Configurar um alerta de orçamento na conta de faturamento com um valor de 100 dólares, um limite de 100% e tipo de notificação “email”.

c)

Exportar os dados de faturamento para o BigQuery. Criar uma Função na Nuvem que usa o BigQuery para somar os custos de rede de saída dos dados de faturamento exportados para o servidor web Apache para o mês atual e enviar um email se for superior a 100 dólares. Agendar a Função na Nuvem para ser executada a cada hora usando o Cloud Scheduler.

d)

Usar o Agente de Registro na Nuvem para exportar os logs do servidor web Apache para o Registro na Nuvem. Criar uma Função na Nuvem que usa o BigQuery para analisar os dados de log de resposta HTTP no Registro na Nuvem para o mês atual e enviar um email se o tamanho de todas as respostas HTTP, multiplicado pelos preços atuais de saída do Google Cloud, totalizar mais de 100 dólares. Agendar a Função na Nuvem para ser executada a cada hora usando o Cloud Scheduler.

26.

Você projetou uma solução no Google Cloud que usa vários produtos do Google Cloud. Sua empresa pediu para você estimar os custos da solução. Você precisa fornecer estimativas para o custo total mensal. O que você deve fazer?

a)

Para cada produto do Google Cloud na solução, revise os detalhes de preços na página de preços dos produtos. Use a calculadora de preços para totalizar os custos mensais de cada produto do Google Cloud.

b)

Para cada produto do Google Cloud na solução, revise os detalhes de preços na página de preços dos produtos. Crie uma planilha do Google que resuma os custos mensais esperados para cada produto.

c)

Provisione a solução no Google Cloud. Deixe a solução provisionada por 1 semana. Navegue até a página de Relatório de Faturamento no Console do Cloud. Multiplique o custo de 1 semana para determinar os custos mensais.

d)

Provisione a solução no Google Cloud. Deixe a solução provisionada por 1 semana. Use o Monitoramento do Cloud para determinar os recursos provisionados e utilizados. Multiplique o custo de 1 semana para determinar os custos mensais.

27.

Você tem um aplicativo que recebe tráfego TCP criptografado por SSL na porta 443. Os clientes para este aplicativo estão localizados em todo o mundo. Você deseja minimizar a latência para os clientes. Qual opção de balanceamento de carga você deve usar?

a)

HTTPS Load Balancer

b)

Network Load Balancer

c)

SSL Proxy Load Balancer

d)

Internal TCP/UDP Load Balancer. Add a firewall rule allowing ingress traffic from '0.0.0.0/0' on the target instances.

28.

Você tem um aplicativo em uma instância de Compute Engine de propósito geral que está sofrendo com um excesso de limitação de leitura de disco em seu Disco Persistente SSD Zonal. O aplicativo lê principalmente arquivos grandes do disco. O tamanho do disco atualmente é de 350 GB. Você deseja fornecer a quantidade máxima de throughput enquanto minimiza os custos. O que você deve fazer?

a)

Aumente o tamanho do disco para 1 TB.

b)

Aumente a CPU alocada para a instância.

c)

Migre para usar um SSD Local na instância.

d)

Migre para usar um SSD Regional na instância.

29.

Seu cluster Dataproc é executado em uma única rede Virtual Private Cloud (VPC) em uma única sub-rede com intervalo 172.16.20.128/25. Não há endereços IP privados disponíveis na rede VPC. Você deseja adicionar novas VMs para se comunicar com seu cluster usando o menor número de etapas. O que você deve fazer?

a)

Modificar o intervalo de sub-rede existente para 172.16.20.0/24.

b)

Criar uma nova Faixa de IP Secundária na VPC e configurar os VMs para usar essa faixa.

c)

Criar uma nova rede VPC para os VMs. Habilitar o VPC Peering entre a rede VPC dos VMs e a rede VPC do cluster Dataproc.

d)

Criar uma nova rede VPC para os VMs com uma sub-rede de 172.32.0.0/16. Habilitar o VPC Peering entre a rede VPC do Dataproc e a rede VPC dos VMs. Configurar uma troca de Rota personalizada.

30.

Você gerencia um Serviço do App Engine que agrega e visualiza dados do BigQuery. A aplicação está implantada com a conta de serviço padrão do App Engine. Os dados que precisam ser visualizados estão em um projeto diferente gerenciado por outra equipe. Você não tem acesso a este projeto, mas deseja que sua aplicação possa ler dados do conjunto de dados do BigQuery. O que você deve fazer?

a)

Pedir à outra equipe para conceder à sua conta de serviço padrão do App Engine a função de Usuário de Trabalho do BigQuery.

b)

Pedir à outra equipe para conceder à sua conta de serviço padrão do App Engine a função de Visualizador de Dados do BigQuery.

c)

No IAM do Cloud do seu projeto, garantir que a conta de serviço padrão do App Engine tenha a função de Visualizador de Dados do BigQuery.

d)

No IAM do Cloud do seu projeto, conceder a uma nova conta de serviço criada pela outra equipe a função de Usuário de Trabalho do BigQuery no seu projeto.

31.

Você precisa criar uma cópia de uma máquina virtual (VM) personalizada do Compute Engine para facilitar um aumento esperado no tráfego de aplicativos devido a uma aquisição empresarial. O que você deve fazer?

a)

Criar uma imagem personalizada do Compute Engine a partir de um snapshot. Criar suas instâncias a partir dessa imagem.

b)

Criar uma imagem personalizada do Compute Engine a partir de um snapshot. Criar suas instâncias a partir desse snapshot.

c)

Criar uma imagem personalizada do Compute Engine a partir de um snapshot. Criar suas instâncias a partir dessa imagem.

d)

Criar uma imagem personalizada do Compute Engine a partir de um snapshot. Criar suas instâncias a partir desse snapshot.

32.

Você implantou um aplicativo em uma única instância do Compute Engine. O aplicativo grava logs no disco. Os usuários começam a relatar erros com o aplicativo. Você deseja diagnosticar o problema. O que você deve fazer?

a)

Navigate to Cloud Logging and view the application logs.

b)

Connect to the instance’s serial console and read the application logs.

c)

Configure a Health Check on the instance and set a Low Healthy Threshold value.

d)

Instalar e configurar o Agente de Registro do Cloud e visualizar os logs do Cloud Logging.

33.

Uma aplicação gera relatórios diários em uma máquina virtual (VM) Compute Engine. A VM está no projeto corp-iot-insights. Sua equipe opera apenas no projeto corp-aggregate-reports e precisa de uma cópia das exportações diárias no bucket corp-aggregate-reports-storage. Você deseja configurar o acesso para que os relatórios diários da VM estejam disponíveis no bucket corp-aggregate-reports-storage e use o menor número possível de etapas, seguindo as práticas recomendadas pelo Google. O que você deve fazer?

a)

Mova ambos os projetos para a mesma pasta.

b)

Conceda à Conta de Serviço da VM a função Criador de Objetos de Armazenamento em corp-aggregate-reports-storage.

c)

Crie uma rede VPC compartilhada entre ambos os projetos. Conceda à Conta de Serviço da VM a função Criador de Objetos de Armazenamento em corp-iot-insights.

d)

Torne corp-aggregate-reports-storage público e crie uma pasta com um nome de sufixo pseudoaleatório. Compartilhe a pasta com a equipe de IoT.

34.

Você construiu um aplicativo em seu laptop de desenvolvimento que usa os serviços do Google Cloud. Seu aplicativo usa Credenciais Padrão de Aplicativo para autenticação e funciona bem em seu laptop de desenvolvimento. Você deseja migrar este aplicativo para uma máquina virtual (VM) do Compute Engine e configurar a autenticação usando as práticas recomendadas pelo Google e com mudanças mínimas. O que você deve fazer?

a)

Atribuir acesso apropriado para os serviços do Google à conta de serviço usada pela VM do Compute Engine.

b)

Criar uma conta de serviço com acesso apropriado para os serviços do Google e configurar a aplicação para usar esta conta.

c)

Armazenar credenciais para contas de serviço com acesso apropriado para os serviços do Google em um arquivo de configuração e implantar este arquivo de configuração com sua aplicação.

d)

Armazenar credenciais para sua conta de usuário com acesso apropriado para os serviços do Google em um arquivo de configuração e implantar este arquivo de configuração com sua aplicação.

35.

Você precisa criar uma instância do Compute Engine em um novo projeto que ainda não existe. O que você deve fazer?

a)

Usando o Cloud SDK, crie um novo projeto, ative a API do Compute Engine nesse projeto e, em seguida, crie a instância especificando seu novo projeto.

b)

Ative a API do Compute Engine no Console do Cloud, use o Cloud SDK para criar a instância e, em seguida, use a flag '--project' para especificar um novo projeto.

c)

Usando o Cloud SDK, crie a nova instância e use a flag '--project' para especificar o novo projeto. Responda sim quando solicitado pelo Cloud SDK para ativar a API do Compute Engine.

d)

Ative a API do Compute Engine no Console do Cloud. Vá para a seção Compute Engine do Console para criar uma nova instância e procure a opção Criar Em Um Novo Projeto no formulário de criação.

36.

Sua empresa executa um processo em lote em um servidor local que leva cerca de 30 horas para ser concluído. A tarefa é executada mensalmente, pode ser realizada offline e deve ser reiniciada se for interrompida. Você deseja migrar essa carga de trabalho para a nuvem, minimizando os custos. O que você deve fazer?

a)

Migrar a carga de trabalho para uma VM do Compute Engine. Inicie e pare a instância conforme necessário.

b)

Migrar a carga de trabalho para um cluster do Google Kubernetes Engine com nós Preemptible.

c)

Criar um Modelo de Instância com VMs Preemptible Ativadas. Criar um Grupo de Instâncias Gerenciadas a partir do modelo e ajustar a Utilização de CPU Alvo. Migrar a carga de trabalho.

37.

Você está desenvolvendo um novo aplicativo e está procurando uma instalação do Jenkins para construir e implantar seu código-fonte. Você deseja automatizar a instalação o mais rápido e facilmente possível. O que você deve fazer?

a)

Implante o Jenkins através do Google Cloud Marketplace.

b)

Crie uma nova instância do Compute Engine. Execute o executável do Jenkins.

c)

Crie um novo cluster do Kubernetes Engine. Crie uma implantação para a imagem do Jenkins.

d)

Crie um modelo de instância com o executável do Jenkins. Crie um grupo de instâncias gerenciadas com este modelo.

38.

Você baixou e instalou a interface de linha de comando (CLI) do gcloud e autenticou com sua Conta do Google. A maioria de suas instâncias do Compute Engine em seu projeto é executada na zona europe-west1-d. Você deseja evitar ter que especificar essa zona com cada comando da CLI ao gerenciar essas instâncias. O que você deve fazer?

a)

Defina a zona europe-west1-d como a zona padrão usando o subcomando gcloud config.

b)

Na página Configurações para Compute Engine em Localização padrão, defina a zona como europe-west1-d.

c)

No diretório de instalação do CLI, crie um arquivo chamado default.conf contendo zone=europe-west1-d.

d)

Crie uma entrada de Metadados na página Compute Engine com a chave compute/zone e o valor europe-west1-d.

39.

O core business da sua empresa é alugar equipamentos de construção em grande escala. Todos os equipamentos alugados foram equipados com vários sensores que enviam informações de eventos a cada poucos segundos. Esses sinais podem variar do status do motor, distância percorrida, nível de combustível e muito mais. Os clientes são cobrados com base no consumo monitorado por esses sensores. Você espera alta taxa de transferência - até milhares de eventos por hora por dispositivo - e precisa recuperar dados consistentes com base no horário do evento. Armazenar e recuperar sinais individuais deve ser atômico. O que você deve fazer?

a)

Criar um arquivo no Cloud Storage por dispositivo e anexar novos dados a esse arquivo.

b)

Criar um arquivo no Cloud Filestore por dispositivo e anexar novos dados a esse arquivo.

c)

Ingerir os dados no Datastore. Armazenar dados em um grupo de entidades com base no dispositivo.

d)

Ingerir os dados no Cloud Bigtable. Criar uma chave de linha com base no carimbo de data/hora do evento.

40.

Você é solicitado a configurar o monitoramento de desempenho de aplicativos em projetos A, B e C do Google Cloud como um único painel. Você deseja monitorar CPU, memória e disco. O que você deve fazer?

a)

Ative a API e, em seguida, crie um espaço de trabalho embaixo do projeto A e adicione os projetos B e C.

b)

Ative a API e, em seguida, compartilhe gráficos dos projetos A, B e C.

c)

Ative a API e, em seguida, dê a função metrics.reader aos projetos A, B e C.

d)

Ative a API e, em seguida, use painéis padrão para visualizar todos os projetos em sequência.

41.

Você criou vários recursos em vários projetos do Google Cloud. Todos os projetos estão vinculados a diferentes contas de faturamento. Para estimar melhor as cobranças futuras, você deseja ter uma representação visual única de todos os custos incorridos. Você deseja incluir novos dados de custo o mais rápido possível. O que você deve fazer?

a)

Configurar a Exportação de Dados de Faturamento para o BigQuery e visualizar os dados no Data Studio.

b)

Visite a página da Tabela de Custos para obter uma exportação CSV e visualize-a usando o Data Studio.

c)

Preencha todos os recursos no Calculador de Preços para obter uma estimativa do custo mensal.

d)

Use a visualização de Relatórios no Console de Faturamento do Google Cloud para visualizar as informações de custo desejadas.

42.

Sua empresa tem cargas de trabalho em execução no Compute Engine e localmente. A Virtual Private Cloud (VPC) do Google Cloud está conectada à sua WAN por meio de uma Rede Privada Virtual (VPN). Você precisa implantar uma nova instância do Compute Engine e garantir que nenhum tráfego da Internet pública possa ser roteado para ela. O que você deve fazer?

a)

Criar a instância sem um endereço IP público.

b)

Criar a instância com o Acesso Privado ao Google ativado.

c)

Criar uma regra de firewall de saída de negação em todos os VPCs.

d)

Criar uma rota no VPC para rotear todo o tráfego para a instância sobre o túnel VPN.

43.

Sua equipe mantém a infraestrutura da sua organização. A infraestrutura atual requer mudanças. Você precisa compartilhar suas mudanças propostas com o restante da equipe. Você deseja seguir as melhores práticas recomendadas pelo Google. O que você deve fazer?

a)

Use Deployment Manager templates to describe the proposed changes and store them in a Cloud Storage bucket.

b)

Use Deployment Manager templates to describe the proposed changes and store them in Cloud Source Repositories.

c)

Aplicar as alterações em um ambiente de desenvolvimento, executar gcloud compute instances list e salvar a saída em um bucket de armazenamento compartilhado.

d)

Aplicar as alterações em um ambiente de desenvolvimento, executar gcloud compute instances list e salvar a saída no Cloud Source Repositories.

44.

Você tem uma instância do Compute Engine hospedando um aplicativo usado entre 9h e 18h nos dias úteis. Você deseja fazer backup dessa instância diariamente para fins de recuperação de desastres. Você deseja manter os backups por 30 dias. Você deseja a solução recomendada pelo Google com o menor overhead de gerenciamento e o menor número de serviços. O que você deve fazer?

a)

1. Atualize os metadados de suas instâncias para adicionar o seguinte valor: 'snapshot-schedule: 0 1 * * *' 2. Atualize os metadados de suas instâncias para adicionar o seguinte valor: snapshot-retention: 30

b)

1. No Console do Google Cloud, vá para a página Discos do Compute Engine e selecione o disco da sua instância. 2. Na seção de Agendamento de Snapshot, selecione Criar Agendamento e configure os seguintes parâmetros: '- Frequência do agendamento: Diariamente', '- Horário de início: 1:00 AM - 2:00 AM', '- Excluir automaticamente snapshots após: 30 dias'

c)

1. Crie uma Função do Cloud que cria um snapshot do disco da sua instância. 2. Crie uma Função do Cloud que exclui snapshots mais antigos que 30 dias. 3. Use o Cloud Scheduler para acionar ambas as Funções do Cloud diariamente às 1:00 AM.

d)

1. Crie um script bash na instância que copia o conteúdo do disco para o Cloud Storage. 2. Crie um script bash na instância que exclui dados mais antigos que 30 dias no bucket de backup do Cloud Storage. 3. Configure o crontab da instância para executar esses scripts diariamente às 1:00 AM.

45.

Sua aplicação existente em execução no Google Kubernetes Engine (GKE) consiste em vários pods em execução em quatro nós GKE n1-standard-2. Você precisa implantar pods adicionais que exigem nós n2-highmem-16 sem qualquer tempo de inatividade. O que você deve fazer?

a)

Use gcloud container clusters upgrade. Deploy the new services.

b)

Criar um novo Node Pool e especificar o tipo de máquina n2–highmem–16. Implementar os novos pods.

c)

Criar um novo cluster com nós n2–highmem–16. Redeploy os pods e excluir o cluster antigo.

d)

Criar um novo cluster com nós n1–standard–2 e n2–highmem–16. Redeploy os pods e excluir o cluster antigo.

46.

Você tem um aplicativo que usa o Cloud Spanner como um banco de dados para manter informações de estado atual sobre usuários. O Cloud Bigtable registra todos os eventos acionados pelos usuários. Você exporta dados do Cloud Spanner para o Cloud Storage durante backups diários. Um dos seus analistas pede para você unir dados do Cloud Spanner e do Cloud Bigtable para usuários específicos. Você deseja concluir essa solicitação ad hoc da maneira mais eficiente possível. O que você deve fazer?

a)

Criar um trabalho de fluxo de dados que copia dados do Cloud Bigtable e do Cloud Storage para usuários específicos.

b)

Criar um trabalho de fluxo de dados que copia dados do Cloud Bigtable e do Cloud Spanner para usuários específicos.

c)

Criar um cluster do Cloud Dataproc que execute um trabalho do Spark para extrair dados do Cloud Bigtable e do Cloud Storage para usuários específicos.

d)

Criar duas tabelas externas do BigQuery no Cloud Storage e no Cloud Bigtable. Usar o console do BigQuery para unir essas tabelas por meio de campos de usuário e aplicar filtros apropriados.

47.

Você está hospedando um aplicativo a partir de máquinas virtuais (VMs) do Compute Engine em us-central1-a. Você deseja ajustar seu design para suportar a falha de uma única zona do Compute Engine, eliminar o tempo de inatividade e minimizar os custos. O que você deve fazer?

a)

– Criar recursos do Compute Engine em us–central1–b. – Equilibrar a carga entre us–central1–a e us–central1–b.

b)

– Criar um Grupo de Instâncias Gerenciadas e especificar us–central1–a como a zona. – Configurar o Health Check com um Intervalo de Saúde curto.

c)

– Criar um Balanceador de Carga HTTP(S). – Criar uma ou mais regras de encaminhamento globais para direcionar o tráfego para suas VMs.

d)

– Realizar backups regulares de sua aplicação. – Criar um Alerta de Monitoramento do Cloud e ser notificado se sua aplicação ficar indisponível. – Restaurar a partir de backups quando notificado.

48.

Um colega entregou um projeto do Google Cloud Platform para você manter. Como parte de uma verificação de segurança, você deseja revisar quem recebeu a função de Proprietário do Projeto. O que você deve fazer?

a)

Na consola, valide quais chaves SSH foram armazenadas como chaves de projeto.

b)

Navegue até o Proxy de Identidade e verifique as permissões para esses recursos.

c)

Ative os Registos de Auditoria na página IAM & admin para todos os recursos e valide os resultados.

d)

Use o comando gcloud projects get–iam–policy para visualizar as atribuições de função atuais.

49.

Você está executando vários clusters do Google Kubernetes Engine nativos do VPC na mesma sub-rede. Os IPs disponíveis para os nós estão esgotados, e você deseja garantir que os clusters possam crescer em nós quando necessário. O que você deve fazer?

a)

Criar uma nova sub-rede na mesma região da sub-rede em uso.

b)

Adicionar um intervalo de IP de alias à sub-rede usada pelos clusters GKE.

c)

Criar uma nova VPC e configurar o VPC peering com a VPC existente.

d)

Expandir o intervalo CIDR da sub-rede relevante para o cluster.

50.

Você tem uma carga de trabalho em lote que é executada todas as noites e usa um grande número de máquinas virtuais (VMs). É tolerante a falhas e pode tolerar o término de algumas das VMs. O custo atual das VMs é muito alto. O que você deve fazer?

a)

Executar um teste usando eventos de manutenção simulados. Se o teste for bem-sucedido, use VMs N1 Standard preemptíveis ao executar trabalhos futuros.

b)

Executar um teste usando eventos de manutenção simulados. Se o teste for bem-sucedido, use VMs N1 Standard ao executar trabalhos futuros.

c)

Executar um teste usando um grupo de instâncias gerenciadas. Se o teste for bem-sucedido, use VMs N1 Standard no grupo de instâncias gerenciadas ao executar trabalhos futuros.

d)

Executar um teste usando VMs N1 Standard em vez de N2. Se o teste for bem-sucedido, use VMs N1 Standard ao executar trabalhos futuros.