Font size
WorksheetsSimulado 2 - Google Associate Cloud Enginner
Total questions: 50
Worksheet time: 1hrs 15mins
Você é o administrador de organização e faturamento da sua empresa. A equipe de engenharia tem o papel de Criador de Projetos na organização. Você não deseja que a equipe de engenharia possa vincular projetos à conta de faturamento. Apenas a equipe financeira deve poder vincular um projeto a uma conta de faturamento, mas eles não devem poder fazer outras alterações nos projetos. O que você deve fazer?
Atribua à equipe financeira apenas a função de Usuário de Conta de Cobrança na conta de cobrança.
Atribua à equipe de engenharia apenas a função de Usuário de Conta de Cobrança na conta de cobrança.
Atribua à equipe financeira a função de Usuário de Conta de Cobrança na conta de cobrança e a função de Gerente de Cobrança de Projeto na organização.
Atribua à equipe de engenharia a função de Usuário de Conta de Cobrança na conta de cobrança e a função de Gerente de Cobrança de Projeto na organização.
Você tem um site hospedado no ambiente padrão do App Engine. Você deseja que 1% dos seus usuários vejam uma nova versão de teste do site. Você deseja minimizar a complexidade. O que você deve fazer?
Implante a nova versão na mesma aplicação e use a opção --migrate.
Implante a nova versão na mesma aplicação e use a opção --splits para atribuir um peso de 99 à versão atual e um peso de 1 à nova versão.
Crie uma nova aplicação do App Engine no mesmo projeto. Implante a nova versão nessa aplicação. Use a biblioteca do App Engine para encaminhar 1% das solicitações para a nova versão.
Crie uma nova aplicação do App Engine no mesmo projeto. Implante a nova versão nessa aplicação. Configure seu balanceador de carga de rede para enviar 1% do tráfego para essa nova aplicação.
Você está construindo um aplicativo que armazena dados relacionais de usuários. Usuários em todo o mundo usarão este aplicativo. Seu CTO está preocupado com os requisitos de escalabilidade porque o tamanho da base de usuários é desconhecido. Você precisa implementar uma solução de banco de dados que possa escalar com o crescimento de seus usuários com o mínimo de alterações de configuração. Qual solução de armazenamento você deve usar?
Cloud SQL
Cloud Spanner
Cloud Firestore
Cloud Datastore
Sua empresa usa o BigQuery para data warehousing. Com o tempo, muitas unidades de negócios diferentes em sua empresa criaram mais de 1000 conjuntos de dados em centenas de projetos. Seu CIO quer que você examine todos os conjuntos de dados para encontrar tabelas que contenham uma coluna 'employee_ssn'. Você deseja minimizar o esforço ao realizar essa tarefa. O que você deve fazer?
Ir para o Data Catalog e pesquisar por 'employee_ssn' na caixa de pesquisa.
Escrever um script shell que use a ferramenta de linha de comando 'bq' para percorrer todos os projetos em sua organização.
Escrever um script que percorra todos os projetos em sua organização e execute uma consulta na visualização INFORMATION_SCHEMA.COLUMNS para encontrar a coluna 'employee_ssn'.
Escrever um trabalho Cloud Dataflow que percorra todos os projetos em sua organização e execute uma consulta na visualização INFORMATION_SCHEMA.COLUMNS para encontrar a coluna 'employee_ssn'.
Você cria um Deployment com 2 réplicas em um cluster do Google Kubernetes Engine que possui um único pool de nós preemptíveis. Após alguns minutos, você usa 'kubectl' para examinar o status do seu Pod e observa que um deles ainda está no status 'Pending':
Os pedidos de recursos do Pod pendente são muito grandes para caber em um único nó do cluster.
Já existem muitos Pods em execução no cluster e não há recursos suficientes para agendar o Pod pendente.
O pool de nós está configurado com uma conta de serviço que não tem permissão para puxar a imagem do contêiner usada pelo Pod pendente.
O Pod pendente foi originalmente agendado em um nó que foi preemptado entre a criação do Deployment e sua verificação do status dos Pods. Atualmente está sendo reagendado em um novo nó.
Sua equipe financeira deseja visualizar o relatório de faturamento de seus projetos. Você quer garantir que a equipe financeira não obtenha permissões adicionais para o projeto. O que você deve fazer?
Adicione o grupo da equipe financeira à função de usuário de faturamento.
Adicione o grupo da equipe financeira à função de administrador de faturamento.
Adicione o grupo da equipe financeira à função de visualizador de faturamento.
Adicione o grupo da equipe financeira à função de gerente de projeto de faturamento.
Você está migrando um aplicativo crítico de produção local que requer 96 vCPUs para realizar sua tarefa. Você quer garantir que o aplicativo seja executado em um ambiente semelhante no GCP. O que você deve fazer?
Ao criar a VM, use o tipo de máquina n1-standard-96.
Ao criar a VM, use Intel Skylake como plataforma de CPU.
Crie a VM usando as configurações padrão do Compute Engine. Use o gcloud para modificar a instância em execução para ter 96 vCPUs.
Inicie a VM usando as configurações padrão do Compute Engine e ajuste conforme necessário com base nas Recomendações de Dimensionamento Correto.
Você tem um aplicativo da web implantado como um grupo de instâncias gerenciadas. Você tem uma nova versão do aplicativo para implantar gradualmente. Seu aplicativo da web está recebendo tráfego da web ao vivo. Você deseja garantir que a capacidade disponível não diminua durante a implantação. O que você deve fazer?
Realize uma 'ação de rolagem iniciar-atualização' com 'maxSurge' definido como 0 e 'maxUnavailable' definido como 1.
Realize uma 'ação de rolagem iniciar-atualização' com 'maxSurge' definido como 1 e 'maxUnavailable' definido como 0.
Crie um novo grupo de instâncias gerenciadas com um modelo de instância atualizado. Adicione o grupo ao serviço de backend para o balanceador de carga. Quando todas as instâncias no novo grupo de instâncias gerenciadas estiverem saudáveis, exclua o antigo grupo de instâncias gerenciadas.
Crie um novo modelo de instância com a nova versão do aplicativo. Atualize o grupo de instâncias gerenciadas existente com o novo modelo de instância. Exclua as instâncias no grupo de instâncias gerenciadas para permitir que o grupo de instâncias gerenciadas recrie a instância usando o novo modelo de instância.
Você tem um aplicativo em execução no Google Kubernetes Engine (GKE) com escalonamento automático de cluster ativado. O aplicativo expõe um endpoint TCP. Existem várias réplicas deste aplicativo. Você tem uma instância do Compute Engine na mesma região, mas em outra Virtual Private Cloud (VPC), chamada 'gce-network', que não possui intervalos de IP sobrepostos com a primeira VPC. Esta instância precisa se conectar ao aplicativo no GKE. Você deseja minimizar o esforço. O que você deve fazer?
1. Em GKE, crie um 'Service' do tipo 'LoadBalancer' que usa os Pods da aplicação como backend. 2. Defina o 'externalTrafficPolicy' do serviço como 'Cluster'. 3. Configure a instância do Compute Engine para usar o endereço do balanceador de carga que foi criado.
1. Em GKE, crie um 'Service' do tipo 'NodePort' que usa os Pods da aplicação como backend. 2. Crie uma instância do Compute Engine chamada 'proxy' com 2 interfaces de rede, uma em cada VPC. 3. Use o iptables nesta instância para encaminhar o tráfego de 'gce-network' para os nós do GKE. 4. Configure a instância do Compute Engine para usar o endereço de 'proxy' em 'gce-network' como endpoint.
1. Em GKE, crie um 'Service' do tipo 'LoadBalancer' que usa os Pods da aplicação como backend. 2. Adicione uma anotação a este serviço: 'cloud.google.com/load-balancer-type: Internal' 3. Conecte as duas VPCs juntas. 4. Configure a instância do Compute Engine para usar o endereço do balanceador de carga que foi criado.
1. Em GKE, crie um 'Service' do tipo 'LoadBalancer' que usa os Pods da aplicação como backend. 2. Adicione uma Política de Segurança do Cloud Armor ao balanceador de carga que lista branca os IPs internos das instâncias do MIG. 3. Configure a instância do Compute Engine para usar o endereço do balanceador de carga que foi criado.
Sua organização usa o G Suite para comunicação e colaboração. Todos os usuários em sua organização têm uma conta do G Suite. Você deseja conceder acesso a alguns usuários do G Suite ao seu projeto na Plataforma Google Cloud. O que você deve fazer?
Habilitar a Identidade do Cloud no Console do GCP para o seu domínio.
Atribuir a eles as funções do IAM necessárias usando seus endereços de e-mail do G Suite.
Criar uma planilha CSV com todos os endereços de e-mail dos usuários. Usar a ferramenta de linha de comando gcloud para convertê-los em contas da Google Cloud Platform.
No console do G Suite, adicionar os usuários a um grupo especial chamado 'cloud-console-users@yourdomain.com'. Confiar no comportamento padrão da Cloud Platform para conceder acesso aos usuários se eles forem membros deste grupo.
Para fins de análise, você precisa enviar todos os logs de todas as suas instâncias do Compute Engine para um conjunto de dados BigQuery chamado ‘platform-logs’. Você já instalou o agente de registro do Cloud Logging em todas as instâncias. Você deseja minimizar os custos. O que você deve fazer?
1. Dê a função de Editor de Dados do BigQuery no conjunto de dados 'platform-logs' para as contas de serviço usadas por suas instâncias. 2. Atualize os metadados de suas instâncias para adicionar o seguinte valor: 'logs-destination: bq://platform-logs'.
1. No Cloud Logging, crie uma exportação de logs com um tópico do Cloud Pub/Sub chamado 'logs' como um sink. 2. Crie uma Função do Cloud que é acionada por mensagens no tópico 'logs'. 3. Configure essa Função do Cloud para descartar logs que não são do Compute Engine e inserir logs do Compute Engine no conjunto de dados 'platform-logs'.
1. No Cloud Logging, crie um filtro para visualizar apenas logs do Compute Engine. 2. Clique em Criar Exportação. 3. Escolha BigQuery como Serviço de Sink e o conjunto de dados 'platform-logs' como Destino de Sink.
1. Crie uma Função do Cloud que tenha a função de Usuário do BigQuery no conjunto de dados 'platform-logs'. 2. Configure esta Função do Cloud para criar um Job do BigQuery que execute esta consulta: INSERIR EM dataset.platform-logs (timestamp, log); SELECIONAR timestamp, log DE compute.logs; ONDE timestamp > DATE_SUB(CURRENT_DATE(), INTERVAL 1 DAY); 3. Use o Cloud Scheduler para acionar esta Função do Cloud uma vez por dia.
Você está construindo uma nova versão de um aplicativo hospedado em um ambiente do App Engine. Você deseja testar a nova versão com 1% dos usuários antes de mudar completamente seu aplicativo para a nova versão. O que você deve fazer?
Implante uma nova versão do seu aplicativo no Google Kubernetes Engine em vez do App Engine e, em seguida, use o Console do GCP para dividir o tráfego.
Implante uma nova versão do seu aplicativo em uma instância do Compute Engine em vez do App Engine e, em seguida, use o Console do GCP para dividir o tráfego.
Implante uma nova versão como um aplicativo separado no App Engine. Em seguida, configure o App Engine usando o Console do GCP para dividir o tráfego entre os dois aplicativos.
Implante uma nova versão do seu aplicativo no App Engine. Em seguida, vá para as configurações do App Engine no Console do GCP e divida o tráfego entre a versão atual e as versões recém-implantadas conforme necessário.
Você precisa verificar se uma conta de serviço da Google Cloud Platform foi criada em um determinado momento. O que você deve fazer?
Filtre o log de atividades para visualizar a categoria de Configuração. Filtre o tipo de recurso para Conta de Serviço.
Filtre o log de atividades para visualizar a categoria de Configuração. Filtre o tipo de recurso para Projeto Google.
Filtre o log de atividades para visualizar a categoria de Acesso a Dados. Filtre o tipo de recurso para Conta de Serviço.
Filtre o log de atividades para visualizar a categoria de Acesso a Dados. Filtre o tipo de recurso para Projeto Google.
Você implantou um novo aplicativo dentro do seu cluster Google Kubernetes Engine usando o arquivo YAML especificado abaixo.
Você verifica o status dos pods implantados e percebe que um deles ainda está no status PENDENTE:
Você quer descobrir por que o pod está preso no status pendente. O que você deve fazer?
Reveja os detalhes do objeto de Serviço 'myapp-service' e verifique mensagens de erro.
Reveja os detalhes do objeto de Implantação 'myapp-deployment' e verifique mensagens de erro.
Reveja os detalhes do Pod 'myapp-deployment-58ddbbb995-lp86m' e verifique mensagens de aviso.
Veja os logs do contêiner no pod 'myapp-deployment-58ddbbb995-lp86m' e verifique mensagens de aviso.
Seu cliente implementou uma solução que usa o Cloud Spanner e percebeu alguns problemas de desempenho relacionados à latência de leitura em uma tabela. Esta tabela é acessada apenas por seus usuários usando uma chave primária. O esquema da tabela é mostrado abaixo.
Remova o campo profile_picture da tabela.
Adicione um índice secundário na coluna person_id.
Altere a chave primária para não ter valores crescentes monotonicamente.
Crie um índice secundário usando a seguinte linguagem de definição de dados (DDL):
Você está configurando uma VM do Windows no Compute Engine e deseja garantir que possa fazer login na VM via RDP. O que você deve fazer?
Depois que a VM for criada, use suas credenciais da Conta do Google para fazer login na VM.
Depois que a VM for criada, use 'gcloud compute reset-windows-password' para recuperar as credenciais de login para a VM.
Ao criar a VM, adicione metadados à instância usando ‘windows-password’ como a chave e uma senha como o valor.
Depois que a VM for criada, baixe a chave privada JSON para a conta de serviço padrão do Compute Engine. Use as credenciais no arquivo JSON para fazer login na VM.
Você está usando o Google Kubernetes Engine com escalonamento automático ativado para hospedar um novo aplicativo. Você deseja expor este novo aplicativo ao público, usando HTTPS em um endereço IP público. O que você deve fazer?
Crie um Serviço Kubernetes do tipo NodePort para o seu aplicativo e um Ingress Kubernetes para expor este Serviço via um Balanceador de Carga na Nuvem.
Crie um Serviço Kubernetes do tipo ClusterIP para o seu aplicativo. Configure o nome DNS público do seu aplicativo usando o IP deste Serviço.
Crie um Serviço Kubernetes do tipo NodePort para expor o aplicativo na porta 443 de cada nó do cluster Kubernetes. Configure o nome DNS público do seu aplicativo com o IP de cada nó do cluster para obter balanceamento de carga.
Crie um pod HAProxy no cluster para balancear o tráfego para todos os pods do aplicativo. Encaminhe o tráfego público para o HAProxy com uma regra iptable. Configure o nome DNS do seu aplicativo usando o IP público do nó em que o HAProxy está sendo executado.
Sua empresa possui uma solução de 3 camadas em execução no Compute Engine. A configuração da infraestrutura atual é mostrada abaixo.
Cada camada possui uma conta de serviço associada a todas as instâncias dentro dela. Você precisa habilitar a comunicação na porta TCP 8080 entre as camadas da seguinte forma:
• As instâncias na camada #1 devem se comunicar com a camada #2.
• As instâncias na camada #2 devem se comunicar com a camada #3.
O que você deve fazer?
1. Criar uma regra de firewall de entrada com as seguintes configurações: Destinos: todas as instâncias, Filtro de origem: intervalos de IP (com o intervalo definido como 10.0.2.0/24), Protocolos: permitir tudo / 2. Criar uma regra de firewall de entrada com as seguintes configurações: Destinos: todas as instâncias, Filtro de origem: intervalos de IP (com o intervalo definido como 10.0.1.0/24), Protocolos: permitir tudo
1. Criar uma regra de firewall de entrada com as seguintes configurações: Destinos: todas as instâncias com conta de serviço da camada #2, Filtro de origem: todas as instâncias com conta de serviço da camada #1, Protocolos: permitir TCP:8080 / 2. Criar uma regra de firewall de entrada com as seguintes configurações: Destinos: todas as instâncias com conta de serviço da camada #3, Filtro de origem: todas as instâncias com conta de serviço da camada #2, Protocolos: permitir TCP: 8080
1. Criar uma regra de firewall de entrada com as seguintes configurações: Destinos: todas as instâncias com conta de serviço da camada #2, Filtro de origem: todas as instâncias com conta de serviço da camada #1, Protocolos: permitir tudo / 2. Criar uma regra de firewall de entrada com as seguintes configurações: Destinos: todas as instâncias com conta de serviço da camada #3, Filtro de origem: todas as instâncias com conta de serviço da camada #2, Protocolos: permitir tudo
1. Criar uma regra de firewall de saída com as seguintes configurações: Destinos: todas as instâncias, Filtro de origem: intervalos de IP (com o intervalo definido como 10.0.2.0/24), Protocolos: permitir TCP: 8080 / 2. Criar uma regra de firewall de saída com as seguintes configurações: Destinos: todas as instâncias, Filtro de origem: intervalos de IP (com o intervalo definido como 10.0.1.0/24), Protocolos: permitir TCP: 8080
Você precisa definir um alerta de orçamento para o uso dos serviços de Engenheiro de Computação em um dos três projetos da Google Cloud Platform que você gerencia. Todos os três projetos estão vinculados a uma única conta de faturamento. O que você deve fazer?
Verifique se você é o administrador de faturamento do projeto. Selecione a conta de faturamento associada e crie um orçamento e um alerta para o projeto apropriado.
Verifique se você é o administrador de faturamento do projeto. Selecione a conta de faturamento associada e crie um orçamento e um alerta personalizado.
Verifique se você é o administrador do projeto. Selecione a conta de faturamento associada e crie um orçamento para o projeto apropriado.
Verifique se você é o administrador do projeto. Selecione a conta de faturamento associada e crie um orçamento e um alerta personalizado.
Sua infraestrutura da empresa está localizada no local, mas todas as máquinas estão funcionando com capacidade máxima. Você deseja expandir para o Google Cloud. As cargas de trabalho no Google Cloud devem ser capazes de se comunicar diretamente com as cargas de trabalho no local usando uma faixa de IP privada. O que você deve fazer?
No Google Cloud, configure a VPC como um host para VPC Compartilhada.
No Google Cloud, configure a VPC para VPC Network Peering.
Crie hosts bastion tanto no seu ambiente local quanto no Google Cloud. Configure ambos como servidores proxy usando seus endereços IP públicos.
Configure o Cloud VPN entre a infraestrutura local e o Google Cloud.
Você deseja configurar uma solução para arquivar dados em um bucket de armazenamento na nuvem. A solução deve ser econômica. Os dados com várias versões devem ser arquivados após 30 dias. As versões anteriores são acessadas uma vez por mês para relatórios. Esses dados de arquivamento também são ocasionalmente atualizados no final do mês. O que você deve fazer?
Adicione uma regra de ciclo de vida do bucket que arquiva dados com versões mais recentes após 30 dias no Armazenamento Coldline.
Adicione uma regra de ciclo de vida do bucket que arquiva dados com versões mais recentes após 30 dias no Armazenamento Nearline.
Adicione uma regra de ciclo de vida do bucket que arquiva dados do armazenamento regional após 30 dias no Armazenamento Coldline.
Adicione uma regra de ciclo de vida do bucket que arquiva dados do armazenamento regional após 30 dias no Armazenamento Nearline.
Sua empresa possui uma organização GCP existente com centenas de projetos e uma conta de faturamento. Sua empresa adquiriu recentemente outra empresa que também possui centenas de projetos e sua própria conta de faturamento. Você gostaria de consolidar todos os custos do GCP de ambas as organizações GCP em uma única fatura. Você gostaria de consolidar todos os custos a partir de amanhã. O que você deve fazer?
Vincule os projetos da empresa adquirida à conta de faturamento da sua empresa.
Configure a conta de faturamento da empresa adquirida e a conta de faturamento da sua empresa para exportar os dados de faturamento para o mesmo conjunto de dados do BigQuery.
Migre os projetos da empresa adquirida para a organização GCP da sua empresa. Vincule os projetos migrados à conta de faturamento da sua empresa.
Crie uma nova organização GCP e uma nova conta de faturamento. Migrar os projetos da empresa adquirida e os projetos da sua empresa para a nova organização GCP e vincular os projetos à nova conta de faturamento.
Você deseja implantar um aplicativo no Cloud Run que processa mensagens de um tópico do Cloud Pub/Sub. Você deseja seguir as práticas recomendadas pela Google. O que você deve fazer?
1. Criar um serviço de conta. 2. Dar a função Cloud Run Invoker a essa conta de serviço para sua aplicação Cloud Run. 3. Criar uma assinatura do Cloud Pub/Sub que use essa conta de serviço e use sua aplicação Cloud Run como ponto de extremidade de push.
1. Implementar sua aplicação no Cloud Run no GKE com a conectividade definida como Interna. 2. Criar uma assinatura do Cloud Pub/Sub para esse tópico. 3. No mesmo cluster do Google Kubernetes Engine que sua aplicação, implementar um contêiner que pegue as mensagens e as envie para sua aplicação.
1. Conceder a função de assinante do Pub/Sub à conta de serviço usada pelo Cloud Run. 2. Criar uma assinatura do Cloud Pub/Sub para esse tópico. 3. Fazer sua aplicação puxar mensagens dessa assinatura.
1. Criar uma Função do Cloud que usa um acionador do Cloud Pub/Sub nesse tópico. 2. Chamar sua aplicação no Cloud Run a partir da Função do Cloud para cada mensagem.
Seus projetos incorreram em mais custos do que o esperado no mês passado. Sua pesquisa revela que um contêiner de desenvolvimento GKE emitiu um grande número de logs, o que resultou em custos mais altos. Você deseja desativar os logs rapidamente usando o menor número de etapas. O que você deve fazer?
1. Ir para a janela de ingestão de logs no Stackdriver Logging e desativar a fonte de logs para o recurso do contêiner GKE.
1. Ir para a janela de ingestão de logs no Stackdriver Logging e desativar a fonte de logs para o recurso de Operações do Cluster GKE.
1. Ir para o console do GKE e excluir os clusters existentes. 2. Recriar um novo cluster. 3. Limpar a opção para habilitar o Stackdriver Logging legado.
1. Ir para o console do GKE e excluir os clusters existentes. 2. Recriar um novo cluster. 3. Limpar a opção para habilitar o Monitoramento do Stackdriver legado.
Sua organização é uma empresa financeira que precisa armazenar arquivos de log de auditoria por 3 anos. Sua organização possui centenas de projetos no Google Cloud. Você precisa implementar uma abordagem econômica para a retenção de arquivos de log. O que você deve fazer?
Crie uma exportação para o sink que salva logs do Cloud Audit no BigQuery.
Crie uma exportação para o sink que salva logs do Cloud Audit em um bucket de armazenamento Coldline.
Escreva um script personalizado que usa a API de logging para copiar os logs dos logs do Stackdriver para o BigQuery.
Exporte esses logs para o Cloud Pub/Sub e escreva um pipeline do Cloud Dataflow para armazenar os logs no Cloud SQL.
Você deseja selecionar e configurar uma solução para armazenar e arquivar dados na Google Cloud Platform. Você precisa atender aos objetivos de conformidade para dados de uma localização geográfica. Esses dados são arquivados após 30 dias e precisam ser acessados anualmente. O que você deve fazer?
Selecione o Armazenamento Multi-Regional. Adicione uma regra de ciclo de vida do bucket que arquiva os dados após 30 dias no Armazenamento Coldline.
Selecione o Armazenamento Multi-Regional. Adicione uma regra de ciclo de vida do bucket que arquiva os dados após 30 dias no Armazenamento Nearline.
Selecione o Armazenamento Regional. Adicione uma regra de ciclo de vida do bucket que arquiva os dados após 30 dias no Armazenamento Nearline.
Selecione o Armazenamento Regional. Adicione uma regra de ciclo de vida do bucket que arquiva os dados após 30 dias no Armazenamento Coldline.
Você deseja executar um único proxy reverso de cacheamento HTTP na GCP para um site sensível à latência. Este proxy reverso específico consome quase nenhum CPU. Você deseja ter um cache em memória de 30 GB e precisa de mais 2 GB de memória para o restante dos processos. Você deseja minimizar o custo. Como você deve executar este proxy reverso?
Crie uma instância Cloud Memorystore para Redis com capacidade de 32 GB.
Execute-o no Compute Engine e escolha um tipo de instância personalizado com 6 vCPUs e 32 GB de memória.
Empacote-o em uma imagem de contêiner e execute-o no Kubernetes Engine, usando instâncias 'n1-standard-32' como nós.
Execute-o no Compute Engine, escolha o tipo de instância 'n1-standard-1' e adicione um disco persistente SSD de 32 GB.
Você tem um grande arquivo AVRO de 5 TB armazenado em um bucket de armazenamento em nuvem. Seus analistas são proficientes apenas em SQL e precisam acessar os dados armazenados neste arquivo. Você deseja encontrar uma maneira econômica de atender à solicitação deles o mais rápido possível. O que você deve fazer?
Carregue os dados no Cloud Datastore e execute uma consulta SQL contra ele.
Crie uma tabela no BigQuery e carregue os dados no BigQuery. Execute uma consulta SQL nesta tabela e exclua esta tabela depois de concluir sua solicitação.
Crie tabelas externas no BigQuery que apontem para os buckets do Cloud Storage e execute uma consulta SQL nessas tabelas externas para concluir sua solicitação.
Crie um cluster Hadoop e copie o arquivo AVRO para o NDFS comprimindo-o. Carregue o arquivo em uma tabela hive e forneça acesso aos seus analistas para que eles possam executar consultas SQL.
Sua empresa possui um projeto na Google Cloud Platform que utiliza o BigQuery para data warehousing. Sua equipe de ciência de dados muda frequentemente e tem poucos membros. Você precisa permitir que os membros dessa equipe realizem consultas. Você deseja seguir as práticas recomendadas pela Google. O que você deve fazer?
1. Criar uma entrada IAM para a conta de usuário de cada cientista de dados. 2. Atribuir a função jobUser do BigQuery ao grupo.
1. Criar uma entrada IAM para a conta de usuário de cada cientista de dados. 2. Atribuir a função dataViewer do BigQuery ao grupo.
1. Criar um grupo dedicado do Google no Cloud Identity. 2. Adicionar a conta de usuário de cada cientista de dados ao grupo. 3. Atribuir a função jobUser do BigQuery ao grupo.
1. Criar um grupo dedicado do Google no Cloud Identity. 2. Adicionar a conta de usuário de cada cientista de dados ao grupo. 3. Atribuir a função dataViewer do BigQuery ao grupo.
Seus VMs estão sendo executados em uma sub-rede que possui uma máscara de sub-rede de 255.255.255.240. A sub-rede atual não possui mais endereços IP livres e você precisa de 10 endereços IP adicionais para novos VMs. Os VMs existentes e novos devem ser capazes de se comunicar entre si sem rotas adicionais. O que você deve fazer?
Usar o gcloud para expandir o intervalo de IP da sub-rede atual.
Excluir a sub-rede e recriá-la usando um intervalo mais amplo de endereços IP.
Criar um novo projeto. Usar VPC Compartilhada para compartilhar a rede atual com o novo projeto.
Criar uma nova sub-rede com o mesmo IP inicial, mas com um intervalo mais amplo para substituir a sub-rede atual.
Você precisa habilitar o tráfego entre vários grupos de instâncias do Compute Engine que estão atualmente em execução em dois projetos GCP diferentes. Cada grupo de instâncias do Compute Engine está em sua própria VPC. O que você deve fazer?
Verifique se ambos os projetos estão em uma Organização do GCP. Crie uma nova VPC e adicione todas as instâncias.
Verifique se ambos os projetos estão em uma Organização do GCP. Compartilhe a VPC de um projeto e solicite que as instâncias do Compute Engine no outro projeto usem esta VPC compartilhada.
Verifique se você é o Administrador do Projeto de ambos os projetos. Crie duas novas VPCs e adicione todas as instâncias.
Verifique se você é o Administrador do Projeto de ambos os projetos. Crie uma nova VPC e adicione todas as instâncias.
Você deseja descobrir quando os usuários foram adicionados aos papéis de gerenciamento de acesso à identidade do Cloud Spanner em seu projeto Google Cloud Platform (GCP). O que você deve fazer no Console GCP?
Abrir o console do IAM e administração para revisar as políticas do IAM para funções do Cloud Spanner.
Abrir o console do Cloud Spanner para revisar as configurações.
Ir para o console de Monitoramento do Stackdriver e revisar as informações para o Cloud Spanner.
Ir para o console de Registro do Stackdriver, revisar os logs de atividades de administração e filtrá-los para funções do IAM do Cloud Spanner.
Você está hospedando um aplicativo em servidores bare-metal em seu próprio data center. O aplicativo precisa de acesso ao Cloud Storage. No entanto, as políticas de segurança impedem que os servidores que hospedam o aplicativo tenham endereços IP públicos ou acesso à internet. Você deseja seguir as práticas recomendadas pela Google para fornecer ao aplicativo acesso ao Cloud Storage. O que você deve fazer?
1. Usar o Cloud VPN ou Interconnect, criar um túnel para uma VPC no Google Cloud. 2. Usar o Cloud Router para criar uma rota personalizada para 199.36.153.4/30. Anunciar essa rede para sua rede local através do túnel VPN. 3. Em sua rede local, configurar seu servidor DNS para resolver '*.googleapis.com' como um 'CNAME' para 'restricted.googleapis.com'.
1. Usar o 'nslookup' para obter o endereço IP para 'storage.googleapis.com'. 2. Negociar com a equipe de segurança para poder atribuir um endereço IP público aos servidores. 3. Permitir apenas tráfego de saída desses servidores para os endereços IP de 'storage.googleapis.com'.
1. Usando o Cloud VPN, criar um túnel VPN para uma Virtual Private Cloud (VPC) no Google Cloud. 2. Nesta VPC, criar uma instância do Compute Engine e instalar o servidor proxy Squid nesta instância. 3. Configurar seus servidores para usar essa instância como um proxy para acessar o Cloud Storage.
1. Usar o Migrate for Compute Engine (anteriormente conhecido como Velostrata) para migrar esses servidores para o Compute Engine. 2. Criar um balanceador de carga interno (ILB) que usa 'storage.googleapis.com' como backend. 3. Configurar suas novas instâncias para usar este ILB como proxy.
Você recebeu um projeto com uma única Virtual Private Cloud (VPC) e uma única sub-rede na região us-central1. Há uma instância do Compute Engine hospedando um aplicativo nesta sub-rede. Você precisa implantar uma nova instância no mesmo projeto na região europe-west1. Esta nova instância precisa de acesso ao aplicativo. Você deseja seguir as práticas recomendadas pela Google. O que você deve fazer?
1. Criar uma sub-rede na mesma VPC, na região europe-west1. 2. Criar a nova instância na nova sub-rede e usar o endereço privado da primeira instância como ponto de extremidade.
1. Criar uma VPC e uma sub-rede na região europe-west1. 2. Expor a aplicação com um balanceador de carga interno. 3. Criar a nova instância na nova sub-rede e usar o endereço do balanceador de carga como ponto de extremidade.
1. Criar uma sub-rede na mesma VPC, na região europe-west1. 2. Usar o Cloud VPN para conectar as duas sub-redes. 3. Criar a nova instância na nova sub-rede e usar o endereço privado da primeira instância como ponto de extremidade.
1. Criar uma VPC e uma sub-rede na região europe-west1. 2. Conectar as 2 VPCs. 3. Criar a nova instância na nova sub-rede e usar o endereço privado da primeira instância como ponto de extremidade.
Você precisa criar um grupo de instâncias gerenciadas com escalonamento automático para um aplicativo da web HTTPS. Você deseja garantir que as VMs não saudáveis sejam recriadas. O que você deve fazer?
Crie um check de saúde na porta 443 e use-o ao criar o Grupo de Instância Gerenciada.
Selecione Multi-Zone em vez de Single-Zone ao criar o Grupo de Instância Gerenciada.
No Modelo de Instância, adicione o rótulo 'verificação de saúde'.
No Modelo de Instância, adicione um script de inicialização que envia um sinal de vida para o servidor de metadados.
Você tem uma conta na Google Cloud Platform com acesso a projetos de produção e desenvolvimento. Você precisa criar um processo automatizado para listar todas as instâncias de computação nos projetos de desenvolvimento e produção diariamente. O que você deve fazer?
Crie duas configurações usando 'gcloud config'. Escreva um script que defina as configurações como ativas, individualmente. Para cada configuração, use 'gcloud compute instances list' para obter uma lista de recursos de computação.
Crie duas configurações usando 'gsutil config'. Escreva um script que defina as configurações como ativas, individualmente. Para cada configuração, use 'gsutil compute instances list' para obter uma lista de recursos de computação.
Vá para o Cloud Shell e exporte essas informações para o Cloud Storage diariamente.
Vá para o Console do GCP e exporte essas informações para o Cloud SQL diariamente.
Sua empresa implementou o BigQuery como um data warehouse corporativo. Usuários de várias unidades de negócios executam consultas neste data warehouse. No entanto, você percebe que os custos das consultas para o BigQuery são muito altos e você precisa controlar os custos. Quais dois métodos você deve usar? (Escolha dois.)
Divida os usuários das unidades de negócios em vários projetos.
Aplique uma cota de consulta personalizada em nível de usuário ou projeto para o data warehouse do BigQuery.
Crie cópias separadas do seu data warehouse do BigQuery para cada unidade de negócios.
Divida seu data warehouse do BigQuery em vários data warehouses para cada unidade de negócios.
Altere seu modelo de consulta do BigQuery de sob demanda para taxa fixa. Aplique o número apropriado de slots para cada Projeto.
Você precisa fornecer uma estimativa de custo para um cluster Kubernetes usando o calculador de preços do GCP para Kubernetes. Sua carga de trabalho requer altos IOPs e você também usará snapshots de disco. Você começa inserindo o número de nós, horas médias e dias médios. O que você deve fazer em seguida?
Preencha o SSD local. Preencha o armazenamento de disco persistente e o armazenamento de snapshot.
Preencha o SSD local. Adicione o custo estimado para o gerenciamento do cluster.
Selecione Adicionar GPUs. Preencha o armazenamento de disco persistente e o armazenamento de snapshot.
Selecione Adicionar GPUs. Adicione o custo estimado para o gerenciamento do cluster.
Você está usando o Container Registry para armazenar centralmente as imagens de contêiner da sua empresa em um projeto separado. Em outro projeto, você deseja criar um cluster do Google Kubernetes Engine (GKE). Você deseja garantir que o Kubernetes possa baixar imagens do Container Registry. O que você deve fazer?
No projeto onde as imagens são armazenadas, conceda a função IAM de Visualizador de Objetos de Armazenamento à conta de serviço usada pelos nós do Kubernetes.
Ao criar o cluster GKE, escolha a opção 'Permitir acesso total a todas as APIs do Cloud' em 'Escopos de acesso'.
Crie uma conta de serviço e dê acesso ao Cloud Storage. Crie uma chave P12 para esta conta de serviço e use-a como imagePullSecrets no Kubernetes.
Configure as ACLs em cada imagem no Cloud Storage para dar acesso somente leitura à conta de serviço padrão do Compute Engine.
Você deseja adicionar um novo auditor a um projeto da Google Cloud Platform. O auditor deve ter permissão para ler, mas não modificar, todos os itens do projeto.
Como você deve configurar as permissões do auditor?
Crie uma função personalizada com permissões de visualização apenas do projeto. Adicione a conta do usuário à função personalizada.
Crie uma função personalizada com permissões de visualização apenas do serviço. Adicione a conta do usuário à função personalizada.
Selecione a função de visualização de projeto IAM integrada. Adicione a conta do usuário a esta função.
Selecione a função de visualização de serviço IAM integrada. Adicione a conta do usuário a esta função.
Você está construindo um aplicativo que será executado em seu data center. O aplicativo usará serviços do Google Cloud Platform (GCP) como o AutoML. Você criou uma conta de serviço que tem acesso apropriado ao AutoML. Você precisa habilitar a autenticação para as APIs a partir do seu ambiente local. O que você deve fazer?
Use credenciais da conta de serviço em seu aplicativo local.
Use 'gcloud' para criar um arquivo de chave para a conta de serviço que tenha permissões apropriadas.
Configure interconexão direta entre seu data center e a Google Cloud Platform para habilitar a autenticação para seus aplicativos locais.
Vá para o console IAM & admin, conceda permissões de conta de usuário semelhantes às permissões da conta de serviço e use esta conta de usuário para autenticação a partir do seu data center.
Você está usando o Deployment Manager para criar um cluster do Google Kubernetes Engine. Usando o mesmo deployment do Deployment Manager, você também deseja criar um DaemonSet no namespace 'kube-system' do cluster. Você deseja uma solução que use o menor número possível de serviços. O que você deve fazer?
Adicione a API do cluster como um novo Provedor de Tipo no Deployment Manager e use o novo tipo para criar o DaemonSet.
Use o Configurador de Tempo de Execução do Deployment Manager para criar um novo recurso de Configuração que contenha a definição do DaemonSet.
Com o Deployment Manager, crie uma instância do Compute Engine com um script de inicialização que usa 'kubectl' para criar o DaemonSet.
Na definição do cluster no Deployment Manager, adicione um metadados que tenha 'kube-system' como chave e o manifesto do DaemonSet como valor.
Você precisa implantar um aplicativo, que está empacotado em uma imagem de contêiner, em um novo projeto. O aplicativo expõe um endpoint HTTP e recebe muito poucas solicitações por dia. Você deseja minimizar os custos. O que você deve fazer?
Implante o contêiner no Cloud Run.
Implante o contêiner no Cloud Run no GKE.
Implante o contêiner no App Engine Flexível.
Implante o contêiner no GKE com escalonamento automático do cluster e escalonamento automático de pod horizontal ativado.
Sua organização tem requisitos rigorosos para controlar o acesso aos projetos do Google Cloud. Você precisa habilitar seus Engenheiros de Confiabilidade do Site (SREs) para aprovar solicitações da equipe de suporte do Google Cloud quando um SRE abre um caso de suporte. Você deseja seguir as práticas recomendadas pelo Google. O que você deve fazer?
Adicione seus SREs à função roles/iam.roleAdmin.
Adicione seus SREs à função roles/accessapproval.approver.
Adicione seus SREs a um grupo e depois adicione este grupo à função roles/iam.roleAdmin.
Adicione seus SREs a um grupo e depois adicione este grupo à função roles/accessapproval.approver.
Você está operando um cluster do Google Kubernetes Engine (GKE) para sua empresa, onde diferentes equipes podem executar cargas de trabalho não produtivas. Sua equipe de Machine Learning (ML) precisa de acesso às GPUs Nvidia Tesla P100 para treinar seus modelos. Você deseja minimizar esforço e custo. O que você deve fazer?
Pedir à sua equipe de ML para adicionar a anotação “accelerator: gpu” à especificação do pod deles.
Recriar todos os nós do cluster GKE para habilitar GPUs em todos eles.
Criar seu próprio cluster Kubernetes em cima do Compute Engine com nós que possuem GPUs. Dedicar este cluster à sua equipe de ML.
Adicionar um novo pool de nós habilitados para GPU ao cluster GKE. Pedir à sua equipe de ML para adicionar o 'cloud.google.com/gke -accelerator: nvidia-tesla-p100 nodeSelector' à especificação do pod deles.
Você implantou um servidor LDAP no Compute Engine que é acessível via TLS através da porta 636 usando UDP. Você quer garantir que ele seja acessível por clientes por essa porta. O que você deve fazer?
Adicione a tag de rede 'allow-udp-636' à instância VM que executa o servidor LDAP.
Crie uma rota chamada 'allow-udp-636' e defina o próximo salto como a instância VM que executa o servidor LDAP.
Adicione uma tag de rede de sua escolha à instância. Crie uma regra de firewall para permitir a entrada na porta UDP 636 para essa tag de rede.
Adicione uma tag de rede de sua escolha à instância que executa o servidor LDAP. Crie uma regra de firewall para permitir a saída na porta UDP 636 para essa tag de rede.
Você está construindo um produto em cima do Google Kubernetes Engine (GKE). Você tem um único cluster GKE. Para cada um de seus clientes, um Pod está sendo executado nesse cluster, e seus clientes podem executar código arbitrário dentro de seus Pods. Você deseja maximizar o isolamento entre os Pods de seus clientes. O que você deve fazer?
Usar a Autorização Binária e permitir apenas as imagens de contêiner usadas pelos Pods de seus clientes.
Usar a API de Análise de Contêiner para detectar vulnerabilidades nos contêineres usados pelos Pods de seus clientes.
Criar um pool de nós GKE com um tipo de sandbox configurado para 'gvisor'. Adicionar o parâmetro 'runtimeClassName: gvisor' à especificação dos Pods de seus clientes.
Usar a imagem 'cos_containerd' para seus nós GKE. Adicionar um nodeSelector com o valor 'cloud.google.com/gke-os-distribution: cos_containerd' à especificação dos Pods de seus clientes.
Você deseja configurar uma conexão SSH para uma única instância de Compute Engine para usuários no grupo dev1. Esta instância é o único recurso neste projeto específico do Google Cloud Platform ao qual os usuários dev1 devem poder se conectar. O que você deve fazer?
Defina metadados como 'enable-oslogin=true' para a instância. Conceda ao grupo dev1 a função 'compute.osLogin'. Oriente-os a usar o Cloud Shell para se conectar a essa instância.
Defina metadados como 'enable-oslogin=true' para a instância. Defina a conta de serviço como 'nenhuma conta de serviço' para essa instância. Oriente-os a usar o Cloud Shell para se conectar a essa instância.
Ative 'bloquear chaves em todo o projeto' para a instância. Gere uma chave SSH para cada usuário no grupo dev1. Distribua as chaves para os usuários dev1 e oriente-os a usar suas ferramentas de terceiros para se conectar.
Ative 'bloquear chaves em todo o projeto' para a instância. Gere uma chave SSH e associe a chave a essa instância. Distribua a chave para os usuários dev1 e oriente-os a usar suas ferramentas de terceiros para se conectar.
Você precisa produzir uma lista dos APIs habilitados do Google Cloud Platform para um projeto GCP usando o comando gcloud na linha de comando Cloud Shell. O nome do projeto é 'my-project'. O que você deve fazer?
Execute 'gcloud projects list' para obter o ID do projeto e, em seguida, execute 'gcloud services list --project <project ID>'.
Execute 'gcloud init' para definir o projeto atual como 'my-project' e, em seguida, execute 'gcloud services list --available'.
Execute 'gcloud info' para visualizar o valor da conta e, em seguida, execute 'gcloud services list --account <Account>'.
Execute 'gcloud projects describe <project ID>' para verificar o valor do projeto e, em seguida, execute 'gcloud services list --available'.
Você construiu um aplicativo no Google Cloud que usa o Cloud Spanner. Sua equipe de suporte precisa monitorar o ambiente, mas não deve ter acesso aos dados da tabela. Você precisa de uma solução simplificada para conceder as permissões corretas à sua equipe de suporte e deseja seguir as práticas recomendadas pelo Google. O que você deve fazer?
Adicione o grupo de suporte à função roles/monitoring.viewer
Adicione o grupo de suporte à função roles/spanner.databaseUser
Adicione o grupo de suporte à função roles/spanner.databaseReader
Adicione o grupo de suporte à função roles/stackdriver.accounts.viewer
