wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

gcp-cloud-engineer-espanol

Total questions: 50

Worksheet time: 2hrs 40mins

Name
Class
Date
1.
Su empresa de tecnología de energía ecológica tiene un proyecto con una única nube privada virtual (VPC) y una única subred en la región us-central1. Una instancia de máquina virtual de Compute Engine aloja una aplicación en esta subred. Se le ha encomendado la tarea de implementar una nueva instancia en el mismo proyecto en la región europe-west1. Esta nueva instancia necesita acceso a la aplicación. ¿Cuál es el mejor enfoque?
a)
Para establecer la conectividad entre dos subredes, primero cree una nueva subred dentro de la misma VPC en la región europe-west1. Luego, aproveche Cloud VPN para interconectar ambas subredes. Por último, implemente la nueva instancia en la subred recién creada y configúrela para usar la dirección privada de la primera instancia como su punto final.
b)
Para configurar la aplicación, primero, establezca una VPC y una subred en la región europe-west1. En segundo lugar, haga que la aplicación sea accesible a través de un balanceador de carga interno. Por último, implemente la nueva instancia en la nueva subred y use la dirección del balanceador de carga como punto de conexión.
c)
Para configurar la nueva instancia, primero debe generar una subred en europe-west1 dentro de la misma VPC. Luego, cree la instancia en la nueva subred y use la dirección privada de la primera instancia como punto final.
d)
Para completar la tarea, primero genere una VPC y una subred dentro de la región europe-west1. En segundo lugar, establezca la conectividad entre las dos VPC. Por último, genere la nueva instancia en la subred recién creada y utilice la dirección privada de la primera instancia como punto final.
e)
-
2.
Como fabricante de vehículos eléctricos, ¿cómo podemos revisar de manera eficiente el clúster de Kubernetes Engine configurado de una configuración inactiva con la menor cantidad de pasos?
a)
Para revisar la salida, utilice el comando kubectl config get-contexts.
b)
Para revisar la salida, puede utilizar las configuraciones de gcloud config activate y gcloud config list.
c)
Para revisar la salida, utilice el comando "gcloud config configurations describe".
d)
Para revisar la salida, puede utilizar kubectl config view y kubectl config use-context.
e)
-
3.
¿Cuál es la solución más rentable para almacenar datos relacionales con recuperación en un momento determinado en Google Cloud para una empresa de plataforma de venta de entradas para eventos con un pequeño conjunto de datos en una única ubicación geográfica?
a)
Para configurar su instancia para alta disponibilidad, elija Cloud Spanner y configúrela como una instancia multirregional.
b)
Elija Cloud SQL (MySQL) y luego opte por crear réplicas de conmutación por error.
c)
Asegúrese de elegir Cloud SQL (MySQL) y confirme que la opción para habilitar el registro binario esté marcada.
d)
Elija Cloud Spanner y configure su instancia con 2 nodos.
e)
-
4.
Como empresa de aplicaciones de fitness, acaba de implementar una nueva actualización de su aplicación y ha descubierto un error en la versión. ¿Qué pasos debe seguir para volver a la versión anterior de la aplicación de inmediato?
a)
Para revertir una aplicación, vaya a la página de App Engine en GCP Console y elija la aplicación específica; luego, haga clic en la opción Revertir.
b)
Ejecute el comando "gcloud app restore".
c)
Dirija todo el tráfico a la versión anterior accediendo a la página Versiones de App Engine en la consola de GCP.
d)
Crea una aplicación distinta para la versión original y procede a la configuración de App Engine, donde podrás distribuir el tráfico entre las aplicaciones, asegurándote de que la versión original maneje todas las solicitudes.
e)
-
5.
En una empresa de comercio electrónico de moda, ¿qué opción debería elegir si tiene una única aplicación binaria que debe implementarse en Google Cloud y desea que se escale automáticamente en función del uso de CPU de la infraestructura subyacente mientras se adhiere a la política de usar máquinas virtuales directamente en lugar de un servicio de terceros o una abstracción de nivel superior?
a)
Para ajustar automáticamente la cantidad de instancias en un grupo de instancias administrado según la hora del día, puede crear una plantilla de instancia y usarla en el grupo.
b)
Configure un clúster en Google Kubernetes Engine y aplique el escalado automático de pods horizontal para ajustar la escala de la aplicación.
c)
En primer lugar, genere una plantilla de instancia. Luego, aplique la plantilla en un grupo de instancias administradas que tenga configurado el escalado automático.
d)
Utilice una serie de utilidades externas para crear una automatización que permita ampliar o reducir la escala de la aplicación. Esto se basa en el monitoreo del uso de CPU de Stackdriver.
e)
-
6.
¿Cuál es el método más seguro y limitado en el tiempo para compartir un archivo .csv altamente confidencial que contiene información personal con una empresa externa que no tiene un privilegio de acceso basado en el usuario en una plataforma de terapia en línea?
a)
Configure el objeto para que sea accesible públicamente e implemente políticas de ciclo de vida del objeto para eliminarlo automáticamente después de un período de cuatro horas.
b)
Generar una URL con una firma que caduque en cuatro horas y distribuirla a la organización.
c)
Para permitir el acceso externo de la empresa, cree un nuevo depósito de Cloud Storage, mueva el objeto allí y elimine el depósito después de cuatro horas.
d)
Para proporcionar a la empresa la URL del objeto, configure el depósito de almacenamiento como un sitio web estático. Recuerde eliminar el objeto del depósito de almacenamiento después de un período de cuatro horas.
e)
-
7.
¿Cómo puede una empresa de comercio electrónico migrar a Compute Engine como su infraestructura principal en Google Cloud y, al mismo tiempo, garantizar que algunas máquinas virtuales sean accesibles a través de Internet pública y otras solo a través de la red interna?
a)
Para configurar una red segura, establezca una VPC y asigne subredes para DMZ y LAN. Después, defina las normas de firewall que permitan la comunicación adecuada entre las subredes DMZ y LAN. Además, cree una regla de firewall que habilite el tráfico de salida público para DMZ.
b)
Para configurar un entorno de red seguro en Google Cloud, debes establecer dos nubes privadas virtuales (VPC): una para la DMZ y otra para la LAN, cada una con una subred. Además, debes definir reglas de firewall que permitan el tráfico relevante entre la DMZ y las subredes de la LAN, junto con una regla de firewall independiente que permita el tráfico de salida público para la DMZ.
c)
Para configurar la red de un proyecto, puede crear una VPC que contenga dos subredes, una para DMZ y otra para LAN. Después de eso, configure las regulaciones del firewall que permitan el tráfico entre las subredes DMZ y LAN y habiliten el ingreso de tráfico público a la DMZ.
d)
Para implementar una arquitectura de red segura en Google Cloud, se recomienda crear dos VPC independientes: una para DMZ y otra para LAN, cada una con sus respectivas subredes. Además, se deben configurar las reglas de firewall adecuadas para habilitar la comunicación entre las dos subredes y permitir el tráfico de entrada público para la DMZ.
e)
-
8.
Como empleado de una empresa de tecnología sanitaria, ¿cuál es la forma más rápida de implementar un nuevo servidor Jenkins para un proyecto solicitado por su gerente?
a)
Utilice la interfaz de línea de comandos para generar una nueva instancia de Compute Engine y proceder a instalar Jenkins.
b)
En Compute Engine, genere un clúster de Kubernetes e inicie una implementación utilizando la imagen Docker de Jenkins.
c)
La solución Jenkins se puede lanzar utilizando GCP Marketplace.
d)
Implemente Java WAR de Jenkins en App Engine Standard después de descargarlo.
e)
-
9.
¿Cómo podemos desactivar rápidamente los registros emitidos por un contenedor de desarrollo de GKE utilizando la mínima cantidad de pasos para reducir los costos incurridos el mes pasado, como se quejó el director financiero de nuestra empresa proveedora de sistemas de seguridad para el hogar?
a)
Deshabilite la fuente de registro para el recurso de operaciones de clúster de GKE visitando la ventana de ingesta de registros en Stackdriver Logging.
b)
Para resolver el problema, primero dirígete al panel de GKE y elimina los clústeres actuales. Luego, crea un clúster nuevo. Por último, asegúrate de deshabilitar la opción de monitoreo de Stackdriver heredada.
c)
Deshabilite la fuente de registro para el recurso contenedor de GKE accediendo a la ventana de ingestión de registros en Stackdriver Logging.
d)
1. Acceda al panel de GKE y elimine los clústeres actuales. 2. Cree un clúster nuevo. 3. Deshabilite la función de registro de Stackdriver heredada.
e)
-
10.
¿Cuál es la mejor configuración para una empresa proveedora de software de ciberseguridad que tiene dos cargas de trabajo separadas, Producción y Prueba, que deben implementarse en Compute Engine, con máquinas virtuales de prueba en una subred diferente a las máquinas virtuales de producción, pero todas las máquinas virtuales deben poder enviar tráfico entre sí a través de direcciones IP internas sin que se creen rutas adicionales, utilizando una VPC y 2 subredes?
a)
Configure dos VPC personalizadas, cada una de las cuales consta de una sola subred. Asegúrese de que ambas subredes estén ubicadas en la misma región y tengan el mismo rango de CIDR.
b)
Se deben crear dos VPC, cada una con una sola subred. Estas subredes deben crearse en diferentes regiones y tener rangos CIDR distintos.
c)
Para configurar una VPC personalizada, cree dos subredes, cada una con un rango CIDR distinto y en una región separada.
d)
Para configurar una VPC personalizada, genere dos subredes dentro de la misma región y con un rango CIDR idéntico.
e)
-
11.
¿Cuál es la forma más rentable de implementar una aplicación en contenedores con un punto final HTTP que recibe solicitudes diarias mínimas para una empresa de soluciones de pago móvil?
a)
Utilice App Engine Flexible para implementar el contenedor.
b)
Cloud Run es la plataforma recomendada para implementar el contenedor.
c)
El contenedor debe implementarse en GKE en Cloud Run.
d)
Habilite el escalado automático de clúster y el escalado automático de pods horizontales mientras implementa el contenedor en GKE.
e)
-
12.
¿Cuál es el método más eficiente para configurar la recuperación automática para equilibrar la carga de red en un entorno multizona para una empresa de plataformas de realidad aumentada? La recuperación automática debería recrear las máquinas virtuales que no responden después de 3 intentos de 10 segundos cada uno.
a)
Para configurar un balanceador de carga HTTP utilizando un grupo de instancias existente, especifique la configuración del backend. Además, defina el modo de balanceo y configure el RPS máximo en 10.
b)
Para configurar un balanceador de carga HTTP, consulte un grupo de instancias existente en la configuración del backend y configure la verificación de estado para garantizar que funcione correctamente mediante el uso de HTTP.
c)
Para garantizar la recuperación automática de las instancias, establezca un grupo de instancias administrado y configure la verificación de estado para que esté en buen estado (HTTP).
d)
Para garantizar el escalado automático, forme un grupo de instancias administradas y confirme que la opción de escalado automático esté habilitada.
e)
-
13.
¿Qué medidas debe adoptar su empresa de sistemas de pago basados ​​en blockchain para garantizar que las identidades de los usuarios en Active Directory sean la fuente de verdad para todas las cuentas de Google utilizadas por los empleados para todos los servicios de Google, incluida la organización Google Cloud Platform (GCP)?
a)
Instruya a todos los empleados a registrarse automáticamente para obtener una cuenta de Google, con la condición de que utilicen su dirección de correo electrónico y contraseña de la empresa.
b)
Sincronice usuarios en Cloud Identity mediante Google Cloud Directory Sync (GCDS).
c)
Para sincronizar usuarios con Cloud Identity, utilice las API de Cloud Identity y cree un script.
d)
Para mover usuarios de Active Directory a Cloud Identity, puede exportar sus datos como un archivo CSV y luego importarlos a Cloud Identity mediante la Consola de administración.
e)
-
14.
Como empresa de plataforma de educación en línea, ¿cómo puede proporcionar a su aplicación alojada en servidores físicos dentro de su centro de datos acceso al almacenamiento en la nube, teniendo en cuenta las políticas de seguridad que limitan que los servidores tengan direcciones IP públicas o acceso a Internet y siguiendo las prácticas recomendadas por Google?
a)
Para establecer una conexión entre la nube privada virtual de Google Cloud y una VPN de la nube, configure un túnel VPN. Luego, inicie una instancia de Compute Engine en esa VPC e instale el servidor proxy Squid en ella. Por último, configure sus servidores para utilizar este servidor proxy para acceder a Cloud Storage.
b)
Para establecer una conexión entre una red local y una VPC en Google Cloud, puedes configurar un túnel mediante Cloud VPN o Interconnect. Después, puedes crear un anuncio de ruta personalizado para 199.36.153.4/30 mediante Cloud Router y anunciarlo en tu red local a través del túnel VPN. Por último, para resolver *.googleapis.com como CNAME en restrict.googleapis.com, debes configurar tu servidor DNS en la red local.
c)
Para migrar sus servidores a Compute Engine, puede utilizar Migrate for Compute Engine (antes llamado Velostrata). Luego, establezca un balanceador de carga interno (ILB) que implemente storage.googleapis.com como backend. Por último, configure sus nuevas instancias para utilizar este ILB como proxy.
d)
Para obtener la dirección IP de storage.googleapis.com, utilice nslookup. Obtenga permiso del equipo de seguridad para asignar direcciones IP públicas a los servidores. Configure los servidores para que solo permitan el tráfico de salida a las direcciones IP de storage.googleapis.com.
e)
-
15.
¿Cuál es la forma más efectiva de otorgarle al equipo de finanzas acceso para ver los informes de facturación de nuestra empresa de servicios de chatbot impulsado por IA sin brindarles ningún permiso de proyecto adicional, según la solicitud de nuestro director financiero?
a)
Asignar el rol de visualizador de facturación al grupo del equipo de finanzas.
b)
Asignar al grupo del equipo de finanzas el rol de usuario de facturación.
c)
Asignar el rol de Gerente en roles/proyecto de facturación/al grupo del equipo de finanzas.
d)
Asignar el rol de administrador de facturación al grupo del equipo de finanzas.
e)
-
16.
Como desarrollador de juegos de realidad virtual, ¿qué solución debería utilizar cuando usa App Engine para la implementación y necesita que la cantidad de instancias se escale en función de una tasa de solicitud y, al mismo tiempo, requiere al menos 3 instancias desocupadas en todo momento?
a)
El número mínimo de instancias en el escalamiento básico está configurado en 3.
b)
Establecer el número máximo de instancias en 3 para el escalamiento básico.
c)
El escalamiento se ha realizado manualmente y hay tres instancias.
d)
La configuración para el escalado automático se ha establecido con un mínimo de 3 instancias inactivas.
e)
-
17.
Como empresa de consultoría de IA, ¿cómo podemos garantizar que la capacidad disponible de nuestra aplicación web no disminuya durante la implementación de una nueva versión mientras la aplicación recibe tráfico web en vivo?
a)
Ejecute una actualización de inicio con acción continua mientras configura maxSurge en 1 y maxUnavailable en 0.
b)
Para actualizar el grupo de instancias administradas, genere una nueva plantilla de instancia y luego forme un nuevo grupo de instancias administradas con ella. Incorpore el grupo al servicio de backend del balanceador de carga. Después de garantizar el estado de todas las instancias en el nuevo grupo de instancias administradas, elimine el grupo de instancias administradas anterior.
c)
Ejecute una actualización de inicio con una acción continua mientras se asegura de que el número máximo de instancias no disponibles esté establecido en 1 y el número máximo de instancias que se pueden crear por encima del número deseado esté establecido en 0.
d)
Para actualizar una versión de la aplicación en Google Cloud, primero crea una nueva plantilla de instancia. Luego, actualiza el grupo de instancias administradas existente con esta nueva plantilla. Por último, elimina las instancias del grupo de instancias administradas para que el grupo pueda crear nuevas instancias con la plantilla actualizada.
e)
-
18.
Como empresa proveedora de automatización de procesos robóticos, ¿cómo podemos habilitar la autenticación a las API de Google Cloud Platform desde nuestro entorno local después de crear una cuenta de servicio con acceso adecuado a AutoML, si pretendemos utilizar algunos de los servicios de GCP como la API Vision?
a)
Para autenticarse desde su centro de datos, puede otorgar a una cuenta de usuario permisos similares a los de la cuenta de servicio accediendo a la consola de administración e IAM.
b)
Incorpore las credenciales de la cuenta de servicio en su aplicación alojada localmente.
c)
Para permitir la autenticación de sus aplicaciones locales, establezca una interconexión directa entre su centro de datos y Google Cloud Platform.
d)
Cree un archivo de clave usando gcloud para la cuenta de servicio con los privilegios necesarios.
e)
-
19.
¿Cómo puede una empresa desarrolladora de juegos de realidad virtual iniciar una nueva instancia de Compute Engine en dos cuentas de GCP diferentes con diferentes regiones y zonas usando la interfaz de línea de comandos?
a)
Para cambiar entre cuentas mientras se inician las instancias de Compute Engine, puede utilizar gcloud config configurations create [NAME] para crear dos configuraciones y activarlas utilizando gcloud config configurations activate [NAME].
b)
Para iniciar instancias de Compute Engine, utilice gcloud configurations activate [NAME] para activar dos configuraciones. Luego, utilice gcloud configurations list.
c)
Para iniciar las instancias de Compute Engine, utilice el comando gcloud configurations activate [NOMBRE] para habilitar dos configuraciones y luego ejecute gcloud config list.
d)
Para iniciar las instancias de Compute Engine, genere dos configuraciones ejecutando gcloud config configurations create [NOMBRE] y luego verifique la lista de configuraciones usando gcloud configurations list.
e)
-
20.
Como empresa de reparto de comida, su gerente le ha solicitado que configure una VPC personalizada con una única subred que tenga el alcance más amplio. ¿Qué alcance recomendaría?
a)
El rango de direcciones IP 0.0.0.0/0 representa todas las direcciones IP.
b)
El rango de direcciones IP 172.16.0.0/12.
c)
El rango de direcciones IP 192.168.0.0/16.
d)
El rango de direcciones IP 10.0.0.0/8.
e)
-
21.
Como empresa proveedora de automatización de procesos robóticos, ¿cómo podemos implementar nuestra aplicación de microservicios interconectados creados en imágenes de contenedores Docker independientes en Google Kubernetes Engine para garantizar la escalabilidad individual de cada microservicio?
a)
Para cada microservicio, genere e implemente un trabajo.
b)
Producir e implementar un archivo de configuración de Docker Compose.
c)
Para cada microservicio, produzca e implemente una implementación.
d)
Para cada microservicio, genere e implemente una definición de recurso personalizada.
e)
-
22.
Como empresa proveedora de almacenamiento en la nube, ¿qué pasos debe seguir para crear un nuevo proyecto que sirva como entorno de producción para una aplicación de App Engine después de que los desarrolladores de software hayan terminado de ejecutar pruebas en la aplicación?
a)
Para replicar la implementación actual de App Engine en un nuevo proyecto, debe generar un archivo de configuración de Deployment Manager.
b)
Para crear el nuevo proyecto, vuelva a implementar su aplicación usando gcloud y proporcione el nuevo nombre del proyecto como parámetro del proyecto.
c)
Para generar el nuevo proyecto y duplicar la aplicación implementada en él, utilice gcloud.
d)
Cree un nuevo proyecto usando gcloud y proceda a implementar su aplicación en él.
e)
-
23.
¿Cuál es la mejor opción para garantizar que cada nodo de un clúster de Google Kubernetes Engine (GKE) en una empresa de aplicaciones de fitness ejecute un pod de monitoreo que envíe métricas de contenedores a una solución de monitoreo de terceros?
a)
El módulo de monitoreo se puede implementar dentro de un objeto de StatefulSet.
b)
Debe utilizar un objeto DaemonSet para implementar el pod de monitoreo.
c)
Hacer una referencia al pod de monitoreo del objeto de Implementación.
d)
Durante la creación de un clúster de GKE, apunte al pod de monitoreo en un inicializador de clúster.
e)
-
24.
¿Cuál es el mejor enfoque para crear un grupo de instancias administradas con escalamiento automático para una aplicación web HTTPS y garantizar que las máquinas virtuales en mal estado se vuelvan a crear en el contexto de una empresa de aplicaciones de traducción de idiomas?
a)
Incluya la comprobación del estado de la etiqueta en la plantilla de instancia.
b)
Al configurar el grupo de instancias administradas, establezca una comprobación de estado en el puerto 443 y utilícela.
c)
Al crear el grupo de instancias administradas, se recomienda elegir Multizona en lugar de Zona única.
d)
Se debe incluir un script de inicio en la plantilla de instancia que envíe un latido al servidor de metadatos.
e)
-
25.
¿Qué solución de almacenamiento debería elegir su empresa de intercambio de criptomonedas en GCP para almacenar datos relacionales de clientes internacionales con la capacidad de escalar con cambios mínimos de configuración?
a)
Spanner es una base de datos relacional nativa de la nube que se ofrece como un servicio administrado en Google Cloud Platform, que proporciona gran consistencia, escalabilidad horizontal y alta disponibilidad.
b)
Cloud SQL es un servicio de base de datos relacional totalmente administrado ofrecido por Google Cloud Platform.
c)
El servicio de Google Cloud utilizado para el almacenamiento de documentos NoSQL se llama Cloud Datastore.
d)
Firestore en Google Cloud
e)
-
26.
¿Cómo se puede proporcionar acceso a tres usuarios para ver y modificar datos de tablas en una instancia de Cloud Spanner para una empresa de intercambio de criptomonedas?
a)
Ejecute el comando "gcloud iam roles describe roles/spanner.viewer --project my-project" y luego cree un nuevo grupo y agregue los usuarios. Luego, asigne el grupo al rol.
b)
Para agregar usuarios al rol "spanner.databaseUser", ejecute el comando "gcloud iam roles describe".
c)
Para otorgar acceso al rol de visor de Spanner en el proyecto "my-project", use el comando "gcloud iam roles describe roles/spanner.viewer --project=my-project" y luego agregue los usuarios deseados al rol.
d)
Para otorgar roles de usuario de la base de datos Spanner a un grupo de usuarios, ejecute el comando "gcloud iam roles describe roles/spanner.databaseUser" y luego cree un nuevo grupo y agregue los usuarios. Por último, agregue el grupo recién creado al rol.
e)
-
27.
¿Cuál es el enfoque más eficaz para crear un método consistente de gestión de múltiples recursos de chatbot impulsados ​​por IA utilizando Infraestructura como Código para minimizar el código redundante?
a)
Utilice la interfaz de Cloud Console para el aprovisionamiento y la administración de todos los recursos asociados.
b)
Cree plantillas de entorno utilizando Cloud Deployment Manager.
c)
La tarea implica compilar un script bash que incluye todos los pasos necesarios en forma de comandos gcloud.
d)
Para cada recurso, utilice el comando curl en una terminal para transmitir una solicitud REST a la API de Google adecuada.
e)
-
28.
¿Cuál es el mejor enfoque para que una empresa proveedora de automatización de procesos robóticos configure 10 instancias de Compute Engine para reinicio automático en caso de falla y garantice una alta disponibilidad durante el mantenimiento del sistema?
a)
Para crear un grupo de instancias, primero genere una plantilla de instancia con Reinicio automático deshabilitado y Mantenimiento en el host configurado en Terminar instancias de VM. Luego, adjunte la plantilla de instancia a un grupo de instancias.
b)
Configure un grupo de instancias para la instancia y asegúrese de que la configuración de Opciones de creación avanzadas para las instancias esté deshabilitada y que la opción de reintentar creación de máquina también esté deshabilitada.
c)
Para establecer las instancias, genere un grupo de instancias y configure la comprobación de estado de recuperación automática como saludable (HTTP).
d)
Para crear una plantilla para instancias, active Reinicio automático y configure Mantenimiento en el host en Migrar instancia de VM. Luego, incluya la plantilla de instancia en un grupo de instancias.
e)
-
29.
Su organización es una empresa de tecnología sanitaria que necesita almacenar datos de pacientes durante siete años. Su organización tiene varias aplicaciones sanitarias que se ejecutan en Google Cloud. Necesita implementar un enfoque rentable para la retención de datos. ¿Qué debería hacer?
a)
Configure una exportación de receptor que almacene registros de Cloud Audit en un depósito de Coldline Storage.
b)
Cree un script personalizado utilizando la API de registro para transferir registros de Stackdriver a BigQuery.
c)
Configure un receptor que exporte y almacene registros de Cloud Audit en BigQuery.
d)
Envíe estos registros a Cloud Pub/Sub y cree un flujo de trabajo de Cloud Dataflow para guardar los registros en Cloud SQL.
e)
-
30.
Como empresa de consultoría de Inteligencia Artificial, ¿cómo podemos crear un nuevo Proyecto GCP para Producción con los mismos roles de IAM que nuestro Proyecto GCP de Desarrollo existente, utilizando la menor cantidad de pasos posibles?
a)
Para seleccionar todos los permisos relevantes, utilice la función "crear rol" en la consola de Google Cloud Platform.
b)
Para utilizar la copia de roles de gcloud iam, debe especificar su organización como la organización de destino.
c)
Utilice la función "crear rol a partir de un rol existente" disponible en la consola de Google Cloud Platform.
d)
Para copiar roles de IAM en Google Cloud, utilice el comando "gcloud iam roles copy" e indique el proyecto de destino como el proyecto de producción.
e)
-
31.
¿Qué pasos debe seguir una empresa de plataforma de eventos virtuales si desea implementar su servidor de licencias en Compute Engine sin alterar la configuración de su aplicación, que está programada para buscar su servidor de licencias en la IP 10.0.3.21?
a)
Usando gcloud, asigne la dirección IP 10.0.3.21 como una dirección IP interna estática y luego asígnela al servidor de licencias.
b)
Usando gcloud, asigne la IP 10.0.3.21 como una IP estática pública y conéctela al servidor de licencias.
c)
En primer lugar, inicie el servidor de licencias utilizando una dirección IP efímera automática y luego cámbielo a una dirección IP interna estática.
d)
Asigne la dirección IP efímera personalizada 10.0.3.21 al servidor de licencias.
e)
-
32.
¿Cómo puede una empresa de servicios de cuidado de mascotas configurar un proxy inverso HTTP de almacenamiento en caché de alto rendimiento y bajo costo en GCP para mejorar la velocidad del sitio web y minimizar la latencia para los clientes?
a)
Configure un Cloud Memorystore para la configuración de Redis que tenga una capacidad de 32 gigabytes.
b)
Ejecútelo en Compute Engine y elija un tipo de instancia personalizado con 6 vCPU y 32 GB de memoria.
c)
Empaquételo en una imagen de contenedor y ejecútelo en Kubernetes Engine, utilizando instancias n1-standard-32 como nodos.
d)
Ejecútelo en Compute Engine, elija el tipo de instancia n1-standard-1 y agregue un disco persistente SSD de 32 GB.
e)
-
33.
Como empresa de plataforma de eventos virtuales, si inicialmente configuramos nuestra aplicación de App Engine en un proyecto de Google Cloud Platform para que se atienda desde la región central de EE. UU., pero ahora nuestro jefe quiere que se atienda desde la región noreste de Asia1, ¿cuál sería el mejor enfoque a adoptar?
a)
Para servir a su aplicación, especifique la región asia-northeast1 y cree una aplicación de App Engine dentro de un nuevo proyecto de GCP.
b)
Modifique la configuración de la región de la aplicación App Engine actual de us-central a asia-northeast1.
c)
En el proyecto GCP en curso, establecer otra aplicación de App Engine y definir asia-northeast1 como el área donde alojar la aplicación.
d)
Modifique la configuración de la propiedad de la región del proyecto GCP actual a asia-northeast1.
e)
-
34.
¿Cómo puede una empresa de servicios de cuidado de mascotas crear un DaemonSet en el espacio de nombres kube-system usando Deployment Manager con la menor cantidad de servicios posibles?
a)
Para incorporar el manifiesto DaemonSet como valor, cree metadatos con kube-system como clave en la definición del clúster dentro de Deployment Manager.
b)
Para crear el DaemonSet, utilice el nuevo tipo agregando la API del clúster como un nuevo proveedor de tipos en el Administrador de implementación.
c)
Con Deployment Manager, genere una instancia de Compute Engine que incorpore un script de inicio que utilice kubectl para generar DaemonSet.
d)
Para generar un recurso de configuración que incluya la definición de DaemonSet, utilice el Configurador de tiempo de ejecución de Deployment Manager.
e)
-
35.
¿Cuál es el mejor enfoque para otorgar al equipo de soporte los permisos necesarios para monitorear el entorno de una plataforma de terapia en línea construida en Google Cloud, utilizando Cloud Spanner, sin acceder a datos de tablas y siguiendo las prácticas recomendadas por Google?
a)
Otorgue el rol roles/stackdriver.accounts.viewer al grupo del equipo de soporte.
b)
El rol roles/monitoring.viewer debe asignarse al grupo del equipo de soporte.
c)
Otorgue el rol roles/spanner.databaseUser al grupo del equipo de soporte.
d)
Otorgue el rol roles/spanner.databaseReader al grupo del equipo de soporte.
e)
-
36.
Como empresa proveedora de almacenamiento en la nube, cada empleado tiene una cuenta y el equipo de operaciones debe administrar una gran cantidad de instancias de máquinas virtuales. Para el acceso administrativo a las instancias de máquinas virtuales, ¿qué se debe hacer para garantizar una implementación eficiente de las credenciales y, al mismo tiempo, permitir que el equipo de seguridad de la información realice un seguimiento de quién accedió a una instancia determinada?
a)
Cree un nuevo conjunto de claves pública y privada de SSH y distribuya la clave privada entre todos los miembros del equipo. Agregue la clave pública a los metadatos de cada instancia como paso de configuración.
b)
Para configurar un par de claves SSH para su equipo, cree un nuevo par y distribuya la clave privada a todos. Después, configure la clave pública como una clave SSH pública para todo el proyecto en su proyecto de Cloud Platform y habilite las claves SSH públicas para todo el proyecto en cada instancia.
c)
Indique a todos los miembros del equipo que creen un nuevo par de claves SSH y compartan su clave pública con usted. Utilice una herramienta de administración de configuración para distribuir esas claves en todas las instancias.
d)
Solicite a todos los miembros del equipo que creen un nuevo par de claves SSH y adjunten la clave pública a su cuenta de Google. Proporcione la función calculate.osAdminLogin al grupo de Google vinculado con este equipo.
e)
-
37.
¿Qué pasos se deben tomar para garantizar el máximo aislamiento entre los Pods de los clientes en una herramienta de gestión de proyectos basada en la nube creada sobre Google Kubernetes Engine (GKE), donde el Pod de cada cliente se ejecuta dentro de un solo clúster de GKE y tiene la capacidad de ejecutar su propio código?
a)
Para especificar la imagen cos_containerd para los nodos de GKE, incluya un nodeSelector en la especificación de los pods del cliente con el valor cloud.google.com/gke-os-distribution:cos_containerd.
b)
Para identificar debilidades de seguridad en los contenedores utilizados por los pods de sus clientes, utilice la API de análisis de contenedores.
c)
Para proteger los pods de sus clientes, emplee la autorización binaria y restrinja el acceso únicamente a las imágenes de contenedor que se utilicen.
d)
Para configurar un grupo de nodos de GKE con un tipo de espacio aislado configurado para gvisor, debe incorporar el parámetro runtimeClassName: gvisor en la especificación de los pods de sus clientes.
e)
-
38.
Como empresa desarrolladora de juegos de realidad virtual, ha implementado un servidor LDAP en Compute Engine al que se puede acceder mediante TLS a través del puerto 636 mediante UDP. ¿Qué pasos debe seguir para garantizar que los clientes puedan acceder a él a través de ese puerto?
a)
Aplique la etiqueta de red allow-udp-636 a la instancia de VM que actualmente funciona como servidor LDAP.
b)
Cree una ruta con el nombre allow-udp-636 y asigne el siguiente salto a la instancia de VM que ejecuta el servidor LDAP.
c)
Asigne una etiqueta de red de su preferencia a la instancia y establezca una regulación de firewall para habilitar el tráfico entrante en el puerto UDP 636 para esa etiqueta de red específica.
d)
Asigne cualquier etiqueta de red a la instancia del servidor LDAP y genere una regla de firewall que permita la salida en el puerto UDP 636 únicamente para esa etiqueta de red designada.
e)
-
39.
¿Cuál es el mejor enfoque para configurar el registro de auditoría de acceso de IAM en BigQuery para auditores externos y, al mismo tiempo, cumplir con las prácticas recomendadas para una empresa de plataforma de financiación colectiva?
a)
Debe incluir el grupo de auditores en los roles de IAM predefinidos de "logging.viewer" y "bigQuery.dataViewer".
b)
Se debe agregar el grupo de auditores a dos nuevos roles de IAM personalizados.
c)
Para otorgar acceso, asigne los roles IAM existentes "logging.viewer" y "bigQuery.dataViewer" a las cuentas de usuario auditor.
d)
Cree dos roles IAM personalizados y asígnelos a las cuentas de usuario auditor.
e)
-
40.
Como empleado de una empresa de intercambio de criptomonedas, su jefe quiere que envíe registros de todas las instancias de Compute Engine a un conjunto de datos de BigQuery llamado platform-logs. Su jefe ya instaló el agente Cloud Logging en todas las instancias. ¿Cómo puede minimizar los gastos?
a)
Para realizar la tarea, primero debe desarrollar una Cloud Function que posea el rol de usuario de BigQuery en el conjunto de datos de registros de la plataforma. Luego, debe configurar esta Cloud Function para establecer un trabajo de BigQuery que pueda ejecutar la consulta indicada: INSERT INTO dataset.platform-logs (timestamp, log) SELECT timestamp, log FROM calculate.logs WHERE timestamp > DATE_SUB(CURRENT_DATE(), INTERVAL 1 DAY). Después de eso, debe utilizar Cloud Scheduler para activar esta Cloud Function todos los días.
b)
Otorgue la función de editor de datos de BigQuery a las cuentas de servicio que utilizan sus instancias para acceder al conjunto de datos de registros de la plataforma. Además, actualice los metadatos de sus instancias agregando el valor logs-destination como bq://platform-logs.
c)
Para ver solo los registros de Compute Engine en Cloud Logging, genere un filtro. Luego, seleccione Crear exportación y elija BigQuery como servicio receptor. Por último, elija Destino receptor como el conjunto de datos de registros de la plataforma.
d)
Para configurar la exportación de registros en Cloud Logging, use un tema de Cloud Pub/Sub llamado logs para el receptor. Luego, cree una Cloud Function que se active mediante mensajes en el tema logs. Por último, configure la Cloud Function para eliminar los registros que no sean de Compute Engine y agregue los registros de Compute Engine al conjunto de datos de registros de la plataforma.
e)
-
41.
¿Qué pasos debes seguir para generar una lista de API habilitadas para un proyecto de GCP llamado "my-project" en una empresa de comercio electrónico de moda?
a)
Para obtener el ID del proyecto, ejecute el comando "gcloud projects list" y luego ejecute "gcloud services list --project <project ID>".
b)
Para confirmar el valor del proyecto, utilice el comando "gcloud projects describe" seguido del ID del proyecto y luego ejecute "gcloud services list --available".
c)
Para verificar el valor de la cuenta, utilice el comando "gcloud info" y luego ejecute "gcloud services list --account <Cuenta>".
d)
En primer lugar, ejecute el comando gcloud init para configurar el proyecto actual como my-project. Después, utilice el comando gcloud services list --available para mostrar los servicios disponibles.
e)
-
42.
Como empresa de consultoría de inteligencia artificial, ¿cuál sería la forma más rentable de otorgar a analistas con conocimientos de SQL acceso a un archivo AVRO de 6 TB almacenado en un depósito de almacenamiento en la nube?
a)
Para cumplir con su solicitud, puede generar tablas externas en BigQuery que hagan referencia a depósitos de Cloud Storage y ejecutar una consulta SQL en estas tablas.
b)
Para permitir que sus analistas ejecuten consultas SQL, primero debe generar un clúster Hadoop, comprimir el archivo AVRO y transferirlo a NDFS. Luego, debe cargar el archivo en una tabla de Hive y otorgar acceso a sus analistas.
c)
En primer lugar, genere una tabla en BigQuery y luego importe los datos en ella. Proceda a ejecutar una consulta SQL en esta tabla y, por último, elimine la tabla una vez que haya finalizado la tarea.
d)
Una forma de trabajar con datos en Cloud Datastore es cargarlos y luego ejecutar una consulta SQL en ellos.
e)
-
43.
¿Qué opción de almacenamiento en la nube debe seleccionar una empresa proveedora de almacenamiento en la nube con el fin de guardar archivos de respaldo de aplicaciones a los que solo se accederá en caso de desastres?
a)
La opción de almacenamiento con menor costo y tiempos de recuperación ligeramente más largos en comparación con el almacenamiento estándar en Google Cloud se conoce como almacenamiento Nearline.
b)
El almacenamiento que se distribuye en varias regiones se conoce como almacenamiento multirregional.
c)
El almacenamiento que se encuentra en una región geográfica específica, en lugar de estar distribuido globalmente o confinado a una sola ubicación, se denomina almacenamiento regional en Google Cloud.
d)
El almacenamiento de datos a los que rara vez se accede se denomina almacenamiento de archivo.
e)
-
44.
¿Cuál es el método más efectivo para implementar un Dockerfile usando Kubernetes Engine para una empresa de asesoría financiera automatizada?
a)
En primer lugar, genere una imagen de Docker con Dockerfile y transfiérala a Container Registry. Luego, cree un archivo YAML de implementación que apunte a la imagen generada. Por último, utilice kubectl para crear la implementación haciendo referencia al archivo YAML.
b)
Para implementar una aplicación en Google Cloud, primero debes crear una imagen de Docker con Dockerfile y subirla a Cloud Storage. Luego, debes crear un archivo YAML de implementación para especificar la ubicación de la imagen. Por último, utiliza el comando kubectl para crear la implementación con el archivo YAML.
c)
Se debe utilizar el comando "kubectl app deployment <dockerfilename>".
d)
El comando para implementar un Dockerfile en Google Cloud es "gcloud app deployment <dockerfilename>".
e)
-
45.
¿Cuál es la mejor manera de aprovisionar dinámicamente máquinas virtuales en Compute Engine en una empresa de comercio electrónico, basándose en un archivo de configuración dedicado y siguiendo las prácticas recomendadas de Google?
a)
Un grupo de instancias administradas es una herramienta de Google Cloud que le permite administrar fácilmente grupos de instancias de máquinas virtuales.
b)
Cloud Composer es un servicio de orquestación de flujo de trabajo totalmente administrado que le permite crear, programar, monitorear y administrar flujos de trabajo en múltiples nubes y centros de datos locales.
c)
Grupo de instancias que no está administrado por Google y requiere configuración y mantenimiento manuales.
d)
Deployment Manager es un servicio de Google Cloud que permite especificar y administrar implementaciones de infraestructura de forma repetible y automatizada a través de archivos de configuración.
e)
-
46.
¿Cuál es el enfoque recomendado para implementar una aplicación de juego de realidad virtual en Cloud Run que procese mensajes de un tema de Cloud Pub/Sub de acuerdo con las mejores prácticas de Google?
a)
1. Otorgue el rol de suscriptor de Pub/Sub a la cuenta de servicio utilizada por Cloud Run. 2. Cree una suscripción de Cloud Pub/Sub para ese tema. 3. Haga que su aplicación extraiga mensajes de esa suscripción.
b)
1. Cree una función de nube que utilice un activador de Cloud Pub/Sub en ese tema. 2. Llame a su aplicación en Cloud Run desde la función de nube para cada mensaje.
c)
1. Implemente su aplicación en Cloud Run en GKE con la conectividad configurada como interna. 2. Cree una suscripción de Cloud Pub/Sub para ese tema. 3. En el mismo clúster de Google Kubernetes Engine que su aplicación, implemente un contenedor que tome los mensajes y los envíe a su aplicación.
d)
1. Cree una cuenta de servicio. 2. Otorgue el rol de invocador de Cloud Run a esa cuenta de servicio para su aplicación de Cloud Run. 3. Cree una suscripción de CloudPub/Sub que use esa cuenta de servicio y use su aplicación de Cloud Run como punto final de inserción.
e)
-
47.
¿Qué solución elegiría y configuraría para que una empresa de sistemas de pago basados ​​en blockchain almacene y archive datos y, al mismo tiempo, respete los objetivos de cumplimiento de los datos de una ubicación geográfica? Los datos se archivan después de 30 días y es necesario acceder a ellos anualmente.
a)
Elija Almacenamiento multirregional y configure una política de ciclo de vida del depósito para mover datos a Almacenamiento Nearline para archivarlos después de 30 días.
b)
Elija la opción de almacenamiento regional y configure una regla de ciclo de vida del depósito para mover los datos al almacenamiento Nearline después de 30 días.
c)
Elija Almacenamiento multirregional y configure una política de ciclo de vida del depósito que mueva datos a Coldline Storage con fines de archivo después de un período de 30 días.
d)
Seleccione Almacenamiento regional y cree una política de ciclo de vida del depósito que mueva los datos a Coldline Storage después de un período de 30 días.
e)
-
48.
¿Cuál es el mejor enfoque para establecer una política para nuestra empresa de servicio de entrega de comestibles en línea para que los videos almacenados en un depósito regional específico de almacenamiento en la nube se muevan a Coldline después de 90 días y luego se eliminen después de un año de su creación?
a)
Establezca la acción Eliminar en 365 días utilizando gsutil rewrite.
b)
El enfoque recomendado es utilizar gsutil rewrite y configurar la función Eliminar para que se active después de 275 días, lo que equivale a 365 días menos 90 días.
c)
Para administrar el ciclo de vida de los objetos de Cloud Storage, aplique las condiciones de antigüedad junto con las acciones SetStorageClass y Delete. Configure la acción SetStorageClass para que se active después de 90 días y la acción Delete después de 275 días.
d)
Para implementar la gestión del ciclo de vida de los objetos en Cloud Storage, configure las condiciones de antigüedad para activar las acciones SetStorageClass y Delete. En concreto, configure la acción SetStorageClass para que se ejecute después de 90 días y la acción Delete para que se ejecute después de 365 días.
e)
-
49.
Como empresa de servicios de cuidado de mascotas, ¿qué opción debería elegir para analizar sus costos de tres servicios separados en GCP y crear estimaciones de costos de servicio por tipo de servicio (diario y mensual) para los próximos seis meses utilizando la sintaxis de consulta estándar?
a)
Para analizar tu factura, puedes exportarla a un depósito de Cloud Storage y luego importarla a Google Sheets.
b)
Para analizar su factura, puede exportarla a un conjunto de datos de BigQuery y utilizar consultas SQL basadas en ventanas de tiempo.
c)
Para analizar su factura, puede exportarla a un depósito de Cloud Storage y luego importarla a Cloud Bigtable.
d)
Guarde sus transacciones en un archivo en su computadora y examínelas usando una aplicación de escritorio.
e)
-
50.
¿Qué medidas debe tomar una empresa de servicios de entrega de comestibles en línea si su aplicación excede su capacidad durante las horas pico y desea ingresar a Google Cloud, al tiempo que garantiza que las cargas de trabajo en Google Cloud puedan comunicarse directamente con las cargas de trabajo locales mediante un rango de IP privado?
a)
Establecer una conexión VPN en la nube entre la infraestructura local y Google Cloud.
b)
Configure el emparejamiento de red VPC en Google Cloud configurando la VPC.
c)
Configure hosts bastión tanto en su entorno local como en Google Cloud, y utilice sus direcciones IP públicas para configurarlos como servidores proxy.
d)
Para configurar una VPC compartida, convierta la VPC en un host en Google Cloud.
e)
-