你的公司需要確保開發團隊只能在 asia-east1 區域建立資源。你應該使用什麼機制?
ACE 模擬題練習
每天練幾題,認證離你更近一步
你的團隊使用服務帳戶金鑰來驗證應用程式。安全團隊要求你定期輪換金鑰。以下哪個方案是 Google 建議的最佳做法?
你設定了一個預算警示,當專案花費達到預算的 50% 時發送通知。當花費達到 50% 時,會發生什麼事?
你需要讓開發人員能夠管理 Cloud Storage 物件,但不能刪除 bucket 或修改 bucket 設定。你應該授予哪個角色?
你同時在多個 GCP 專案上工作,需要快速切換 gcloud CLI 的目標專案和區域設定。你應該使用什麼功能?
你建立了一個新的 GCP 專案,想要使用 Cloud Run 服務。在部署應用程式之前,你需要先做什麼?
你的應用需要一個支援強一致性、水平擴展、且能自動處理跨區域複寫的關聯式資料庫。你應該選擇哪個服務?
你的公司有一批合規文件,上傳後一年內可能偶爾存取,之後極少存取但需保留 7 年。你應該使用哪種 Cloud Storage 儲存類別?
你需要為一個全球用戶的 HTTPS Web 應用程式設定負載平衡。該應用部署在多個區域的 VM 上。你應該選擇哪種負載平衡器?
你正在為一個新的 VPC 規劃子網路 IP 範圍。開發環境預計需要 200 個 IP 位址,未來可能增加到 500 個。你應該分配多大的 CIDR 範圍?
你的團隊需要執行一個輕量級函式,在每次有新檔案上傳到 Cloud Storage 時自動產生縮圖。你應該選擇哪個運算服務?
你的 IoT 專案需要儲存大量感測器的時間序列資料,每秒數千筆寫入,且需要低延遲的讀取效能。你應該選擇哪個資料庫?
你需要部署一個容器化的 Web API,需要能自動擴展到零(無流量時不收費)。你應該選擇哪個服務?
你的團隊正在選擇 GKE 叢集模式。他們不想管理節點的作業系統更新和安全修補,且希望 Google 自動配置節點資源。你應該選擇哪種模式?
你要在 App Engine 上部署新版本的應用,想先將 10% 的流量導向新版本進行金絲雀部署 (canary deployment)。你應該使用哪個指令?
你需要在每次有新訊息發送到 Pub/Sub 主題時執行一段程式碼。你應該使用哪種 Cloud Functions 觸發類型?
你的團隊使用 Terraform 管理 GCP 基礎設施。Terraform state 檔案的主要用途是什麼?
你需要建立一批相同規格的 VM。你已經建立了一個 Instance Template。接下來你需要什麼來自動管理這些 VM 的數量和健康狀態?
Google Cloud 排定了一次主機維護事件,你的 VM 使用預設設定。維護期間會發生什麼事?
你需要為一台 VM 的開機磁碟建立定期備份。你應該使用什麼功能?
你的安全團隊需要長期保存 Cloud Audit Logs,並使用 SQL 進行分析。你應該將日誌匯出到哪裡?
你需要在 VM 的 CPU 使用率連續 5 分鐘超過 80% 時收到通知。你應該在 Cloud Monitoring 中設定什麼?
你負責管理一個 GKE 叢集,需要升級到新的 Kubernetes 版本。為了最小化對正在運行服務的影響,你應該選擇哪種升級策略?
你使用了 Spot VM(先前稱為 Preemptible VM)來執行批次處理作業。以下哪個描述是正確的?
你的 VM 需要存取 Cloud Storage 中的資料。根據最小權限原則,你應該怎麼做?
你的應用使用 Cloud KMS 加密資料。資料加密的流程是:應用產生一個 DEK (Data Encryption Key) 加密資料,然後使用 Cloud KMS 中的 KEK (Key Encryption Key) 加密 DEK。這種方式稱為什麼?
你的安全團隊擔心敏感資料可能從 BigQuery 被匯出到組織外部。你應該使用什麼功能來防止這種資料外洩?
你需要追蹤「誰在什麼時候修改了 IAM 政策」。你應該查看哪種審計日誌?
你的 VPC 有兩條防火牆規則:規則 A(優先級 1000)允許 port 443 流量,規則 B(優先級 900)拒絕所有流量。當一個 HTTPS 請求進入時,會發生什麼?
你的 GKE Pod 需要存取 Cloud Storage。為了避免在 Pod 中使用服務帳戶金鑰,你應該使用什麼機制?