section3_問題集

Section 3 問題集 — マネージドネットワークサービス


Q1

グローバルに公開する HTTPS Web アプリで、Cloud Armor の WAF と CDN を組み合わせたい。最適な LB は?

A. Global External Application Load Balancer
B. Regional External Application Load Balancer
C. External Passthrough Network Load Balancer
D. Cross-region Internal Application Load Balancer

解答**A**。Global External Application LB は Cloud Armor (edge/backend policy) と Cloud CDN を統合できる唯一の選択肢。

Q2

TCP プロトコルでクライアントの送信元 IP を保持しつつ、Anycast IP でグローバル受信したい。最も適切な LB は?

A. Global External Proxy NLB
B. External Passthrough Network LB (リージョン Anycast)
C. Regional External Application LB
D. Internal Passthrough NLB

解答**B**。Passthrough は **送信元 IP 保持**。External Passthrough NLB は IPv4/IPv6 anycast IP 利用可。

Q3

Cloud Run をバックエンドとして外部 LB を組みたい。バックエンドの種類は?

A. Managed Instance Group
B. Serverless NEG
C. Zonal NEG (GCE_VM_IP_PORT)
D. Hybrid NEG

解答**B**。Serverless NEG は Cloud Run / App Engine / Cloud Functions / API Gateway 用。

Q4

オンプレ環境を Internal Application LB のバックエンドにしたい。使うべきリソースは?

A. Internet NEG
B. Hybrid NEG
C. Zonal NEG
D. Serverless NEG

解答**B**。Hybrid NEG はオンプレ/他クラウドを Internal LB のバックエンドに登録するための NEG。

Q5

GKE Service type=LoadBalancerInternal LB で使うアノテーションは?

A. cloud.google.com/load-balancer-type: "Internal"
B. networking.gke.io/load-balancer-type: "Internal"
C. cloud.google.com/lb-type: "passthrough"
D. kubernetes.io/lb-internal: true

解答**B**。GKE では `networking.gke.io/load-balancer-type: "Internal"` (旧 `cloud.google.com/load-balancer-type` も互換的に動くが新方式が推奨)。

Q6 (複数選択)

Cloud DNS の routing policy として正しいものを 2 つ?

A. Weighted Round Robin
B. Geolocation
C. Latency-based (AWS Route53 互換)
D. Failover

解答**A, B, D** のうち本問は2つ選択なので **B, D** が代表 (A も正解だが選択肢として絞る場合)。Cloud DNS の routing policy: Weighted, Geolocation, Failover, Health Checked Multi-target。Latency-based は存在しない。

Q7

Cloud CDN を Cloud Storage バケット起点で使いたい。最も適切な構成は?

A. Cloud Storage に直接 CDN を attach
B. Global External Application LB に Backend bucket として Cloud Storage を登録し、CDN を有効化
C. Regional Internal LB の backend に Cloud Storage を登録
D. Cloud Run 経由で配信

解答**B**。Cloud CDN は LB 経由で動作。Backend bucket として Cloud Storage を指定する。

Q8

Cloud DNS で public zone を作成し DNSSEC を有効化した。次に必要な作業は?

A. private zone を作成する
B. DS レコードをドメインの上位 (Registrar) に登録する
C. Cloud Router で DNSSEC を許可する
D. firewall rule で 53/tcp を許可する

解答**B**。DNSSEC のチェーン of trust のため、DS レコードを registrar に登録する必要がある。

Q9

オンプレと GCP で同じドメインを使い、内部からは内部 IP、外部からは公開 IP を返す split-horizon を実現したい。最も適切な構成は?

A. Public zone と Private zone を同じドメイン名で作る
B. Cloud DNS forwarding zone のみ作成
C. Private zone のみ作成し、public は無視
D. Cloud DNS peering を使う

解答**A**。同名の public zone と private zone を併存させ、VPC 内からは private zone が優先される。

Q10

URL に /static/* が来たトラフィックを別バックエンドに振り分けたい。Application LB のどの機能を使う?

A. Session affinity
B. URL map の path matcher
C. Cloud Armor rule
D. Health check

解答**B**。URL map で path matcher を定義し、`/static/*` → backend X、それ以外 → backend Y のようにルーティング。