Section 5 問題集 — 運用・監視・トラブルシュート
Q1
VM A から VM B に ping が通らない。最も短時間で原因を特定するツールは?
A. VPC Flow Logs
B. Network Topology
C. Connectivity Tests
D. Packet Mirroring
解答
**C**。Connectivity Tests は source/destination を指定するだけで firewall や route の問題を即診断。Q2
複数の firewall rule が重複しており、最適化したい。最も適切な機能は?
A. Firewall Insights (shadowed/unused detection)
B. Network Topology
C. Connectivity Tests
D. Cloud Logging クエリ
解答
**A**。Firewall Insights は shadowed/unused/overly permissive rules を自動検出。Q3
Google 側の問題か、自分の設定の問題かを切り分けたい。最も適切なツールは?
A. Performance Dashboard
B. Network Topology
C. Connectivity Tests
D. Cloud Monitoring metrics
解答
**A**。Performance Dashboard は Google-wide / project-scoped の latency / packet loss を比較できる。Q4
Cloud NAT で外部接続が失敗、ポート枯渇が疑われる。最初に確認すべきメトリクスは?
A. nat/sent_packets_count
B. nat/dropped_sent_packets_count と nat/port_usage
C. nat/received_packets_count
D. compute/instance/cpu/utilization
解答
**B**。drop count とポート使用率が直接の指標。対処は dynamic port allocation 有効化 + 追加 IP。Q5
VPC Flow Logs を有効化する単位は?
A. VPC
B. Region
C. Subnet
D. Project
解答
**C**。VPC Flow Logs は subnet 単位で有効化、sampling rate と aggregation interval を設定可能。Q6
本番 LB のメンテで、特定 backend からトラフィックを徐々に抜きたい。最適な機能は?
A. Connection draining (backend service)
B. Cloud Armor の deny rule
C. URL map で別 backend へ強制 redirect
D. Health check の失敗を意図的に起こす
解答
**A**。backend service の `connection-draining-timeout` で in-flight 接続を待ちつつ徐々に抜く正規手順。Q7
ペイロードレベルで通信を分析したい (IDS 連携)。最適な機能は?
A. VPC Flow Logs
B. Packet Mirroring
C. Firewall Logs
D. Network Topology
解答
**B**。Packet Mirroring は対象 VM のトラフィックを完全コピーしてコレクター ILB へ送信。Q8
BGP セッションが断続的に flap する。最初にチェックするログは?
A. Cloud Router の BGP session events と BFD logs
B. VPC Flow Logs
C. Cloud NAT logs
D. Cloud Armor logs
解答
**A**。Cloud Router の BGP session event (session up/down) と BFD logs を順に確認。MD5/ASN/IP 設定ミスも切り分ける。Q9
継続的に GCP ネットワークの misconfiguration を自動検出するサービスは?
A. Network Analyzer
B. Network Topology
C. Firewall Insights
D. Cloud Logging
解答
**A**。Network Analyzer は misconfiguration / suboptimal / utilization warning を継続検出する。Q10
LB のヘルスチェックが落ちる。最初に確認すべきは?
A. backend VM の CPU
B. firewall rule で 35.191.0.0/16 と 130.211.0.0/22 を許可しているか
C. Cloud DNS 設定
D. Cloud NAT 設定