section5_問題集

Section 5 問題集 — 運用・監視・トラブルシュート


Q1

VM A から VM B に ping が通らない。最も短時間で原因を特定するツールは?

A. VPC Flow Logs
B. Network Topology
C. Connectivity Tests
D. Packet Mirroring

解答**C**。Connectivity Tests は source/destination を指定するだけで firewall や route の問題を即診断。

Q2

複数の firewall rule が重複しており、最適化したい。最も適切な機能は?

A. Firewall Insights (shadowed/unused detection)
B. Network Topology
C. Connectivity Tests
D. Cloud Logging クエリ

解答**A**。Firewall Insights は shadowed/unused/overly permissive rules を自動検出。

Q3

Google 側の問題か、自分の設定の問題かを切り分けたい。最も適切なツールは?

A. Performance Dashboard
B. Network Topology
C. Connectivity Tests
D. Cloud Monitoring metrics

解答**A**。Performance Dashboard は Google-wide / project-scoped の latency / packet loss を比較できる。

Q4

Cloud NAT で外部接続が失敗、ポート枯渇が疑われる。最初に確認すべきメトリクスは?

A. nat/sent_packets_count
B. nat/dropped_sent_packets_countnat/port_usage
C. nat/received_packets_count
D. compute/instance/cpu/utilization

解答**B**。drop count とポート使用率が直接の指標。対処は dynamic port allocation 有効化 + 追加 IP。

Q5

VPC Flow Logs を有効化する単位は?

A. VPC
B. Region
C. Subnet
D. Project

解答**C**。VPC Flow Logs は subnet 単位で有効化、sampling rate と aggregation interval を設定可能。

Q6

本番 LB のメンテで、特定 backend からトラフィックを徐々に抜きたい。最適な機能は?

A. Connection draining (backend service)
B. Cloud Armor の deny rule
C. URL map で別 backend へ強制 redirect
D. Health check の失敗を意図的に起こす

解答**A**。backend service の `connection-draining-timeout` で in-flight 接続を待ちつつ徐々に抜く正規手順。

Q7

ペイロードレベルで通信を分析したい (IDS 連携)。最適な機能は?

A. VPC Flow Logs
B. Packet Mirroring
C. Firewall Logs
D. Network Topology

解答**B**。Packet Mirroring は対象 VM のトラフィックを完全コピーしてコレクター ILB へ送信。

Q8

BGP セッションが断続的に flap する。最初にチェックするログは?

A. Cloud Router の BGP session events と BFD logs
B. VPC Flow Logs
C. Cloud NAT logs
D. Cloud Armor logs

解答**A**。Cloud Router の BGP session event (session up/down) と BFD logs を順に確認。MD5/ASN/IP 設定ミスも切り分ける。

Q9

継続的に GCP ネットワークの misconfiguration を自動検出するサービスは?

A. Network Analyzer
B. Network Topology
C. Firewall Insights
D. Cloud Logging

解答**A**。Network Analyzer は misconfiguration / suboptimal / utilization warning を継続検出する。

Q10

LB のヘルスチェックが落ちる。最初に確認すべきは?

A. backend VM の CPU
B. firewall rule で 35.191.0.0/16130.211.0.0/22 を許可しているか
C. Cloud DNS 設定
D. Cloud NAT 設定

解答**B**。HC は Google のヘルスチェッカー IP 範囲から来るため、firewall で許可必須。最頻ミス。