yoklateknik mülakat

DevOps / Cloud Gcp Networking Vpc Mülakat Soruları

75 doğrulanmış DevOps / Cloud Gcp Networking Vpc mülakat sorusu — cevaplarıyla çöz, açıklamalarıyla öğren, gerçek simülasyonda kendini test et.

Gerçek simülasyonu dene →

Örnek sorular

Gcp Networking VpcZorluk 1
Google Cloud'da bir VPC network kaynağının (subnet'leri değil) kapsamı nedir?
  • aZonal — bir VPC network tam olarak tek bir zone'da bulunur
  • bGlobal — VPN veya peering olmadan tüm region'lara yayılır
  • cRegional — bir VPC network tam olarak tek bir region'da bulunur
  • dProject-siz — bir VPC network tek bir project'e bağlı değildir
Açıklama:GCP'de bir VPC network global bir kaynaktır: tek bir region veya zone'a hapsolmaz, aynı network altında subnet'leri dünya çapında herhangi bir region'da oluşturulabilir ve hepsi VPN ya da peering olmadan birbirine erişebilir.
Gcp Networking VpcZorluk 1
Bir GCP VPC network'ü içindeki subnet'in kapsamı nedir — AWS'in subnet modelinden temel yapısal fark?
  • aZonal — bir subnet tam olarak tek bir availability zone'da bulunur
  • bGlobal — bir subnet'in IP aralığı herhangi bir region'dan kullanılabilir
  • cRegional — bir region içindeki tüm zone'lara yayılır
  • dMulti-regional — bir subnet HA için iki komşu region'a yayılabilir
Açıklama:AWS'in aksine (orada subnet zonal'dır), bir GCP subnet regional bir kaynaktır: IP aralığı o region içindeki herhangi bir zone'daki kaynaklara kullanılabilir, yani tek bir subnet zaten yedeklilik için birden fazla zone'a yayılmış olur.
Gcp Networking VpcZorluk 1
Oluşturulma anında auto mode ve custom mode VPC network arasındaki fark nedir?
  • aAuto mode her region'da otomatik bir subnet oluşturur; custom mode boş başlar, subnet'leri elle oluşturursunuz
  • bAuto mode yalnızca belirttiğiniz region'da subnet oluşturur; custom mode her region'da otomatik olarak subnet oluşturur
  • cAuto mode ve custom mode faturalandırma dışında aynıdır — custom mode daha pahalıdır
  • dAuto mode varsayılan olarak firewall kurallarını devre dışı bırakır; custom mode etkinleştirir
Açıklama:Auto mode bir network, her GCP region'ında önceden tanımlanmış bir IP aralığı kullanarak otomatik olarak bir subnet oluşturur; custom mode bir network sıfır subnet ile başlar, seçtiğiniz region ve IP aralıklarıyla subnet'leri açıkça sizin oluşturmanız gerekir.
Gcp Networking VpcZorluk 2
Varsayılan olarak, hiç açık kural eklenmemiş bir VPC network için GCP'nin implied (örtük) firewall kural seti ne yapar?
  • aÖrtük olarak tüm ingress'e izin verir ve tüm egress'i reddeder
  • bÖrtük olarak tüm ingress'e ve tüm egress'e izin verir
  • cÖrtük olarak tüm egress ve ingress'i eşit şekilde, ayrım yapmadan reddeder
  • dÖrtük olarak tüm ingress'i reddeder, tüm egress'e örtük izin verir
Açıklama:Her VPC network'ünün kaldırılamayan iki örtük kuralı vardır: ingress için örtük bir deny-all (mümkün olan en düşük öncelik) ve egress için örtük bir allow-all (mümkün olan en düşük öncelik) — eklediğiniz açık kurallar daha yüksek öncelik (daha düşük numara) kullanarak bunların üzerine geçebilir.
Gcp Networking VpcZorluk 2
GCP firewall kural önceliği numaralandırmasında, iki kural aynı trafikle eşleştiğinde hangi kural geçerli olur?
  • aDaha yüksek sayısal öncelik değerine sahip kural her zaman kazanır
  • bDaha düşük sayısal öncelik değerine sahip kural kazanır — öncelik 0'dan (en yüksek) 65535'e (en düşük) kadar değişir
  • cÖncelik numaraları yalnızca tavsiye niteliğindedir; GCP numaradan bağımsız olarak her zaman deny kurallarını allow kurallarından önce uygular
  • dEşitlikler kural adına göre alfabetik olarak çözülür
Açıklama:GCP firewall kural önceliği 0'dan 65535'e kadar bir tam sayıdır, DÜŞÜK bir sayı DAHA YÜKSEK öncelik anlamına gelir. Birden fazla kural aynı trafikle eşleştiğinde, en düşük öncelik numarasına sahip kural uygulanır.
Gcp Networking VpcZorluk 1
GCP firewall kuralları hangi kapsamda tanımlanır ve uygulanır?
  • aVPC network seviyesinde — tag veya service account ile ağ genelinde uygulanır
  • bSubnet seviyesinde — her subnet'in kendi bağımsız firewall kural seti vardır
  • cYalnızca tekil instance seviyesinde — kurallar her VM'e tek tek eklenmelidir
  • dZone seviyesinde — kurallar yalnızca tek bir zone içinde uygulanır
Açıklama:GCP firewall kuralları VPC network seviyesinde tanımlanır (AWS Security Group/NACL'lerin aksine subnet-başına değil). Bir kural network'teki tüm instance'ları hedefleyebilir, ya da target tag veya target service account kullanılarak belirli instance'lara kapsamlandırılabilir.

3375 soruluk DevOps / Cloud bankasında kendini sına.

Mülakata başla