Test del módulo · Semana 4

Test: Redes en Google Cloud (II): conectividad híbrida, multicloud y entre VPC

Preguntas al estilo del examen. Contesta, pulsa «Comprobar» y lee siempre la explicación, también cuando aciertes: ahí está lo que de verdad se aprende.

16 preguntasComprobadas: 0/16

1. Una cadena hotelera quiere conectar su centro de datos con Google Cloud en menos de una semana. El tráfico previsto es de unos 500 Mbps, debe ir cifrado y el presupuesto es ajustado. El router del centro de datos admite IPsec y BGP. ¿Qué solución recomiendas?

2. Una empresa de genómica transfiere cada noche 40 TB desde su centro de datos a Google Cloud y necesita latencia predecible. Ya tiene equipos en un centro de colocación donde Google está presente y exige un SLA del 99,99 %. ¿Qué solución elegirías?

3. Una empresa de logística con sede en una ciudad sin centros de colocación de Google necesita 2 Gbps de conectividad privada, con latencia estable y sin pasar por Internet, hacia sus VPC. ¿Qué opción es la más adecuada?

4. Una entidad financiera usa Dedicated Interconnect para conectar su centro de datos con Google Cloud. Una auditoría exige que todo el tráfico entre ambos esté cifrado en tránsito, sin depender de cada aplicación. ¿Qué dos opciones cumplen el requisito? (Elige dos)

5. Una empresa tiene HA VPN con BGP terminando en europe-southwest1. Las VMs de esa región llegan al centro de datos, pero las de europe-west1, en la misma VPC, no. Los firewalls on-premises permiten ambos rangos. ¿Qué debes cambiar?

6. Vas a configurar HA VPN hacia un cortafuegos on-premises que solo soporta rutas estáticas. El negocio pide un SLA del 99,99 % para la conexión. ¿Qué recomiendas?

7. Una empresa de medios ejecuta su analítica en BigQuery y su plataforma de vídeo en AWS. Mueve decenas de terabytes al día entre ambas nubes y quiere un enlace privado, de alto ancho de banda y con SLA, sin gestionar la conexión física ni contratar un operador. ¿Qué solución es la mejor?

8. La VPC A está unida por VPC Network Peering con la VPC B, y la VPC B está unida con la VPC C. Las VMs de A no consiguen llegar a las de C, aunque los firewalls lo permiten. ¿Por qué?

9. Una empresa quiere que un equipo central de redes gestione subredes, rutas, firewall y la conexión con on-premises, mientras que cada equipo de producto despliega sus VMs y clústeres en sus propios proyectos, con su propia facturación y sin poder modificar la red. Todos los proyectos pertenecen a la misma organización. ¿Qué diseño recomiendas?

10. En una Shared VPC, el equipo de pagos (sometido a PCI DSS) y el de marketing comparten host project. Marketing no debe poder crear VMs en la subred de pagos. ¿Cómo lo consigues?

11. Un proveedor SaaS alojado en Google Cloud quiere ofrecer su API privada a clientes que tienen sus propias organizaciones de Google Cloud. Muchos clientes usan los mismos rangos RFC 1918 que el proveedor y no quieren conectar sus redes completas. ¿Qué solución debe usar?

12. Una instancia de Cloud SQL con IP privada se creó mediante Private Service Access en la VPC A. Las aplicaciones de la VPC B, unida a A por VPC Network Peering, no pueden conectarse a la base de datos. ¿Cuál es la explicación?

13. Unos servidores on-premises conectados por Cloud Interconnect deben subir ficheros a Cloud Storage sin usar Internet y solo hacia APIs compatibles con el perímetro de VPC Service Controls de la empresa. ¿Qué dos acciones son necesarias? (Elige dos)

14. Una multinacional tiene 40 VPC en distintos proyectos y dos organizaciones. Todas deben comunicarse entre sí y con tres centros de datos conectados por Interconnect a una VPC central. El peering en malla resulta inmanejable y no da tránsito hacia on-premises. ¿Qué solución recomiendas?

15. Las VMs de Google Cloud deben resolver nombres del dominio corp.ejemplo.com, alojado en los servidores DNS on-premises, y los servidores on-premises deben resolver la zona privada gcp.ejemplo.com de Cloud DNS. Existe HA VPN con BGP. ¿Qué configuración cumple ambos requisitos?

16. Una empresa sanitaria debe bloquear automáticamente exploits y malware conocidos en el tráfico entre sus VPC y hacia Internet, con inspección de capa 7 y gestión centralizada. ¿Qué solución de Google Cloud cumple el requisito?