Ngân hàng đề — Google Professional Cloud Architect
Tìm thấy 420 câu.
As a cloud architect, you need to prepare a migration strategy for a company that wants to migrate all applications from its on-premise data center to GCP. The company's DevOps team currently use Jenkins to automate configuration updates. What should you recommend?
-
A
Download the Jenkins binary from Jenkins website and deploy in App Engine Standard environment.
-
B
Create a YAML Kubernetes Deployment file referencing the Jenkins docker image and deploy to the new GKE cluster.
-
C
Download the Jenkins binary from Jenkins website and deploy to the new Compute Engine instance.
-
D
Jenkins can be delivered using Google Marketplace.
Xem giải thích
Đáp án
D — Cài Jenkins qua Google Cloud Marketplace
Vì sao đúng
Marketplace có sẵn bản Jenkins đã được đóng gói, cấu hình và kiểm thử để chạy trên Google Cloud. Triển khai chỉ là vài cú bấm, kèm sẵn máy ảo, đĩa, luật tường lửa và phần cập nhật. So với việc tự tải mã nhị phân về rồi tự dựng, đây là con đường nhanh nhất và ít chỗ sai nhất.
Vì sao các phương án khác sai
- A. Tải Jenkins về triển khai lên App Engine Standard — môi trường này chạy ứng dụng theo khuôn có sẵn, không hợp cho một máy chủ Jenkins cần trạng thái và tiến trình chạy nền.
- B và C. Tự dựng bằng Kubernetes hoặc tự cài lên máy ảo — đều làm được, nhưng bạn tự lo cấu hình, lưu trữ bền và vá lỗi cho thứ đã có bản đóng gói sẵn.
As a cloud architect, you have been tasked with architecting a complex deployment scenario for SAP HANA on Google Cloud. The client requires high availability (HA) and disaster recovery (DR) for their mission-critical SAP HANA databases. They also need the deployment to be in multiple regions for serving international customers. How would you design this deployment?
-
A
Deploy a multi-node SAP HANA cluster in a single region using Google Compute Engine and Google Cloud Storage for backups.
-
B
Deploy SAP HANA on Google Kubernetes Engine in multiple regions.
-
C
Deploy a multi-node SAP HANA cluster in each region using Google Compute Engine and SAP HANA System Replication for HA and DR.
-
D
Deploy a single-node SAP HANA instance in each region using Google Compute Engine and replicate data between them.
Xem giải thích
Đáp án
C — Cụm SAP HANA nhiều node ở mỗi khu vực, trên Compute Engine
Vì sao đúng
Đề đòi cả sẵn sàng cao lẫn khôi phục thảm hoạ, và đó là hai chuyện khác nhau:
- Cụm nhiều node trong một khu vực lo tính sẵn sàng cao — một node chết thì node khác tiếp quản.
- Có cụm như vậy ở nhiều khu vực lo khôi phục thảm hoạ — mất trọn một khu vực vẫn còn hệ thống chạy được ở nơi khác.
Chỉ phương án C có đủ cả hai lớp.
Vì sao các phương án khác sai
- A. Cụm nhiều node trong một khu vực — có sẵn sàng cao nhưng không có khôi phục thảm hoạ.
- D. Một node ở mỗi khu vực — có khôi phục thảm hoạ nhưng không có sẵn sàng cao trong từng khu vực.
- B. SAP HANA trên Kubernetes — SAP không hỗ trợ chạy HANA theo kiểu này; HANA được chứng nhận trên các loại máy ảo cụ thể của Compute Engine.
You are a cloud architect tasked with planning the migration of an enterprise's legacy systems to Google Cloud Platform (GCP). The enterprise has a mix of on-premises databases, applications, and storage systems that need to be moved to the cloud. Your plan needs to minimize downtime, ensure data integrity, and provide scalability. What would be the most effective migration plan for this scenario?
-
A
Migrate all systems simultaneously to minimize total migration time.
-
B
Start by moving the largest data sets first to reduce complexity.
-
C
Move only the databases to GCP and keep the applications on-premises.
-
D
Conduct a pilot migration with a small, non-critical system before fully migrating.
Xem giải thích
Đáp án
D — Chạy thử với một hệ thống nhỏ, không trọng yếu, trước khi chuyển toàn bộ
Vì sao đúng
Chuyển thử là cách học bằng chi phí thấp: bạn phát hiện những thứ không tài liệu nào ghi — phụ thuộc ẩn giữa các hệ thống, khác biệt về hiệu năng, chỗ hổng trong quy trình, kỹ năng đội còn thiếu — trên một hệ thống mà nếu hỏng cũng không ai mất việc. Bài học đó áp vào các đợt sau khiến rủi ro giảm hẳn.
Vì sao các phương án khác sai
- A. Chuyển tất cả cùng lúc — dồn mọi rủi ro vào một thời điểm; hỏng là không có đường lùi.
- B. Chuyển tập dữ liệu lớn nhất trước — bắt đầu bằng phần khó nhất và rủi ro nhất, đúng lúc đội chưa có kinh nghiệm nào.
- C. Chỉ chuyển CSDL, giữ ứng dụng tại chỗ — tách ứng dụng khỏi CSDL của nó thường làm độ trễ tăng vọt và ứng dụng không dùng được.
Your organization is moving its on-premises data center to Google Cloud. The existing setup involves multiple layers of firewalls and access control lists (ACLs) to ensure the security of the network. The organization wants to mirror the same level of security on Google Cloud. What should be your approach to designing the network on Google Cloud?
-
A
Implement multiple security groups to mirror the firewall layers.
-
B
Use a single VPC for all resources and implement IAM policies for network control.
-
C
Create a flat network with Firewall Rules for each service.
-
D
Use Shared VPC with subnets for each layer and apply Firewall Rules and Cloud Armor policies.
Xem giải thích
Đáp án
D — Shared VPC với subnet cho từng lớp, kèm Firewall Rules và Cloud Armor
Vì sao đúng
Đây là bản dịch sát nhất của mô hình nhiều lớp tường lửa tại chỗ sang Google Cloud: subnet tạo ranh giới mạng cho từng lớp, Firewall Rules kiểm soát luồng giữa các lớp, Cloud Armor bảo vệ ở tầng ứng dụng cho phần phơi ra Internet, còn Shared VPC giữ toàn bộ việc quản trị mạng ở một chỗ trong khi các đội vẫn có dự án riêng.
Vì sao các phương án khác sai
- A. Dựng nhiều security group để mô phỏng các lớp — "security group" là khái niệm của nền tảng khác; Google Cloud dùng network tag và service account trong luật tường lửa.
- B. Một VPC cho tất cả, kiểm soát mạng bằng IAM — IAM quyết định ai được cấu hình gì, không quyết định gói tin nào đi được đâu.
- C. Mạng phẳng với luật cho từng dịch vụ — bỏ hẳn việc phân lớp, đúng thứ mô hình cũ đang có.
You are tasked with designing the infrastructure for a video streaming service that needs to support millions of users globally. The service must automatically scale to accommodate sudden increases in user traffic, especially during live events. The architecture involves serving video content from Compute Engine instances, storing metadata in Firestore, and caching frequently accessed content in Cloud CDN. You must ensure that the service scales elastically and avoid hitting quota limits that could disrupt the service. Which design choice best ensures the service can elastically scale and remain within Google Cloud's quotas and limits?
-
A
Deploy a managed instance group in a single zone with auto-scaling based on memory usage, and use Firestore with regional replication. Utilize Cloud Storage instead of Cloud CDN for caching video content.
-
B
Use Cloud Run to deploy the video streaming service with auto-scaling based on request count, and store metadata in a single regional Firestore instance. Implement Cloud CDN for caching video content.
-
C
Distribute Compute Engine instances across multiple regions with auto-scaling enabled, and use Firestore in Datastore mode in each region to handle metadata. Cache video content with a global Cloud CDN.
-
D
Deploy Compute Engine instances in a single region with auto-scaling enabled based on CPU usage, and use a single global Firestore instance for metadata storage.
Xem giải thích
Đáp án
C — Trải máy Compute Engine trên nhiều khu vực, có tự co giãn
Vì sao đúng
Dịch vụ phát video cho hàng triệu người dùng toàn cầu cần cả hai: nhiều khu vực để rút ngắn quãng đường tới người dùng và sống sót qua sự cố cấp khu vực, và tự co giãn để theo kịp lượng người xem thay đổi theo giờ và theo sự kiện. Chỉ phương án này có đủ cả hai.
Vì sao các phương án khác sai
- A. Một zone duy nhất — mọi người dùng trên thế giới đi tới cùng một chỗ, và zone đó hỏng là dừng dịch vụ.
- D. Một khu vực có tự co giãn — khá hơn nhưng vẫn chết theo khu vực, và người dùng ở xa chịu độ trễ cao.
- B. Cloud Run — rất tốt cho dịch vụ HTTP không trạng thái, nhưng phát video là luồng dữ liệu dài và nặng băng thông, không phải hình dạng Cloud Run phục vụ tốt nhất.
Your company operates a large-scale e-commerce platform on Google Cloud with millions of daily users. You have been tasked with introducing a new feature to the platform. The feature has been thoroughly tested but has never been deployed in production. Given the potential for unforeseen issues, you have been asked to implement a deployment strategy that minimizes potential disruptions. Which approach should you take?
-
A
Deploy the feature to all users at once without any gradual rollout.
-
B
Use a Red/Black deployment strategy.
-
C
Use a Blue/Green deployment strategy.
-
D
Use a Canary deployment strategy.
Xem giải thích
Đáp án
D — Dùng chiến lược triển khai canary
Vì sao đúng
Canary đưa tính năng mới tới một tỷ lệ nhỏ người dùng thật trước, theo dõi số liệu lỗi và hiệu năng, rồi mới mở rộng dần. Với nền tảng hàng triệu người dùng mỗi ngày, đây là cách giới hạn thiệt hại: nếu tính năng có lỗi thì chỉ vài phần trăm người dùng gặp phải, và việc lùi lại chỉ là kéo tỷ lệ về 0.
Vì sao các phương án khác sai
- A. Phát hành cho tất cả cùng lúc — mọi lỗi đều chạm tới toàn bộ người dùng ngay lập tức.
- C. Blue/Green — chuyển toàn bộ lưu lượng từ môi trường cũ sang mới trong một nhịp; quay lui nhanh nhưng ai cũng nhận bản mới cùng lúc.
- B. Red/Black — về bản chất là tên gọi khác của Blue/Green, nên cùng hạn chế.
Phân biệt với câu về cập nhật trên GKE
Câu hỏi về cập nhật thường xuyên không gián đoạn có đáp án là rolling update; còn câu này hỏi về phát hành tính năng mới cho lượng người dùng lớn, nên trọng tâm là giới hạn phạm vi ảnh hưởng — đó là việc của canary.
Your organization has a mission-critical application running on Google Kubernetes Engine (GKE). You have to push frequent updates to this application without causing any downtime or disrupting the user experience. As a cloud architect, which deployment strategy would you recommend?
-
A
Use the recreate deployment strategy for updating the application.
-
B
Implement a rolling update strategy with readiness and liveness probes.
-
C
Implement a canary deployment strategy.
-
D
Use a blue-green deployment strategy with a manual switch.
Xem giải thích
Đáp án
B — Rolling update kèm readiness probe và liveness probe
Vì sao đúng
Rolling update thay pod từng phần một, nên luôn còn pod cũ phục vụ trong lúc pod mới lên. Hai loại probe là thứ khiến nó thực sự không gián đoạn:
- Readiness probe giữ pod mới ngoài danh sách nhận lưu lượng cho tới khi nó thật sự sẵn sàng — thiếu nó thì Kubernetes gửi yêu cầu vào pod chưa khởi động xong.
- Liveness probe phát hiện pod treo và khởi động lại nó.
Vì sao các phương án khác sai
- A. Chiến lược recreate — xoá hết pod cũ rồi mới tạo pod mới, tức là có khoảng thời gian dịch vụ chết hẳn.
- C. Canary — hợp cho việc thăm dò tính năng mới, nhưng đề hỏi cách cập nhật thường xuyên mà không gián đoạn.
- D. Blue/Green với chuyển đổi thủ công — làm được nhưng tốn gấp đôi tài nguyên và cần thao tác tay mỗi lần, không hợp nhịp cập nhật dày.
A legacy systems run in your on-premises data center. As a cloud architect, you are responsible for migration these systems to the cloud and you plan to decommission all existing applications and completely redesign and rewrite them as cloud-native applications. Which approach should you choose?
-
A
Remove and Replace
-
B
Blue-green
-
C
Lift and Shift
-
D
Improve and Move
Xem giải thích
Đáp án
A — Remove and Replace
Vì sao đúng
Đề nêu rõ kế hoạch là ngừng dùng và loại bỏ hoàn toàn hệ thống cũ. Đó chính là định nghĩa của Remove and Replace: bỏ hẳn ứng dụng cũ và thay bằng thứ khác — thường là dịch vụ SaaS hoặc một hệ thống viết mới. Đây là chiến lược tốn công nhất nhưng cho kết quả hiện đại nhất.
Vì sao các phương án khác sai
- C. Lift and Shift — chuyển gần như nguyên trạng; hệ thống cũ vẫn sống, chỉ đổi chỗ.
- D. Improve and Move — cải tiến trong lúc chuyển, nhưng vẫn là chính ứng dụng đó.
- B. Blue-green — không phải chiến lược di chuyển mà là kỹ thuật triển khai, dùng để phát hành phiên bản mới mà không gián đoạn.
As a cloud architect, you need to advise what to do in the following situation. A development team needs to directly connect their on-premises resources to several virtual machines inside a VPC. They want fast and secure access to these virtual machines with minimal maintenance and cost. What do you recommend?
-
A
They should start a Compute Engine virtual machine, install a software router, and create a direct tunnel to each virtual machine.
-
B
They should set up Cloud Interconnect.
-
C
They should use Cloud VPN to create a bridge between the VPC and their network.
-
D
They should assign a public IP address to each virtual machine and assign a strong password to each of them.
Xem giải thích
Đáp án
C — Dùng Cloud VPN để nối mạng tại chỗ với VPC
Vì sao đúng
Đây là nhu cầu của một đội phát triển cần truy cập vài máy ảo — không phải hệ thống sản xuất đòi băng thông cao. Cloud VPN đáp ứng đúng mức đó: dựng nhanh, chi phí thấp, lưu lượng được mã hoá, và các máy ảo vẫn giữ IP nội bộ chứ không phải phơi ra Internet.
Vì sao các phương án khác sai
- B. Cloud Interconnect — cho băng thông cao và độ trễ ổn định, nhưng đòi hiện diện tại cơ sở colocation và chi phí lớn; quá nặng cho nhu cầu của một đội phát triển.
- A. Tự cài router phần mềm trên máy ảo — tự dựng và tự vận hành thứ đã có dịch vụ được quản lý.
- D. Gán IP công khai cho từng máy ảo — phơi máy ra Internet, đúng thứ phải tránh.
So với câu về CSDL Oracle
Câu hỏi về ứng dụng lai với CSDL Oracle tại chỗ có đáp án là Interconnect, vì ở đó mọi truy vấn của người dùng đều phải đi qua đường nối nên băng thông và độ trễ là yếu tố sống còn. Cùng một bài toán "nối hai môi trường", nhưng mức yêu cầu khác nhau dẫn tới lựa chọn khác nhau.
An e-commerce company wants to implement a hybrid cloud architecture where the front-end web applications and user sessions are managed in Google Cloud Platform (GCP), while the back-end order processing system remains on-premises. The on-premises system is based on an Oracle database that handles transactions and inventory management. The company wants to ensure that the front-end application can seamlessly communicate with the on-premises Oracle database to fetch real-time inventory data and process orders without significant latency. Security and data consistency are critical concerns. Which solution architecture best meets the requirements for integrating the GCP-based front-end application with the on-premises Oracle database?
-
A
Migrate the Oracle database to Cloud SQL for Oracle, and use a Cloud SQL Proxy to connect the GCP application to the database.
-
B
Implement a multi-cloud strategy where the Oracle database is replicated in another cloud provider closer to GCP, reducing latency.
-
C
Set up a Google Cloud Interconnect for a high-throughput, low-latency connection between the GCP application and the on-premises Oracle database.
-
D
Use Cloud VPN to establish a secure connection between GCP and the on-premises data center, and access the Oracle database directly from the GCP application.
Xem giải thích
Đáp án
C — Thiết lập Cloud Interconnect để có kết nối thông lượng cao, độ trễ thấp
Vì sao đúng
Trong kiến trúc này, mọi yêu cầu của người dùng đều phải đi từ tầng giao diện trên Google Cloud xuống CSDL Oracle tại chỗ. Đường nối đó nằm trên đường đi của từng truy vấn, nên độ trễ và băng thông quyết định trải nghiệm của cả hệ thống. Interconnect cho đường riêng với độ trễ ổn định, không phụ thuộc tình trạng Internet công cộng.
Vì sao các phương án khác sai
- D. Cloud VPN — chạy trên Internet công cộng nên độ trễ biến động; với đường nối nằm trên từng truy vấn thì đó là rủi ro thường trực.
- A. Chuyển Oracle sang "Cloud SQL for Oracle" — dịch vụ này không tồn tại; Cloud SQL hỗ trợ MySQL, PostgreSQL và SQL Server.
- B. Nhân bản Oracle sang đám mây khác — thêm một nền tảng phải vận hành và một bài toán đồng bộ, mà vẫn không giải quyết được độ trễ.