Ngân hàng đề — Google Professional Cloud Architect
Tìm thấy 420 câu.
You are working on designing service level objectives (SLOs) for an online analytics application hosted on Google Cloud. The application processes user queries and delivers data insights. Users expect fast and accurate responses. What SLOs should you define to align with user expectations and ensure reliability?
-
A
Define one SLO as 100% of user queries returning valid results. Define the other SLO as all queries processed within 100 ms.
-
B
Define one SLO as ensuring that no user queries experience delays. Define the other SLO as maintaining server CPU utilization below 70%.
-
C
Define one SLO as 100% of system availability over a month. Define the other SLO as an average latency of less than 50 ms.
-
D
Define one SLO as 99.9% of HTTP requests returning a 2xx status code. Define the other SLO as 95% of queries returning results within 300 ms.
Xem giải thích
Đáp án
D — Một SLO là 99,9% yêu cầu HTTP trả mã 2xx, SLO còn lại về độ trễ
Vì sao đúng
SLO tốt phải đo được và đặt dưới 100%. Cặp này đúng cả hai:
- Tỷ lệ yêu cầu thành công đo bằng mã trạng thái HTTP — số liệu có sẵn, không tranh cãi.
- Độ trễ đo phần trăm vị (ví dụ 95% yêu cầu dưới 300 ms) — phản ánh trải nghiệm thật.
Quan trọng hơn: chừa lại 0,1% chính là ngân sách lỗi, thứ cho phép đội phát triển triển khai và thử nghiệm mà vẫn có ranh giới rõ ràng.
Vì sao các phương án khác sai
- A. 100% yêu cầu trả kết quả hợp lệ và C. 100% thời gian hoạt động — mục tiêu 100% là bất khả thi và phản tác dụng: ngân sách lỗi bằng 0 nghĩa là mọi thay đổi đều vi phạm SLO.
- B. Không yêu cầu nào bị chậm — không đo được, vì "chậm" chưa được định nghĩa bằng con số.
A social media application allows users to upload pictures. You need to convert each image to your internal optimized binary format and store it. As a cloud architect, you want to use the most efficient, cost-effective solution. What should you recommend?
-
A
You should store uploaded images in Filestore, monitor Filestore entries, and then run a Cloud Function to convert the images and store them in Filestore.
-
B
You should store uploaded images in Firestore, monitor Firestore entries, and then run a Cloud Function to convert the images and store them in Firestore.
-
C
You should save uploaded images in a Cloud Storage bucket, and monitor the bucket for uploads. Run a Cloud Function to convert the images and to store them in a Cloud Storage bucket.
-
D
You should store uploaded images in Cloud Bigtable, monitor Bigtable entries, and then run a Cloud Function to convert the images and store them in Bigtable.
Xem giải thích
Đáp án
C — Lưu ảnh tải lên vào bucket Cloud Storage và theo dõi bucket để kích hoạt xử lý
Vì sao đúng
Đây là mô hình chuẩn cho việc xử lý tệp theo sự kiện: ảnh vào bucket, sự kiện ObjectFinalize kích hoạt một Cloud Function hoặc Cloud Run job để chuyển đổi định dạng, kết quả ghi trở lại kho. Cloud Storage là nơi đúng để chứa tệp nhị phân lớn — rẻ, bền, và có sẵn cơ chế phát sinh sự kiện nên không phải hỏi vòng.
Vì sao các phương án khác sai
- A. Filestore — hệ tệp NFS được quản lý, không phát sinh sự kiện và đắt hơn nhiều cho việc chứa ảnh người dùng.
- B. Firestore và D. Bigtable — đều là CSDL, dựng cho bản ghi có cấu trúc chứ không phải để chứa tệp nhị phân lớn; nhồi ảnh vào đó vừa đắt vừa chạm giới hạn kích thước bản ghi.
A financial institution has decided to migrate its data analytics platform to Google Cloud. The platform processes and stores large amounts of transaction data, which must be retained for at least seven years to comply with regulatory requirements. The active transaction data is stored in BigQuery, but the institution needs to design a cost-effective archiving solution for older data that is no longer queried frequently. The archived data must still be accessible for audit purposes with minimal delay. Which approach should you recommend for archiving the older transaction data?
-
A
Export the older data from BigQuery to Google Cloud Storage Nearline, and access it directly from Nearline when needed.
-
B
Export the older data from BigQuery to Google Cloud Storage Archive and access it directly from Archive when needed.
-
C
Move the older data to Google Cloud Storage Coldline and set up a lifecycle policy to delete it after seven years.
-
D
Move the older data to a separate BigQuery dataset with lower-cost storage options and set the table expiration time to seven years.
Xem giải thích
Đáp án
B — Xuất dữ liệu cũ từ BigQuery sang Cloud Storage lớp Archive
Vì sao đúng
Dữ liệu giao dịch cũ phải giữ lại vì quy định nhưng gần như không bao giờ đọc. Archive là lớp rẻ nhất cho đúng hình dạng đó, và khác với băng từ, dữ liệu vẫn lấy ra được ngay khi cần chứ không phải chờ khôi phục. Xuất khỏi BigQuery cũng cắt luôn chi phí lưu trữ của BigQuery cho phần dữ liệu không còn truy vấn.
Vì sao các phương án khác sai
- A. Nearline — dành cho nhịp truy cập khoảng một lần mỗi tháng, đắt hơn Archive đáng kể cho dữ liệu chỉ giữ để tuân thủ.
- C. Coldline — dành cho nhịp hàng quý, vẫn đắt hơn mức cần thiết.
- D. Chuyển sang dataset BigQuery khác — BigQuery có giá lưu trữ dài hạn rẻ hơn, nhưng vẫn cao hơn Archive; và giữ trong BigQuery không mang lại lợi ích gì khi không ai truy vấn.
For this question, refer to the Altostrat Media case study.
https://services.google.com/fh/files/misc/v6.1_pca_altostrat_media_case_study_english.pdf
Altostrat plans to migrate additional on-premises ingestion workflows to Google Cloud while maintaining strict security controls. Only ingestion systems should be able to access Cloud Storage and BigQuery. Traffic must remain private, and Altostrat wants centralized control over routing, monitoring, and future expansion to additional regions. Which networking design best meets Altostrat’s security and scalability requirements?
-
A
Create separate VPCs per ingestion workload and connect each one independently using Classic VPN.
-
B
Use public endpoints with IAM-based access controls and Cloud Monitoring alerts for unauthorized access.
-
C
Use Partner Interconnect directly attached to service projects without centralized network control.
-
D
Use a Shared VPC with Dedicated Interconnect, centralize connectivity in a host project, and enable Private Google Access for on-premises systems.
Xem giải thích
Đáp án
D — Shared VPC với Dedicated Interconnect, gom kết nối về dự án chủ
Vì sao đúng
Đây là mô hình mạng chuẩn cho tổ chức nhiều đội: dự án chủ (host project) giữ VPC và các đường kết nối lai, còn các dự án dịch vụ gắn vào đó và dùng chung mạng. Nhờ vậy đội hạ tầng quản lý kết nối, tường lửa và định tuyến ở một chỗ, còn mỗi đội ứng dụng vẫn có dự án riêng để quản lý tài nguyên và chi phí của mình.
Vì sao các phương án khác sai
- A. Mỗi khối lượng công việc một VPC riêng, nối độc lập — số đường kết nối và chi phí nhân lên theo số đội, và cấu hình sẽ trôi khỏi nhau.
- B. Dùng điểm cuối công khai — dữ liệu đi qua Internet, không đạt yêu cầu về kết nối riêng.
- C. Partner Interconnect gắn thẳng vào dự án dịch vụ, không tập trung — mất đúng phần quản trị tập trung mà mô hình này cần.
For this question, refer to the EHR Healthcare case study.
https://services.google.com/fh/files/misc/v6.1_pca_ehr_healthcare_case_study_english.pdf
EHR Healthcare wants to connect their on-premises data center to Google Cloud. The data center is located in an urban area where multiple connectivity providers are available, but EHR does not want to invest in new hardware. The data center servers must communicate securely with Google Cloud services while maintaining private IP addressing. The connectivity provider offers an SLA with guaranteed throughput and low latency. What should you recommend?
-
A
Use an Internet connection with strict firewall rules to allow access to Google Cloud services.
-
B
Use Dedicated Interconnect to establish a direct link between the data center and Google Cloud.
-
C
Use Cloud VPN to create a secure tunnel over the existing public Internet connection.
-
D
Use Partner Interconnect to establish private connectivity through a service provider.
Xem giải thích
Đáp án
D — Dùng Partner Interconnect để có kết nối riêng qua nhà cung cấp dịch vụ
Vì sao đúng
EHR cần kết nối riêng, không qua Internet công cộng, nhưng chưa tới mức phải có mặt tại cơ sở colocation và thuê đường 10 Gbps. Partner Interconnect lấp đúng khoảng giữa đó: nối qua một nhà cung cấp đối tác, chọn băng thông từ 50 Mbps tới 50 Gbps, mà vẫn vào thẳng VPC riêng.
Vì sao các phương án khác sai
- A. Đường Internet với luật tường lửa chặt — lưu lượng vẫn đi qua Internet công cộng, không đạt yêu cầu riêng tư cho dữ liệu y tế.
- B. Dedicated Interconnect — cho băng thông cao nhất nhưng đòi hiện diện tại colocation và cam kết từ 10 Gbps; quá nặng khi nhu cầu nhỏ hơn.
- C. Cloud VPN qua Internet — mã hoá thì có, nhưng độ trễ và băng thông phụ thuộc Internet công cộng nên không ổn định.
A mobile gaming company has a new mobile game with features that allow users to accumulate points by playing the game. Points can be use to make in-game purchases. You want to prevent bot activity (playing the game much faster than humans) and you don't want to ban users (if not necessary). What should you do?
-
A
You should alert users with bot activity. Some users may be wrongly alerted.
-
B
You should ban users with bot activity. Some users may be wrongly banned.
-
C
You should modify the game API to prevent more than 5-10 function calls per user, per minute.
-
D
There is nothing you can do in this case.
Xem giải thích
Đáp án
C — Sửa API của trò chơi để giới hạn số lời gọi hàm mỗi người dùng
Vì sao đúng
Bot kiếm điểm bằng cách gọi API với tần suất mà người thật không thể đạt tới. Đặt giới hạn tần suất ở phía máy chủ chặn đúng hành vi đó mà không cần đoán ai là bot: người chơi bình thường không bao giờ chạm trần, còn bot thì bị chặn ngay. Đây là biện pháp phòng ngừa, không phải phát hiện sau khi đã mất tiền.
Vì sao các phương án khác sai
- A. Cảnh báo người bị nghi là bot — chấp nhận báo nhầm người thật, mà cũng không ngăn được gì.
- B. Cấm tài khoản bị nghi — báo nhầm ở đây gây hậu quả nặng: khoá nhầm người chơi thật đã trả tiền. Đề còn nói rõ "một số người có thể bị cấm oan".
- D. Không làm gì được — sai; giới hạn tần suất là biện pháp cơ bản và hiệu quả.
As a cloud architect, it is your duty to establish industry best practices within your company. In the context of API error messages, what specific data and information would you suggest including?
-
A
An API error message should return HTTP status 200 with additional error details in the payload.
-
B
An API error message should return a status code form with the standard 400s and 500s HTTP status codes along with additional error details in the payload.
-
C
An API error message should return error details in the payload, and don't return a status code.
-
D
An API error message should define your own set of application-specific error codes.
Xem giải thích
Đáp án
B — Trả về mã trạng thái HTTP tiêu chuẩn thuộc dải 400 và 500
Vì sao đúng
Dải 4xx (lỗi phía người gọi) và 5xx (lỗi phía máy chủ) là quy ước mọi máy khách, thư viện, proxy và hệ thống giám sát đều hiểu sẵn. Dùng đúng chúng thì cơ chế thử lại tự động hoạt động đúng — 4xx thì đừng thử lại vì yêu cầu sai, 5xx thì thử lại có thể được — mà không ai phải đọc tài liệu riêng của bạn.
Vì sao các phương án khác sai
- A. Trả 200 kèm chi tiết lỗi trong thân — mọi lớp trung gian đều tưởng yêu cầu đã thành công; giám sát không đếm được lỗi và thử lại tự động không kích hoạt. Đây là lỗi thiết kế API phổ biến.
- C. Chỉ trả chi tiết trong thân, không trả mã trạng thái — cùng vấn đề như trên.
- D. Tự định nghĩa bộ mã lỗi riêng — buộc mọi người gọi phải học quy ước riêng của bạn, và công cụ sẵn có không hiểu.
Your organization runs a multi-tier e-commerce application in Google Cloud, with separate tiers for the frontend, business logic, and backend database. All tiers are deployed in the same VPC, but each is in its own subnetwork. You need to ensure that:
-
The frontend tier can only communicate with the business logic tier.
-
The business logic tier can only communicate with both the frontend and the backend database tier.
-
The backend database tier cannot initiate communication to other tiers.
What is the most effective way to configure the network with minimal administrative overhead?
-
A
Add tags to each tier and set up firewall rules to allow the desired traffic flow.
-
B
Configure routes to restrict traffic flow between the tiers based on their subnetworks.
-
C
Add tags to each tier and create a default-allow ingress rule for all tiers.
-
D
Use hierarchical firewall policies to block all traffic and explicitly allow only the required flows.
Xem giải thích
Đáp án
A — Gắn tag cho từng tầng và viết luật tường lửa cho phép đúng luồng cần thiết
Vì sao đúng
Network tag mô tả vai trò nên bám theo máy khi nhóm co giãn: máy mới sinh ra thừa hưởng tag và luật áp dụng ngay. Kết hợp với mặc định chặn mọi lưu lượng vào của VPC, bạn chỉ khai những luồng thật sự cần — giao diện tới logic nghiệp vụ, logic nghiệp vụ tới CSDL — và mọi thứ khác bị chặn mà không phải liệt kê.
Vì sao các phương án khác sai
- C. Gắn tag rồi tạo luật cho phép mọi lưu lượng vào — vô hiệu hoá chính lớp bảo vệ vừa dựng.
- B. Dùng route để hạn chế lưu lượng — route quyết định gói tin đi đường nào, không quyết định gói tin có được phép hay không.
- D. Chính sách tường lửa phân cấp — công cụ hợp lệ để áp luật ở mức tổ chức hay thư mục, nhưng nặng nề cho việc phân đoạn ba tầng trong một ứng dụng.
As a cloud architect, you are responsible for a Lift and Shift migration to the Google Cloud. You have several load-balanced clusters that use virtual machines that are not identically configured. You don't want to make unnecessary changes when moving to the cloud. Which GCP feature should you use?
-
A
Managed Instance Groups
-
B
Kubernetes clusters
-
C
App Engine
-
D
Unmanaged Instance Groups
Xem giải thích
Đáp án
D — Unmanaged Instance Group
Vì sao đúng
Điều kiện quyết định nằm trong đề: các máy ảo không giống nhau, và đây là chuyển kiểu lift and shift nên không được sửa gì. Managed Instance Group đòi mọi máy sinh ra từ cùng một instance template, tức là phải chuẩn hoá trước — đúng thứ đề loại trừ. Unmanaged Instance Group cho gom các máy khác nhau lại làm backend của load balancer, nên chuyển được nguyên trạng.
Vì sao các phương án khác sai
- A. Managed Instance Group — đòi máy đồng nhất, không dùng được ở đây; đây là bẫy chính của câu.
- B. Cụm Kubernetes — phải đóng gói lại thành container, tức là đã sửa ứng dụng.
- C. App Engine — phải viết lại theo khuôn của nền tảng, càng xa lift and shift.
Đánh đổi phải biết
Unmanaged Instance Group không có tự co giãn và không tự chữa lành. Đó là cái giá của việc chuyển nguyên trạng, và thường là bước đệm trước khi chuẩn hoá về Managed Instance Group.
You are designing a real-time analytics solution for a global company. The solution must ingest clickstream data from a worldwide user base in real-time, process it, and make it available for real-time querying. Which solution should you recommend?
-
A
Use Cloud Pub/Sub for data ingestion, Cloud Dataflow for processing, and BigQuery for real-time querying.
-
B
Use Cloud SQL for real-time data ingestion and querying.
-
C
Use Cloud Datastore for real-time data ingestion and querying.
-
D
Store the data in Cloud Storage, then process it using Dataproc, and store the results in BigTable for real-time querying.
Xem giải thích
Đáp án
A — Pub/Sub để nạp dữ liệu, Dataflow để xử lý, BigQuery để lưu và phân tích
Vì sao đúng
Dữ liệu luồng nhấp chuột từ người dùng toàn cầu cần một đường ống chịu được tải bùng phát và xử lý được dữ liệu tới không đúng thứ tự. Pub/Sub là điểm nạp toàn cầu có đảm bảo không mất tin; Dataflow xử lý luồng với cửa sổ thời gian và xử lý dữ liệu tới muộn; BigQuery nhận theo luồng và truy vấn được ngay. Cả ba đều không máy chủ nên không có gì phải vận hành.
Vì sao các phương án khác sai
- B. Cloud SQL — CSDL giao dịch một máy chủ, không kham nổi tốc độ nạp của luồng nhấp chuột toàn cầu.
- C. Cloud Datastore — kho tài liệu cho ứng dụng, không phải công cụ phân tích.
- D. Cloud Storage rồi Dataproc theo lô — xử lý theo lô, nên kết quả luôn cũ; đề yêu cầu thời gian thực.