CV0-003日本語試験無料問題集「CompTIA Cloud+ Certification Exam (CV0-003日本語版) 認定」
クラウド管理者は、サンドボックス環境をパブリック クラウド プロバイダーに展開するために使用される展開スクリプトをチェックアウトしました。管理者はスクリプトを変更して、Web ベースのフロントエンド アプリケーションの前にアプリケーション ロード バランサーを追加しました。次に、管理者はスクリプトを使用して新しいサンドボックス環境を正常に再作成し、アプリケーションは新しいロード バランサーを使用していました。
翌週、サンドボックス環境にフロントエンド サーバーを追加するために、新しい更新が必要になりました。2 人目の管理者が必要な変更を行い、展開スクリプトをチェックアウトしました。次に、2 番目の管理者がスクリプトを実行しましたが、アプリケーション ロード バランサーが新しい展開にありませんでした。
この問題の理由として最も可能性が高いのは次のうちどれですか?
翌週、サンドボックス環境にフロントエンド サーバーを追加するために、新しい更新が必要になりました。2 人目の管理者が必要な変更を行い、展開スクリプトをチェックアウトしました。次に、2 番目の管理者がスクリプトを実行しましたが、アプリケーション ロード バランサーが新しい展開にありませんでした。
この問題の理由として最も可能性が高いのは次のうちどれですか?
正解:A
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
クラウド管理者は、コンテナー環境を自動スケールするために 4 つの VLAN を作成しました。VLAN のうち 2 つはオンプレミスにあり、2 つの VLAN はパブリック クラウド プロバイダー上にあり、VLAN 間は直接リンクされています。ファイアウォールはリンク間にあり、通信用の追加サブネット (192.168.5.0/24) を備えています。
オンプレミス ゲートウェイは次のとおりです。
192.168.1.1/24
192.168.2.1/24
クラウド ゲートウェイは次のとおりです。
192.168.3.1/24
192.168.4.1/24
オーケストレーターはクラウド サブネットと通信できません。問題を解決するために管理者が行うべきことは次のうちどれですか?
オンプレミス ゲートウェイは次のとおりです。
192.168.1.1/24
192.168.2.1/24
クラウド ゲートウェイは次のとおりです。
192.168.3.1/24
192.168.4.1/24
オーケストレーターはクラウド サブネットと通信できません。問題を解決するために管理者が行うべきことは次のうちどれですか?
正解:A
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
シミュレーション
ある企業は、今後の休暇期間中に予想される需要の増加に対応するために、自社の電子商取引アプリケーションを自社のデータセンターから商用クラウド プロバイダーに拡張することを決定しました。
通常の状況では、アプリケーション負荷の大部分はアプリケーション サーバーで発生します。このため、同社は、一般的なソフトウェアとネットワーク構成をインストールして構成するオンプレミスのオーケストレーション エンジンを使用して、商用クラウド プロバイダーに追加のアプリケーション サーバーを展開することを決定しました。
リモート コンピューティング環境は、サイト間 IPSec トンネルを介してオンプレミス データセンターに接続されます。外部 DNS プロバイダーは、加重ラウンドロビン ルーティングを使用してインターネットからの接続を負荷分散するように構成されています。
テスト中に、会社は接続の 20% のみが正常に完了したことを発見しました。
説明書
ネットワーク アーキテクチャとサポート ドキュメントを確認し、次の要件を満たします。
パート1:
パート2:
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。
パート1:
クラウドハイブリッドネットワーク図








パート2:
複数選択の質問から最大2つのオプションのみを選択してください

ある企業は、今後の休暇期間中に予想される需要の増加に対応するために、自社の電子商取引アプリケーションを自社のデータセンターから商用クラウド プロバイダーに拡張することを決定しました。
通常の状況では、アプリケーション負荷の大部分はアプリケーション サーバーで発生します。このため、同社は、一般的なソフトウェアとネットワーク構成をインストールして構成するオンプレミスのオーケストレーション エンジンを使用して、商用クラウド プロバイダーに追加のアプリケーション サーバーを展開することを決定しました。
リモート コンピューティング環境は、サイト間 IPSec トンネルを介してオンプレミス データセンターに接続されます。外部 DNS プロバイダーは、加重ラウンドロビン ルーティングを使用してインターネットからの接続を負荷分散するように構成されています。
テスト中に、会社は接続の 20% のみが正常に完了したことを発見しました。
説明書
ネットワーク アーキテクチャとサポート ドキュメントを確認し、次の要件を満たします。
パート1:
パート2:
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。
パート1:
クラウドハイブリッドネットワーク図








パート2:
複数選択の質問から最大2つのオプションのみを選択してください

正解:
See explanation below
Explanation:
Part 1: Router 2
The problematic device is Router 2, which has an incorrect configuration for the IPSec tunnel. The IPSec tunnel is a secure connection between the on-premises datacenter and the cloud provider, which allows the traffic to flow between the two networks. The IPSec tunnel requires both endpoints to have matching parameters, such as the IP addresses, the pre-shared key (PSK), the encryption and authentication algorithms, and the security associations (SAs) .
According to the network diagram and the configuration files, Router 2 has a different PSK and a different address space than Router 1. Router 2 has a PSK of "1234567890", while Router 1 has a PSK of "0987654321". Router 2 has an address space of 10.0.0.0/8, while Router 1 has an address space of 192.168.0.0/16. These mismatches prevent the IPSec tunnel from establishing and encrypting the traffic between the two networks.
The other devices do not have any obvious errors in their configuration. The DNS provider has two CNAME records that point to the application servers in the cloud provider, with different weights to balance the load. The firewall rules allow the traffic from and to the application servers on port 80 and port 443, as well as the traffic from and to the VPN server on port 500 and port 4500. The orchestration server has a script that installs and configures the application servers in the cloud provider, using the DHCP server to assign IP addresses.
Part 2:
The correct options to provide adequate configuration for hybrid cloud architecture are:
Update the PSK in Router 2.
Change the address space on Router 2.
These options will fix the IPSec tunnel configuration and allow the traffic to flow between the on-premises datacenter and the cloud provider. The PSK should match the one on Router 1, which is "0987654321". The address space should also match the one on Router 1, which is 192.168.0.0/16.
B) Update the PSK (Pre-shared key in Router2)
E) Change the Address Space on Router2
Explanation:
Part 1: Router 2
The problematic device is Router 2, which has an incorrect configuration for the IPSec tunnel. The IPSec tunnel is a secure connection between the on-premises datacenter and the cloud provider, which allows the traffic to flow between the two networks. The IPSec tunnel requires both endpoints to have matching parameters, such as the IP addresses, the pre-shared key (PSK), the encryption and authentication algorithms, and the security associations (SAs) .
According to the network diagram and the configuration files, Router 2 has a different PSK and a different address space than Router 1. Router 2 has a PSK of "1234567890", while Router 1 has a PSK of "0987654321". Router 2 has an address space of 10.0.0.0/8, while Router 1 has an address space of 192.168.0.0/16. These mismatches prevent the IPSec tunnel from establishing and encrypting the traffic between the two networks.
The other devices do not have any obvious errors in their configuration. The DNS provider has two CNAME records that point to the application servers in the cloud provider, with different weights to balance the load. The firewall rules allow the traffic from and to the application servers on port 80 and port 443, as well as the traffic from and to the VPN server on port 500 and port 4500. The orchestration server has a script that installs and configures the application servers in the cloud provider, using the DHCP server to assign IP addresses.
Part 2:
The correct options to provide adequate configuration for hybrid cloud architecture are:
Update the PSK in Router 2.
Change the address space on Router 2.
These options will fix the IPSec tunnel configuration and allow the traffic to flow between the on-premises datacenter and the cloud provider. The PSK should match the one on Router 1, which is "0987654321". The address space should also match the one on Router 1, which is 192.168.0.0/16.
B) Update the PSK (Pre-shared key in Router2)
E) Change the Address Space on Router2