Professional-Cloud-DevOps-Engineer 문제 76
트래픽이 많은 웹 애플리케이션을 마이크로서비스 아키텍처로 운영하고 있습니다. 애플리케이션의 홈페이지에는 현재 날씨, 주가, 뉴스 헤드라인 등의 콘텐츠를 담은 여러 위젯이 표시됩니다. 메인 서비스 스레드는 각 위젯에 대해 전용 마이크로서비스를 호출한 후 사용자에게 홈페이지를 표시합니다. 마이크로서비스는 가끔씩 오류가 발생하는데, 이 경우 서비스 스레드는 일부 콘텐츠가 누락된 홈페이지를 제공합니다. 이러한 기능 저하 모드가 너무 자주 발생하면 사용자는 불만을 느끼지만, 콘텐츠가 전혀 표시되지 않는 것보다는 일부라도 표시되는 것을 선호합니다. 사용자 경험 저하를 최소화하기 위해 서비스 수준 목표(SLO)를 설정하려고 합니다. 이를 측정하기 위해 어떤 서비스 수준 지표(SLI)를 사용해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 77
서로 다른 VPC에 있는 Google Kubernetes Engine(GKE) 클러스터 간의 연결을 구성하는 중입니다. 클러스터 A의 노드가 클러스터 B의 노드에 액세스할 수 없는 것을 확인했습니다. 워크로드 액세스 문제가 네트워크 구성 때문이라고 의심됩니다. 문제를 해결해야 하지만 워크로드 및 노드에 대한 실행 권한이 없습니다. 네트워크 연결이 끊어진 계층을 식별하고 싶습니다. 어떻게 해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 78
귀사는 전자상거래 사업을 운영하고 있습니다. 결제 처리를 담당하는 애플리케이션은 다음과 같은 스키마를 가진 구조화된 JSON 로깅을 사용합니다.
결제 처리 애플리케이션의 로그 수집 및 접근은 운영상 필수적이지만, jsonPayload.user_email 필드에는 개인 식별 정보(PII)가 포함되어 있습니다. 보안팀은 전체 엔지니어링 팀이 PII에 접근하는 것을 원하지 않습니다. 엔지니어링 팀의 PII 노출을 차단하고 보안팀 구성원에게만 접근 권한을 부여해야 합니다. 어떻게 해야 할까요?
결제 처리 애플리케이션의 로그 수집 및 접근은 운영상 필수적이지만, jsonPayload.user_email 필드에는 개인 식별 정보(PII)가 포함되어 있습니다. 보안팀은 전체 엔지니어링 팀이 PII에 접근하는 것을 원하지 않습니다. 엔지니어링 팀의 PII 노출을 차단하고 보안팀 구성원에게만 접근 권한을 부여해야 합니다. 어떻게 해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 79
클라우드 런에 애플리케이션을 배포하려고 합니다. 이 애플리케이션은 시작하려면 암호가 필요합니다. 귀사에서는 모든 암호를 24시간마다 변경해야 하며, 애플리케이션에는 최신 암호가 사용되어야 합니다. 다운타임 없이 애플리케이션을 배포해야 합니다. 어떻게 해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 80
최근 귀사 서비스 중 하나가 현재 롤링 윈도우 기간의 오류 허용치를 초과한 것을 확인했습니다. 귀사 제품 팀은 곧 새로운 기능을 출시할 예정이며, 사이트 신뢰성 엔지니어링(SRE) 모범 사례를 따르고자 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
