Professional-Cloud-DevOps-Engineer 문제 91
귀하의 팀은 Google Cloud Platform(GCP) 내부 및 외부에 배포할 새로운 애플리케이션을 설계하고 있습니다. 시스템 리소스 사용률과 같은 자세한 지표를 수집해야 합니다. 이러한 수집 시스템을 설정하는 데 필요한 작업량을 최소화하면서 중앙 집중식 GCP 서비스를 사용하고자 합니다. 어떻게 해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 92
귀사는 새로운 클라우드 네이티브 Google Cloud 조직을 구축하고 있습니다. 이 조직은 초기에는 소수의 부서에서 사용되다가 점차 더 많은 부서로 확장될 것으로 예상됩니다. 각 부서는 규모가 다양한 다수의 애플리케이션을 보유하고 있습니다. VPC 네트워크 아키텍처를 설계해야 하는데, 개발팀이 변화하는 요구사항에 신속하게 적응할 수 있도록 유연성을 유지하면서도 관리 부담을 최소화해야 합니다. 어떤 솔루션을 선택해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 93
귀사는 최근 애플리케이션 개발을 위해 컨테이너 기반 워크플로우를 도입했습니다. 귀사 팀은 자동화된 빌드 파이프라인을 통해 프로덕션 환경에 지속적으로 배포되는 다양한 애플리케이션을 개발하고 있습니다. 최근 보안 감사에서 프로덕션 환경에 배포된 코드에 취약점이 있을 수 있으며, 기존의 가상 머신(VM) 취약점 관련 도구가 컨테이너 환경에는 더 이상 적용되지 않는다는 경고를 받았습니다. 파이프라인을 통해 실행되는 모든 코드의 보안 및 패치 수준을 보장해야 합니다. 어떻게 해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 94
당신은 매우 민감한 사용자 데이터를 관리하는 회사에서 일하고 있습니다.
a. 당신은 회사에서 사용할 Google Kubernetes Engine(GKE) 인프라를 설계하고 있으며, 여기에는 개발 및 운영 환경에 배포될 여러 애플리케이션이 포함됩니다. 설계 시 다른 애플리케이션의 무단 접근으로부터 데이터를 보호하는 동시에 관리 오버헤드를 최소화해야 합니다. 어떻게 해야 할까요?
a. 당신은 회사에서 사용할 Google Kubernetes Engine(GKE) 인프라를 설계하고 있으며, 여기에는 개발 및 운영 환경에 배포될 여러 애플리케이션이 포함됩니다. 설계 시 다른 애플리케이션의 무단 접근으로부터 데이터를 보호하는 동시에 관리 오버헤드를 최소화해야 합니다. 어떻게 해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 95
귀사는 Google Kubernetes Engine(GKE)을 사용하여 서비스를 운영하고 있습니다. 개발 환경의 GKE 클러스터에서는 상세 로깅이 활성화된 애플리케이션이 실행됩니다. 개발자는 `kubect1 logs` 명령어를 사용하여 로그를 확인하며, 클라우드 로깅은 사용하지 않습니다. 애플리케이션에는 통일된 로깅 구조가 정의되어 있지 않습니다. GKE 운영 로그를 수집하면서도 애플리케이션 로깅 관련 비용을 최소화해야 합니다. 어떻게 해야 할까요?
