Professional-Cloud-DevOps-Engineer 문제 21
귀사는 최근 애플리케이션 개발을 위해 컨테이너 기반 워크플로우를 도입했습니다. 귀사 팀은 자동화된 빌드 파이프라인을 통해 프로덕션 환경의 Kubernetes 클러스터에 지속적으로 배포되는 다양한 애플리케이션을 개발하고 있습니다. 보안 감사 담당자는 개발자나 운영자가 자동화된 테스트를 우회하고 승인 없이 코드 변경 사항을 프로덕션 환경에 배포할 수 있다는 점을 우려하고 있습니다. 승인 절차를 강화하기 위해 어떤 조치를 취해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 22
귀사는 사이트 신뢰성 엔지니어링(SRE) 관행을 따르고 있습니다. 당신은 고객에게 영향을 미치는 새로운 장애에 대한 사고 지휘관입니다. 효과적인 사고 대응을 위해 즉시 두 명의 사고 관리 담당자를 지정해야 합니다. 어떤 담당자를 지정해야 할까요?
두 가지 답을 선택하세요
두 가지 답을 선택하세요
Professional-Cloud-DevOps-Engineer 문제 23
귀사는 Google Kubernetes Engine(GKE)에서 애플리케이션을 운영하고 있습니다. 여러 애플리케이션이 임시 볼륨을 사용하고 있는데, 워커 노드의 DiskPressure 노드 조건으로 인해 일부 애플리케이션이 불안정해지는 것을 발견했습니다. 어떤 Pod가 문제를 일으키는지 파악해야 하지만, 워크로드와 노드에 대한 실행 권한이 없습니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 24
핵심 서비스에 대한 반기별 용량 계획을 수립하고 있습니다. 향후 6개월 동안 서비스 사용자 증가율이 월 10%로 예상됩니다. 해당 서비스는 완전히 컨테이너화되어 있으며 Google Cloud Platform(GCP)에서 실행되고 있습니다. Google Kubernetes Engine(GKE) Standard 리전 클러스터를 3개의 영역에 걸쳐 사용하고 있으며 클러스터 자동 확장 기능이 활성화되어 있습니다. 현재 배포된 전체 CPU 용량의 약 30%를 사용하고 있으며, 영역 장애 발생 시에도 복원력이 필요합니다. 불필요한 비용 발생을 방지하면서, 이러한 증가세 또는 영역 장애로 인해 사용자에게 미치는 부정적인 영향을 최소화하고자 합니다. 예상되는 증가에 대비하기 위해 어떻게 준비해야 할까요?
Professional-Cloud-DevOps-Engineer 문제 25
최근 GitHub 저장소에 저장된 Terraform 코드를 배포하기 위한 Cloud Build 파이프라인을 생성했습니다. 개발 과정에서 Terraform 코드 변경은 단기 브랜치에서 수행하며, 때때로 태그를 사용하기도 합니다. 배포 준비가 완료되면 릴리스에 시맨틱 버전 태그를 지정합니다. 새로운 릴리스가 나올 때마다 파이프라인이 Terraform 코드를 적용해야 하며, 운영 오버헤드를 최소화해야 합니다. 어떻게 해야 할까요?
