Professional-Cloud-Network-Engineer 문제 66
회사에 이미 온프레미스 연결이 설정된 GCP에 배포된 단일 Virtual Private Cloud(VPC) 네트워크가 있습니다. 동일한 VPC 네트워크 및 온프레미스 위치에서만 액세스할 수 있어야 하는 Google Kubernetes Engine(GKE)을 사용하여 새 애플리케이션을 배포하고 있습니다. GKE 제어 영역이 비공개 연결을 통해서만 사전 정의된 온프레미스 서브넷 목록에 노출되는지 확인해야 합니다. 당신은 무엇을해야합니까?
Professional-Cloud-Network-Engineer 문제 67
두 개의 객체가 포함된 스토리지 버킷이 있습니다. 버킷에서 Cloud CDN이 사용 설정되었으며 두 객체가 모두 성공적으로 캐시되었습니다. 이제 두 개체 중 하나가 더 이상 캐시되지 않고 항상 원본에서 직접 인터넷에 제공되는지 확인하려고 합니다.
당신은 무엇을해야합니까?
당신은 무엇을해야합니까?
Professional-Cloud-Network-Engineer 문제 68
회사에는 방화벽 및 SSL 인증서를 관리하는 보안 팀이 있습니다. 또한 네트워킹 리소스를 관리하는 네트워킹 팀이 있습니다. 네트워킹 팀은 방화벽 규칙을 읽을 수 있어야 하지만 생성, 수정 또는 삭제할 수 없어야 합니다.
네트워킹 팀에 대한 권한을 어떻게 설정해야 합니까?
네트워킹 팀에 대한 권한을 어떻게 설정해야 합니까?
Professional-Cloud-Network-Engineer 문제 69
트래픽을 검사하기 위해 타사 차세대 방화벽을 사용하고 있습니다. 송신 트래픽을 방화벽으로 라우팅하기 위해 0.0.0.0/0의 사용자 지정 경로를 생성했습니다. 방화벽을 통해 트래픽을 전송하지 않고 공개 IP 주소가 없는 VPC 인스턴스가 BigQuery 및 Cloud Pub/Sub API에 액세스하도록 허용하려고 합니다.
어떤 두 가지 조치를 취해야 합니까? (2개를 선택하세요.)
어떤 두 가지 조치를 취해야 합니까? (2개를 선택하세요.)
Professional-Cloud-Network-Engineer 문제 70
Cloud VPN을 통해 온프레미스 네트워크와 VPC 간에 IPSec 터널을 구현하려고 합니다. 터널을 통한 연결 가능성을 특정 로컬 서브넷으로 제한해야 하며 BGP(Border Gateway Protocol)를 말할 수 있는 장치가 없습니다.
어떤 라우팅 옵션을 선택해야 합니까?
어떤 라우팅 옵션을 선택해야 합니까?
