Professional-Cloud-Network-Engineer 문제 21

귀하의 회사는 인기 있는 게임 서비스를 제공합니다. 인스턴스는 사설 IP 주소로 배포되며 글로벌 로드 밸런서를 통해 외부 액세스 권한이 부여됩니다. 잠재적인 악의적인 행위자를 식별했다고 생각하지만 올바른 클라이언트 IP 주소가 있는지 확신할 수 없습니다. 합법적인 사용자에 대한 중단을 최소화하면서 이 행위자를 식별하려고 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Network-Engineer 문제 22

귀하는 조직의 엔터프라이즈 네트워크가 Google Workspace에 액세스하고 이를 사용할 수 있도록 새로운 연결 솔루션을 설계할 책임이 있습니다. us-west1에 Compute Engine 인스턴스가 있는 기존 공유 VPC가 있습니다. 현재 서비스 제공업체의 인터넷 액세스를 통해 Google Workspace에 액세스합니다. 네트워크와 Google 간에 직접 연결을 설정하려고 합니다. 당신은 무엇을해야합니까?

Professional-Cloud-Network-Engineer 문제 23

Cloud NAT를 설정하기로 결정했습니다. 구성을 완료한 후 인스턴스 중 하나가 아웃바운드 NAT에 Cloud NAT를 사용하지 않는다는 것을 알게 되었습니다.
이 문제의 가장 가능성 있는 원인은 무엇입니까?

Professional-Cloud-Network-Engineer 문제 24

회사의 보안 팀은 가능한 경우 관리형 서비스를 사용하는 경향이 있습니다. 운영 오버헤드를 증가시키지 않으면서 구성된 방화벽 규칙에 대해 발생하는 거부 적중 수를 표시하는 대시보드를 구축해야 합니다. 당신은 무엇을해야합니까?

Professional-Cloud-Network-Engineer 문제 25

회사에는 Cloud Interconnect를 사용하여 온프레미스 네트워크에서 액세스할 수 있는 GCP에 배포된 단일 Virtual Private Cloud(VPC) 네트워크가 있습니다. SLA(서비스 수준 계약)가 있는 하이브리드 연결을 통해 VPC 서비스 제어에서 지원하는 Google API 및 서비스에 대한 액세스만 구성해야 합니다. 당신은 무엇을해야합니까?