Professional-Cloud-Network-Engineer 문제 41

조직의 보안 정책에 따라 모든 인터넷 연결 트래픽은 인터넷으로 나가기 전에 HA VPN 터널을 통해 온프레미스 데이터 센터로 돌아가야 하며 가상 머신(VM)은 비공개 가상 IP 주소 199.36.153.4/를 사용하여 비공개 Google API를 활용할 수 있습니다. 30. 이러한 트래픽 흐름을 활성화하려면 경로를 구성해야 합니다. 어떻게 해야 합니까?

Professional-Cloud-Network-Engineer 문제 42

회사에서 동일한 조직에 별도의 GCP 프로젝트(code-dev 및 data-dev)가 있는 두 부서는 GCP의 모든 가상 머신 간에 완전한 교차 통신을 허용해야 합니다. 각 부서는 프로젝트에 하나의 VPC를 가지고 있으며 네트워크에 대한 완전한 제어를 원합니다. 두 부서 모두 기존 컴퓨팅 리소스를 다시 만들 생각이 없습니다. 비용을 최소화하는 솔루션을 구현하려고 합니다.
어떤 두 단계를 수행해야 합니까? (두 가지를 선택하세요.)

Professional-Cloud-Network-Engineer 문제 43

개인 SSH 키가 프로젝트의 모든 인스턴스에서 작동하는지 확인해야 합니다. 가능한 한 효율적으로 이 작업을 수행하려고 합니다.
어떻게 해야 합니까?

Professional-Cloud-Network-Engineer 문제 44

Cloud Interconnect를 사용하여 온프레미스 네트워크를 GCP VPC에 연결하려고 합니다. POP(접속 지점) 위치 중 하나에서 Google을 만날 수 없으며 온프레미스 라우터에서 BGP(Border Gateway Protocol) 구성을 실행할 수 없습니다.
어떤 연결 모델을 사용해야 합니까?

Professional-Cloud-Network-Engineer 문제 45

Cloud VPN을 통해 온프레미스 네트워크와 VPC 간에 IPSec 터널을 구현하려고 합니다. 터널을 통한 도달 가능성을 특정 로컬 서브넷으로 제한해야 하며 BGP(Border Gateway Protocol)를 말할 수 있는 장치가 없습니다.
어떤 라우팅 옵션을 선택해야 합니까?