Professional-Cloud-Network-Engineer 문제 76
Cloud DNS 관리 영역 중 하나에 대해 DNSSEC를 사용 중지합니다. 영역 파일에서 DS 레코드를 제거하고 캐시에서 만료될 때까지 기다렸다가 영역에 대해 DNSSEC를 비활성화했습니다. DNSSEC 확인 확인이 영역에서 이름을 확인할 수 없다는 보고를 받습니다.
어떻게 해야 합니까?
어떻게 해야 합니까?
Professional-Cloud-Network-Engineer 문제 77
귀하의 회사는 방금 Altostrat(현재 GCP 고객) 인수를 완료했습니다. 각 회사는 GCP에 별도의 조직을 가지고 있으며 커스텀 DNS 솔루션을 구현했습니다. 각 조직은 1년 내에 전체 전환 및 아키텍처 검토가 완료될 때까지 현재 도메인 및 호스트 이름을 유지합니다. 이는 두 GCP 환경 모두에 대한 가정입니다.
* 각 조직은 공유 VPC를 사용하여 모든 프로젝트 간에 완전한 연결을 활성화했습니다.
* 두 조직 모두 웹 트래픽을 처리하기 위한 배스천 호스트(인스턴스 액세스용) 및 로드 밸런서를 제외하고 인스턴스에 대해 10.0.0.0/8 주소 공간을 엄격하게 사용합니다.
* 두 조직 간에 접두사가 겹치지 않습니다.
* 두 조직 모두 10.0.0.0/8 주소 공간에서 들어오는 모든 인바운드 및 아웃바운드 트래픽을 허용하는 방화벽 규칙이 이미 있습니다.
* 두 조직 모두 온프레미스 환경에 대한 상호 연결이 없습니다.
가동 중지 시간을 최소화하면서 가능한 한 빨리 두 조직의 네트워킹 및 DNS 인프라를 통합하려고 합니다.
어떤 두 단계를 수행해야 합니까? (두 가지를 선택하세요.)
* 각 조직은 공유 VPC를 사용하여 모든 프로젝트 간에 완전한 연결을 활성화했습니다.
* 두 조직 모두 웹 트래픽을 처리하기 위한 배스천 호스트(인스턴스 액세스용) 및 로드 밸런서를 제외하고 인스턴스에 대해 10.0.0.0/8 주소 공간을 엄격하게 사용합니다.
* 두 조직 간에 접두사가 겹치지 않습니다.
* 두 조직 모두 10.0.0.0/8 주소 공간에서 들어오는 모든 인바운드 및 아웃바운드 트래픽을 허용하는 방화벽 규칙이 이미 있습니다.
* 두 조직 모두 온프레미스 환경에 대한 상호 연결이 없습니다.
가동 중지 시간을 최소화하면서 가능한 한 빨리 두 조직의 네트워킹 및 DNS 인프라를 통합하려고 합니다.
어떤 두 단계를 수행해야 합니까? (두 가지를 선택하세요.)
Professional-Cloud-Network-Engineer 문제 78
전역 외부 TCP 로드 밸런싱 솔루션을 배포하고 있으며 원본 레이어 3 페이로드의 소스 IP 주소를 보존하려고 합니다.
어떤 유형의 로드 밸런서를 사용해야 합니까?
어떤 유형의 로드 밸런서를 사용해야 합니까?
Professional-Cloud-Network-Engineer 문제 79
조직을 위한 Google Kubernetes Engine(GKE) 클러스터를 설계하고 있습니다. 현재 클러스터 크기는 노드당 20개의 포드와 150개의 서비스로 10개의 노드를 호스트할 것으로 예상됩니다. 향후 2년 동안 새로운 서비스의 마이그레이션으로 인해 노드 100개, 노드당 포드 200개, 서비스 1500개에 대한 확장이 계획되어 있습니다. 주소 사용을 최소화하면서 별칭 IP 범위가 있는 VPC 네이티브 클러스터를 사용하려고 합니다.
이 토폴로지를 어떻게 설계해야 합니까?
이 토폴로지를 어떻게 설계해야 합니까?
Professional-Cloud-Network-Engineer 문제 80
서브넷 외부의 리소스와 통신할 수 없는 Compute Engine 가상 머신 인스턴스에서 호스팅되는 애플리케이션이 있습니다. 흐름 및 방화벽 로그를 검토하면 거부된 트래픽이 나열되지 않습니다.
문제 해결 중에 다음을 찾습니다.
- VPC 서브넷에 대해 흐름 로그가 활성화되고 모든 방화벽 규칙이
로그로 설정합니다.
- 서브네트워크 로그는 Stackdriver에서 제외되지 않습니다.
- 애플리케이션을 호스팅하는 인스턴스는 외부에서 통신할 수 있습니다.
서브넷.
- 서브넷 내의 다른 인스턴스는 서브넷 외부에서 통신할 수 있습니다.
- 외부 리소스가 통신을 시작합니다.
누락된 로그 라인의 가장 가능성 있는 원인은 무엇입니까?
문제 해결 중에 다음을 찾습니다.
- VPC 서브넷에 대해 흐름 로그가 활성화되고 모든 방화벽 규칙이
로그로 설정합니다.
- 서브네트워크 로그는 Stackdriver에서 제외되지 않습니다.
- 애플리케이션을 호스팅하는 인스턴스는 외부에서 통신할 수 있습니다.
서브넷.
- 서브넷 내의 다른 인스턴스는 서브넷 외부에서 통신할 수 있습니다.
- 외부 리소스가 통신을 시작합니다.
누락된 로그 라인의 가장 가능성 있는 원인은 무엇입니까?
