Professional-Cloud-Network-Engineer 문제 106

Google Kubernetes Engine(GKE) 클러스터를 구성해야 합니다. 초기 배포에는 10개의 노드로 확장할 수 있는 5개의 노드가 있어야 합니다. 노드당 최대 포드 수는 8개입니다. 서비스 수는 100개에서 최대 1024개까지 증가할 수 있습니다. 이 요구 사항을 최적으로 충족하려면 IP 스키마를 어떻게 설계해야 할까요?

Professional-Cloud-Network-Engineer 문제 107

귀사는 고객에게 솔루션을 제공하기 위해 파트너와 협력하고 있습니다. 회사와 파트너 조직 모두 GCP를 사용하고 있습니다. 회사 VPC의 일부 리소스에 액세스해야 하는 파트너 네트워크의 애플리케이션이 있습니다. VPC 간에는 CIDR이 겹치지 않습니다.
보안을 손상시키지 않고 원하는 결과를 얻기 위해 구현할 수 있는 두 가지 솔루션은 무엇입니까?
(두 가지를 선택하세요.)

Professional-Cloud-Network-Engineer 문제 108

온프레미스 데이터 센터에는 각 라우터의 VPN을 통해 Google Cloud 환경에 연결된 2개의 라우터가 있습니다. 모든 응용 프로그램이 올바르게 작동합니다. 그러나 모든 트래픽은 원하는 대로 2개의 연결 간에 부하 분산되지 않고 단일 VPN을 통해 전달됩니다.
문제 해결 중에 다음을 찾습니다.
* 각 온프레미스 라우터는 고유한 ASN으로 구성됩니다.
* 각 온프레미스 라우터는 동일한 경로와 우선 순위로 구성됩니다.
* 두 온프레미스 라우터 모두 단일 Cloud Router에 연결된 VPN으로 구성됩니다.
* BGP 세션은 온프레미스 라우터와 Cloud Router 간에 설정됩니다.
* 온프레미스 라우터의 경로 중 1개만 라우팅 테이블에 추가됩니다.
이 문제의 가장 가능성 있는 원인은 무엇입니까?

Professional-Cloud-Network-Engineer 문제 109

Virtual Private Cloud(VPC)의 모든 인스턴스에 다음과 같은 방화벽 규칙 세트가 적용됩니다.

규칙 세트에 다음 규칙을 추가하려면 방화벽 규칙을 업데이트해야 합니다.

새 사용자 계정을 사용하고 있습니다. 방화벽 규칙을 업데이트하기 전에 이 새 사용자 계정에 적절한 ID 및 액세스 관리(IAM) 사용자 역할을 할당해야 합니다. 새 사용자 계정은 업데이트를 적용하고 방화벽 로그를 볼 수 있어야 합니다. 어떻게 해야 합니까?

Professional-Cloud-Network-Engineer 문제 110

You have created a firewall with rules that only allow traffic over HTTP, HTTPS, and SSH ports. While testing, you specifically try to reach the server over multiple ports and protocols; however, you do not see any denied connections in the firewall logs. You want to resolve the issue.
What should you do?