Professional-Cloud-Network-Engineer 문제 41

공유 VPC 아키텍처를 설계하고 있습니다. 네트워크 및 보안 팀은 부서 간에 노출되는 경로를 엄격하게 제어합니다. 프로덕션 및 스테이징 부서는 서로 통신할 수 있지만 특정 네트워크를 통해서만 통신할 수 있습니다. Google에서 권장하는 방식을 따르고 싶습니다.
이 토폴로지를 어떻게 디자인해야 할까요?

Professional-Cloud-Network-Engineer 문제 42

현재 us-central1 지역에서 호스팅되는 웹 애플리케이션이 있습니다. 사용자는 아시아를 여행할 때 긴 지연 시간을 경험합니다. 네트워크 부하 분산 장치를 구성했지만 사용자는 성능 향상을 경험하지 못했습니다. 대기 시간을 줄이고 싶습니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Network-Engineer 문제 43

새로운 비공개 Google Kubernetes Engine(GKE) 클러스터에 대한 IP 주소 체계를 설계하고 있습니다. 기업 내 RFC 1918 주소 공간의 IP 주소 고갈로 인해 새 Duster에 비공개로 사용되는 공개 IP 공간을 사용할 계획입니다. Google이 권장하는 방식을 따르고 싶다면 IP 체계를 설계한 후 무엇을 해야 할까요?

Professional-Cloud-Network-Engineer 문제 44

기본 VPC(Virtual Private Cloud)의 가상 머신(VM) 중 하나가 서비스 거부 공격을 받고 있는 것으로 의심됩니다. 트래픽이 어디서 오는지 이해하려면 VM에 대한 수신 트래픽을 분석해야 합니다. 당신은 무엇을 해야 합니까?

Professional-Cloud-Network-Engineer 문제 45

온프레미스에서 액세스할 수 있는 기존 VPC에 GKE 클러스터를 만들어야 합니다. 다음 요구 사항을 충족해야 합니다.
* 포드 및 서비스의 IP 범위는 가능한 한 작아야 합니다.
* 노드와 마스터는 인터넷에서 접근할 수 없어야 합니다.
* 클러스터를 관리하려면 온프레미스 서브넷에서 kubectl 명령을 사용할 수 있어야 합니다.
GKE 클러스터를 어떻게 만들어야 하나요?