Professional-Cloud-Network-Engineer 문제 56
새로운 비공개 Google Kubernetes Engine(GKE) 클러스터를 위한 IP 주소 체계를 설계하고 있습니다. RFC 1918 주소 공간의 IP 주소 고갈로 인해 기업에서는 새 클러스터에 비공개로 사용되는 공용 IP 공간을 사용할 계획입니다. Google에서 권장하는 방식을 따르고 싶습니다. IP 체계를 설계한 후 무엇을 해야 합니까?
Professional-Cloud-Network-Engineer 문제 57
회사에는 온프레미스 연결이 이미 설정된 GCP에 단일 Virtual Private Cloud(VPC) 네트워크가 배포되어 있습니다. 동일한 VPC 네트워크 및 온프레미스 위치에서만 액세스할 수 있어야 하는 Google Kubernetes Engine(GKE)을 사용하여 새 애플리케이션을 배포하려고 합니다. 비공개 연결을 통해서만 GKE 제어 영역이 사전 정의된 온프레미스 서브넷 목록에 노출되는지 확인해야 합니다. 당신은 무엇을 해야 합니까?
Professional-Cloud-Network-Engineer 문제 58
귀하의 회사는 파트너와 협력하여 고객에게 솔루션을 제공하고 있습니다. 귀하의 회사와 파트너 조직 모두 GCP를 사용하고 있습니다. 회사 VPC의 일부 리소스에 액세스해야 하는 파트너 네트워크의 애플리케이션이 있습니다. VPC 간에 CIDR이 겹치지 않습니다.
보안을 손상시키지 않고 원하는 결과를 얻기 위해 구현할 수 있는 두 가지 솔루션은 무엇입니까? (2개를 선택하세요.)
보안을 손상시키지 않고 원하는 결과를 얻기 위해 구현할 수 있는 두 가지 솔루션은 무엇입니까? (2개를 선택하세요.)
Professional-Cloud-Network-Engineer 문제 59
다음과 같은 비공개 Google Kubernetes Engine(GKE) 클러스터 배포가 있습니다.

내부 IP 주소가 192.168.40 2/24이고 외부 IP 주소가 할당되지 않은 하위 네트워크 kubernetes-management의 동일한 VPC에 가상 머신(VM)이 배포되어 있습니다. kubectl을 사용하여 클러스터 마스터와 통신해야 합니다. 당신은 무엇을 해야 합니까?

내부 IP 주소가 192.168.40 2/24이고 외부 IP 주소가 할당되지 않은 하위 네트워크 kubernetes-management의 동일한 VPC에 가상 머신(VM)이 배포되어 있습니다. kubectl을 사용하여 클러스터 마스터와 통신해야 합니다. 당신은 무엇을 해야 합니까?
Professional-Cloud-Network-Engineer 문제 60
온프레미스 네트워크를 GCP에 연결하기 위해 VPN 게이트웨이를 배포하려고 합니다. BGP를 지원하지 않는 온프레미스 VPN 장치를 사용하고 있습니다. 네트워크가 성장할 때 가동 중지 시간과 운영 오버헤드를 최소화하려고 합니다. 기기는 IKEv2만 지원하며 Google 권장 방식을 따르고 싶습니다.
당신은 무엇을 해야 합니까?
당신은 무엇을 해야 합니까?
