Professional-Cloud-Network-Engineer 문제 76

온프레미스 데이터 센터에는 각 라우터의 VPN을 통해 GCP 환경에 연결된 2개의 라우터가 있습니다. 모든 응용 프로그램이 올바르게 작동하고 있습니다. 그러나 모든 트래픽은 원하는 대로 2개의 연결에 걸쳐 로드 밸런싱되는 대신 단일 VPN을 통해 전달됩니다.
문제 해결 중에 다음을 발견합니다.
* 각 온프레미스 라우터는 고유한 ASN으로 구성됩니다.
* 각 온프레미스 라우터는 동일한 경로와 우선순위로 구성됩니다.
* 두 온프레미스 라우터 모두 단일 Cloud Router에 연결된 VPN으로 구성됩니다.
* BGP 세션은 온프레미스 라우터와 Cloud Router 사이에 설정됩니다.
* 온프레미스 라우터의 경로 중 하나만 라우팅 테이블에 추가됩니다.
이 문제의 가장 가능성 있는 원인은 무엇입니까?

Professional-Cloud-Network-Engineer 문제 77

온프레미스에서 액세스할 수 있는 기존 VPC에 GKE 클러스터를 만들어야 합니다. 다음 요구 사항을 충족해야 합니다.
포드 및 서비스의 IP 범위는 가능한 한 작아야 합니다.
노드와 마스터는 인터넷에서 연결할 수 없어야 합니다.
클러스터를 관리하려면 온프레미스 서브넷에서 kubectl 명령을 사용할 수 있어야 합니다.
GKE 클러스터를 어떻게 만들어야 하나요?

Professional-Cloud-Network-Engineer 문제 78

VPC에서 향후 새 GKE 클러스터에 대한 주소 계획을 정의해야 합니다. 이는 VPC 기반 클러스터가 되며 기본 포드 IP 범위 할당이 사용됩니다. 클러스터를 생성하기 전에 필요한 모든 VPC 서브넷과 해당 IP 주소 범위를 사전 프로비저닝해야 합니다. 클러스터에는 처음에는 단일 노드가 있지만 필요한 경우 최대 3개의 노드로 확장됩니다. 최소 개수의 포드 IP 주소를 할당하려고 합니다.
포드 IP 주소 범위에는 어떤 서브넷 마스크를 사용해야 합니까?

Professional-Cloud-Network-Engineer 문제 79

귀하는 최근 조직의 ID 및 액세스 관리를 담당하게 되었습니다. 여러 프로젝트가 있고 가능하면 스크립팅과 자동화를 사용하려고 합니다. 프로젝트 구성원에게 편집자 역할을 부여하려고 합니다.
이를 달성하기 위해 어떤 두 가지 방법을 사용할 수 있습니까? (2개를 선택하세요.)
REST API를 통한 GetIamPolicy()

Professional-Cloud-Network-Engineer 문제 80

회사의 웹 서버 관리자가 애플리케이션용 온프레미스 백엔드 서버를 GCP로 마이그레이션하고 있습니다.
라이브러리와 구성은 이러한 백엔드 서버마다 크게 다릅니다. GCP로의 마이그레이션은 리프트 앤 시프트로 이루어지며, 서버에 대한 모든 요청은 단일 네트워크 부하 분산기 프런트엔드에서 처리됩니다. 가능하다면 GCP 기반 솔루션을 사용하고 싶습니다.
이 서비스를 GCP에 어떻게 배포해야 하나요?