Professional-Cloud-Network-Engineer 문제 11
IPv4 및 IPv6 주소를 모두 사용하여 외부 로드 밸런서 뒤에 노출되고 포트 443에서 TCP 패스스루를 지원하는 새 애플리케이션을 구성하고 있습니다. us-west1 및 us-east1의 두 지역에 백엔드가 있습니다. 고가용성과 자동 크기 조정을 보장하면서 지연 시간을 최소화하면서 콘텐츠를 제공하려고 합니다. 어떤 구성을 사용해야 합니까?
Professional-Cloud-Network-Engineer 문제 12
조직을 위한 Google Kubernetes Engine(GKE) 클러스터를 설계하고 있습니다. 현재 클러스터 크기는 노드당 20개의 포드와 150개의 서비스로 구성된 10개의 노드를 호스팅할 것으로 예상됩니다. 향후 2년 동안 새로운 서비스가 마이그레이션됨에 따라 노드 100개, 노드당 Pod 200개, 서비스 1,500개로 성장할 계획입니다. 주소 소비를 최소화하면서 별칭 IP 범위가 있는 VPC 기반 클러스터를 사용하려고 합니다.
이 토폴로지를 어떻게 디자인해야 할까요?
이 토폴로지를 어떻게 디자인해야 할까요?
Professional-Cloud-Network-Engineer 문제 13
Google Kubernetes Engine(GKE)에 배포된 애플리케이션에 새 Cloud Armor 정책을 적용하려고 합니다. Cloud Armor 정책에 사용할 대상을 확인하려고 합니다.
어떤 GKE 리소스를 사용해야 하나요?
어떤 GKE 리소스를 사용해야 하나요?
Professional-Cloud-Network-Engineer 문제 14
귀하의 회사는 새로운 중요한 수익 창출 웹 애플리케이션을 출시했습니다. 관리형 인스턴스 그룹, 자동 확장, 네트워크 부하 분산 장치를 프런트엔드로 사용하여 확장성을 위해 애플리케이션을 배포했습니다. 어느 날 Auto Scaling이 최대 인스턴스 수에 도달하고 애플리케이션 사용자가 트랜잭션을 완료할 수 없게 만드는 심각한 트래픽 급증을 발견했습니다. 조사 후에는 DDOS 공격이라고 생각하게 됩니다. 애플리케이션에 대한 사용자 액세스를 신속하게 복원하고 비용을 최소화하면서 성공적인 트랜잭션을 허용하려고 합니다.
어떤 두 단계를 수행해야 합니까? (2개를 선택하세요.)
어떤 두 단계를 수행해야 합니까? (2개를 선택하세요.)
Professional-Cloud-Network-Engineer 문제 15
온프레미스에서 액세스할 수 있는 기존 VPC에 GKE 클러스터를 만들어야 합니다. 다음 요구 사항을 충족해야 합니다.
* 포드 및 서비스의 IP 범위는 가능한 한 작아야 합니다.
* 노드와 마스터는 인터넷에서 접근할 수 없어야 합니다.
* 클러스터를 관리하려면 온프레미스 서브넷에서 kubectl 명령을 사용할 수 있어야 합니다.
GKE 클러스터를 어떻게 만들어야 하나요?
* 포드 및 서비스의 IP 범위는 가능한 한 작아야 합니다.
* 노드와 마스터는 인터넷에서 접근할 수 없어야 합니다.
* 클러스터를 관리하려면 온프레미스 서브넷에서 kubectl 명령을 사용할 수 있어야 합니다.
GKE 클러스터를 어떻게 만들어야 하나요?
