Professional-Cloud-Network-Engineer 문제 41

Virtual Private Cloud(VPC)의 가상 머신(VM) 인스턴스가 Google API에 액세스할 수 있도록 비공개 Google 액세스를 활성화해야 합니다. 모든 VM 인스턴스는 비공개 IP 주소만 가지며 Cloud Storage에 액세스해야 합니다. 모든 VM 트래픽이 기존 Cloud Interconnect 연결을 통해 온프레미스 데이터 센터로 다시 라우팅되어 트래픽 스크러빙이 수행되도록 해야 합니다. 단, Google API에 대한 VM 트래픽은 VPC에 남아 있어야 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 42

귀사는 Google Kubernetes Engine으로 마이그레이션을 계획하고 있습니다. 애플리케이션 팀에서 노드당 최소 60개, 최대 100개의 Pod가 필요하다고 알려왔습니다. 노드당 어떤 Pod CIDR 범위를 사용해야 할까요?

Professional-Cloud-Network-Engineer 문제 43

온프레미스 서버에서 Cloud Storage 버킷으로 파일을 업로드하기 위해 gsutil 도구와 함께 Google에 대한 10Gbps 직접 피어링 연결을 사용하고 있습니다. 온프레미스 서버는 Google 피어링 지점에서 100밀리초 거리에 있습니다. 업로드가 사용 가능한 10Gbps 대역폭을 모두 사용하지 못하고 있음을 발견했습니다. 연결의 대역폭 활용도를 최적화해야 합니다.
온프레미스 서버에서 무엇을 해야 하나요?

Professional-Cloud-Network-Engineer 문제 44

새로운 애플리케이션을 만들고 있으며 공용 IP 주소가 없는 VPC 인스턴스에서 Cloud SQL에 액세스해야 합니다.
어떤 두 가지 조치를 취해야 합니까? (두 가지를 선택하세요.)

Professional-Cloud-Network-Engineer 문제 45

(회사의 Google Cloud 조직의 보안 구성을 관리하고 있습니다. 운영팀에는 Google Kubernetes Engine(GKE) 클러스터와 Cloud SQL 인스턴스 모두에 대한 특정 권한이 필요합니다. 팀에 필요한 권한의 하위 집합을 포함하는 두 가지 사전 정의된 Identity and Access Management(IAM) 역할이 있습니다. Google에서 권장하는 사례를 따르면서 이 팀에 필요한 IAM 권한을 구성해야 합니다. 어떻게 해야 할까요?)