Professional-Cloud-Network-Engineer 문제 51
회사 보안팀은 보안 위협으로부터 보호하기 위해 웹 서버에 도달할 수 있는 인바운드 트래픽 유형을 제한하고자 합니다. Virtual Private Cloud(VPC) 내 웹 서버의 방화벽 규칙을 구성하여 HTTP 및 HTTPS 웹 트래픽을 TCP로만 처리하도록 해야 합니다. 어떻게 해야 할까요?
Professional-Cloud-Network-Engineer 문제 52
새로운 프라이빗 Google Kubernetes Engine(GKE) 클러스터를 위한 IP 주소 체계를 설계하고 있습니다. RFC 1918 주소 공간의 IP 주소 고갈로 인해 기업에서는 새 클러스터에 프라이빗으로 사용되는 퍼블릭 IP 공간을 사용할 계획입니다. Google 권장 사항을 따르고자 합니다. IP 체계를 설계한 후에는 무엇을 해야 할까요?
Professional-Cloud-Network-Engineer 문제 53
서비스 계정을 사용하여 인증하는 작업 중인 자동화에 단계를 추가하고 있습니다. Cloud Storage 버킷에서 파일을 검색하는 기능을 자동화에 추가해야 합니다. 조직에서는 가능한 한 최소한의 권한만 사용하도록 요구합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Network-Engineer 문제 54
Cloud DNS로 마이그레이션하고 BIND 영역 파일을 가져오려고 합니다.
어떤 명령을 사용해야 하나요?
gcloud dns 레코드 세트 가져오기 ZONE_FILE --zone MANAGED_ZONE
어떤 명령을 사용해야 하나요?
gcloud dns 레코드 세트 가져오기 ZONE_FILE --zone MANAGED_ZONE
Professional-Cloud-Network-Engineer 문제 55
귀사에는 VPC 네트워크 피어링이 적용된 허브 앤 스포크 아키텍처가 있으며, 하이브리드 연결은 허브에서 중앙 집중화됩니다. 허브 VPC의 클라우드 라우터는 서브넷 경로를 광고하지만, 온프레미스 라우터는 VPC 스포크에서 서브넷 경로를 수신하지 못하는 것 같습니다. 이 문제를 해결해야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
