Professional-Cloud-Network-Engineer 문제 71

질문:
Virtual Private Cloud(VPC) 내 일부 서브넷에 대해 비공개 Google 액세스를 활성화해야 합니다. 보안팀은 모든 인터넷 트래픽이 인터넷으로 나가기 전에 검사를 위해 온프레미스 데이터 센터로 다시 전송되도록 VPC를 설정했으며, API 수준 보안 제어를 위해 VPC 서비스 제어도 구현하고 있습니다. 이미 비공개 Google 액세스를 위한 서브넷을 활성화했습니다. 보안팀의 요구 사항을 준수하면서 비공개 Google 액세스를 활성화하려면 어떤 구성을 변경해야 할까요?

Professional-Cloud-Network-Engineer 문제 72

귀사는 단일 리전에 영업 부서와 재무 부서를 위한 별도의 가상 사설 클라우드(VPC) 네트워크를 운영하고 있습니다. 영업 부서의 VPC 네트워크는 이미 HA VPN을 사용하여 온프레미스 위치에 연결되어 있으며, 서브넷 범위가 겹치지 않음을 확인했습니다. 온프레미스 연결에는 동일한 HA 터널을 사용하고, Cloud NAT를 통해 Google Cloud 워크로드에는 인터넷 연결을 제공하기 위해 두 VPC 네트워크를 피어링할 계획입니다. 온프레미스 위치에서의 인터넷 액세스는 Google Cloud를 통과해서는 안 됩니다. 재무 부서와 온프레미스 위치 간의 모든 경로를 전파해야 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 73

Compute Engine 가상 머신 인스턴스에서 호스팅되는 HTTP API를 개발하고 있습니다. 이 API는 동일한 Virtual Private Cloud(VPC) 내의 여러 클라이언트에서만 호출해야 합니다. 클라이언트가 서비스의 IP 주소를 가져올 수 있도록 설정하려고 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 74

질문:
귀사에는 온프레미스 데이터 센터가 있습니다. 온프레미스 데이터 센터에서 Google Cloud로의 연결을 제공해야 합니다. 대역폭은 최소 1Gbps 이상이어야 하며, 트래픽은 인터넷을 통과해서는 안 됩니다.
어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 75

GCP로의 마이그레이션 계획 초기 단계에 있습니다. 프로덕션 환경에 구현하기 전에 하이브리드 클라우드 설계의 기능을 테스트하려고 합니다. 이 설계에는 Compute Engine 가상 머신 인스턴스에서 실행되는 서비스가 포함되어 있으며, 이 서비스는 개인 IP 주소를 사용하여 온프레미스 서버와 통신해야 합니다. 온프레미스 서버는 인터넷에 연결되어 있지만 아직 Cloud Interconnect 연결을 설정하지 않았습니다. 인스턴스와 온프레미스 서버 간의 연결을 활성화하는 가장 저렴한 방법을 선택하고 24시간 내에 테스트를 완료하려고 합니다.
어떤 연결 방법을 선택해야 할까요?