Professional-Cloud-Network-Engineer 문제 81

VPC에 향후 생성될 새로운 GKE 클러스터에 대한 주소 계획을 정의해야 합니다. 이 클러스터는 VPC 네이티브 클러스터이며, 기본 Pod IP 범위 할당이 사용됩니다. 클러스터를 생성하기 전에 필요한 모든 VPC 서브넷과 해당 IP 주소 범위를 미리 프로비저닝해야 합니다. 클러스터는 처음에는 단일 노드로 구성되지만, 필요한 경우 최대 3개의 노드로 확장됩니다. 최소한의 Pod IP 주소만 할당하는 것이 좋습니다.
Pod IP 주소 범위에 어떤 서브넷 마스크를 사용해야 합니까?

Professional-Cloud-Network-Engineer 문제 82

IPv6를 사용하여 GCP에서 서비스를 만들려고 합니다.
어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 83

기존 Virtual Private Cloud(VPC)의 프라이빗 서브넷에서 여러 마이크로서비스를 실행하고 있습니다. Cloud Run 및 Cloud Functions를 사용하여 마이크로서비스에 액세스하는 추가 서버리스 서비스를 만들어야 합니다. 서버리스 서비스와 프라이빗 마이크로서비스 간의 네트워크 트래픽 양이 적습니다.
하지만 각 서버리스 서비스는 모든 마이크로서비스와 통신할 수 있어야 합니다. 비용을 최소화하는 솔루션을 구현해야 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 84

VPC에 향후 생성될 새로운 GKE 클러스터에 대한 주소 계획을 정의해야 합니다. 이 클러스터는 VPC 네이티브 클러스터이며, 기본 Pod IP 범위 할당이 사용됩니다. 클러스터를 생성하기 전에 필요한 모든 VPC 서브넷과 해당 IP 주소 범위를 미리 프로비저닝해야 합니다. 클러스터는 처음에는 단일 노드로 구성되지만, 필요한 경우 최대 3개의 노드로 확장됩니다. 최소한의 Pod IP 주소만 할당하는 것이 좋습니다.
Pod IP 주소 범위에 어떤 서브넷 마스크를 사용해야 합니까?

Professional-Cloud-Network-Engineer 문제 85

Google Cloud 조직에는 Dev 폴더와 Prod 폴더 두 개가 있습니다. 최소한의 비용으로 모든 가상 머신(VM)에 다음 방화벽 규칙을 적용할 수 있는 확장 가능하고 일관된 방법이 필요합니다.
Dev 폴더의 프로젝트에 있는 VM에서는 항상 포트 8080을 열어두어야 합니다.
Prod 폴더의 모든 프로젝트에 있는 모든 VM에 대해 포트 8080으로의 모든 트래픽을 거부해야 합니다.
어떻게 해야 할까요?