Professional-Cloud-Network-Engineer 문제 91

하이브리드 클라우드 환경을 설계하고 있습니다. Google Cloud 환경은 중앙 트랜짓 허브 VPC에서 HA VPN과 Cloud Router를 사용하여 온프레미스 네트워크와 상호 연결됩니다. Cloud Router는 기본 설정으로 구성되어 있습니다. 온프레미스 DNS 서버는 192.168.20.88에 있습니다. 여러 스포크 VPC에 있는 Compute Engine 리소스가 corp.altostrat.com 도메인을 사용하여 온프레미스 프라이빗 호스트 이름을 확인하는 동시에 Google Cloud 호스트 이름도 확인할 수 있도록 해야 합니다. Google 권장 사항을 따라야 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 92

조직의 온프레미스 데이터 센터와 Google Cloud Virtual Private Cloud(VPC) 네트워크 간의 새로운 연결 솔루션을 설계해야 합니다. 현재 엔드 투 엔드 연결은 제공되지 않습니다. 99.99% 가용성의 서비스 수준 계약(SLA)을 준수해야 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 93

프로젝트 my-project에는 Virtual Private Cloud(VPC)에 두 개의 서브넷이 있습니다. IP 범위가 있는 subnet-a
10.128.0.0/20 및 IP 범위 172.16.0.0/24의 서브넷 b가 있습니다. 서브넷 a에 데이터베이스 서버를 배포해야 합니다.
서브넷 b에 애플리케이션 서버와 웹 서버도 배포합니다. 애플리케이션 서버에서 데이터베이스 서버로의 데이터베이스 트래픽만 허용하는 방화벽 규칙을 구성하려고 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 94

gcloud 명령을 사용하여 정책 기반 라우팅을 위해 구성된 Cloud VPN 게이트웨이 뒤의 온프레미스 리소스에 대한 정적 경로를 구성해야 합니다.
다음에는 어떤 경로를 선택해야 할까요?

Professional-Cloud-Network-Engineer 문제 95

개발팀을 위해 새 VPC를 생성했습니다. 이 VPC의 리소스에 대한 접근을 SSH를 통해서만 허용하려고 합니다.
방화벽 규칙을 어떻게 구성해야 하나요?