Professional-Cloud-Network-Engineer 문제 106

네트워크 연결 센터 허브 및 스포크 토폴로지를 사용하여 조직에 대한 VPC 아키텍처를 구현하고 있습니다.
* 온프레미스 경로를 수신하는 네트워크 연결 센터 하이브리드 스포크가 하나 있습니다.
* 네트워크 연결 센터 스포크로 추가해야 하는 VPC 스포크가 하나 있습니다.
귀사의 클라우드 환경에서 라우팅 가능한 IP 공간(192.168.0.0/20)이 제한되어 있습니다. 네트워크 연결 센터(NCC) 스포크 VPC는 ​​US-East4 리전의 Cloud Interconnect 연결을 통해 온프레미스에 연결되어 있습니다. 온프레미스 IP 범위는 172.16.0.0/16입니다. 여러 Google Cloud 리전(US-West, Europe-Central, Asia-Southeast)에서 온프레미스 리소스에 접속하고 사용되는 IP 주소를 최소화해야 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 107

다음과 같은 비공개 Google Kubernetes Engine(GKE) 클러스터 배포가 있습니다.

동일한 VPC에 배포된 가상 머신(VM)이 있습니다. kubernetes-management 서브넷의 내부 IP 주소는 192.168.40 2/24이고 외부 IP 주소는 할당되지 않았습니다. kubectl을 사용하여 클러스터 마스터와 통신해야 합니다. 어떻게 해야 할까요?

Professional-Cloud-Network-Engineer 문제 108

HTTP(s) 로드 밸런서를 배포했지만, Compute Engine 가상 머신 인스턴스의 포트 80에 대한 상태 확인이 실패하고 인스턴스로 트래픽이 전송되지 않습니다. 이 문제를 해결하고 싶습니다. 어떤 명령을 실행해야 할까요?

Professional-Cloud-Network-Engineer 문제 109

귀사는 고객에게 솔루션을 제공하기 위해 파트너와 협력하고 있습니다. 귀사와 파트너 조직 모두 GCP를 사용하고 있습니다. 파트너 네트워크에는 귀사 VPC의 일부 리소스에 액세스해야 하는 애플리케이션이 있습니다. VPC 간에 CIDR 중복은 없습니다.
보안을 손상시키지 않고 원하는 결과를 얻기 위해 구현할 수 있는 두 가지 솔루션은 무엇입니까? (두 가지를 선택하세요.)

Professional-Cloud-Network-Engineer 문제 110

Google Cloud 조직에는 Dev 폴더와 Prod 폴더 두 개가 있습니다. 최소한의 비용으로 모든 가상 머신(VM)에 다음 방화벽 규칙을 적용할 수 있는 확장 가능하고 일관된 방법이 필요합니다.
Dev 폴더의 프로젝트에 있는 VM에서는 항상 포트 8080을 열어두어야 합니다.
Prod 폴더의 모든 프로젝트에 있는 모든 VM에 대해 포트 8080으로의 모든 트래픽을 거부해야 합니다.
어떻게 해야 할까요?