1z0-1124-25 문제 6

단일 VCN 내에서 Infrastructure as Code(IaC)와 Oracle Kubernetes Engine(OKE)을 사용하여 3계층 웹 애플리케이션을 배포하고 있습니다. 이 애플리케이션은 공개 웹 계층(OKE에서 실행), 애플리케이션 계층, 그리고 데이터베이스 계층으로 구성됩니다. 웹 계층에서만 애플리케이션 계층에 액세스할 수 있고, 애플리케이션 계층에서만 데이터베이스 계층에 액세스할 수 있도록 설정해야 합니다. 세분화된 액세스 제어를 위해 네트워크 보안 그룹(NSG)을 활용하고 있습니다. IaC 코드는 모든 구성 요소를 성공적으로 생성했지만 연결 문제가 발생했습니다. 특히 웹 계층의 Pod가 애플리케이션 계층에 연결할 수 없습니다.
IaC 구성을 검토해 보니 OKE 클러스터 노드 풀의 NSG 할당이 잘못 구성되었음을 알게 되었습니다. 다음 NSG 구성 오류 중 이 연결 문제를 일으킬 가능성이 가장 높은 것은 무엇입니까?

1z0-1124-25 문제 7

동일한 지역 내의 두 VCN 간에 개인 연결을 설정하여 직접적이고 지연 시간이 짧은 통신을 용이하게 하는 데 사용되는 OCI 리소스는 무엇입니까?

1z0-1124-25 문제 8

귀사의 회사 내 데이터 센터와 OCI 사이에 FastConnect 회로가 설정되어 있습니다.
하지만 FastConnect와 같은 전용 연결을 포함한 모든 트래픽을 암호화해야 하는 특정 규제 요건이 있습니다. FastConnect 회선의 사용 가능한 대역폭에 큰 영향을 미치지 않으면서 IPSec 암호화를 구현해야 합니다. 높은 대역폭을 유지하면서 기존 FastConnect 회선에 IPSec 암호화를 구현하는 가장 효과적인 방법은 무엇입니까?

1z0-1124-25 문제 9

여러 VCN과 온프레미스 네트워크에서 DRG를 사용하여 전이 라우팅을 구성할 때, 어떤 주요 구성 단계를 통해 하나의 VCN에서 온 트래픽이 DRG를 통해 온프레미스 대상까지 올바르게 라우팅되는지 확인할 수 있나요?

1z0-1124-25 문제 10

어떤 OCI 로깅 기능을 사용하면 흐름 로그의 네트워크 트래픽 패턴과 서비스 로그의 애플리케이션 수준 이벤트를 연관시켜 포괄적인 문제 해결을 수행할 수 있습니까?