1z0-1124-25 문제 6
단일 VCN 내에서 Infrastructure as Code(IaC)와 Oracle Kubernetes Engine(OKE)을 사용하여 3계층 웹 애플리케이션을 배포하고 있습니다. 이 애플리케이션은 공개 웹 계층(OKE에서 실행), 애플리케이션 계층, 그리고 데이터베이스 계층으로 구성됩니다. 웹 계층에서만 애플리케이션 계층에 액세스할 수 있고, 애플리케이션 계층에서만 데이터베이스 계층에 액세스할 수 있도록 설정해야 합니다. 세분화된 액세스 제어를 위해 네트워크 보안 그룹(NSG)을 활용하고 있습니다. IaC 코드는 모든 구성 요소를 성공적으로 생성했지만 연결 문제가 발생했습니다. 특히 웹 계층의 Pod가 애플리케이션 계층에 연결할 수 없습니다.
IaC 구성을 검토해 보니 OKE 클러스터 노드 풀의 NSG 할당이 잘못 구성되었음을 알게 되었습니다. 다음 NSG 구성 오류 중 이 연결 문제를 일으킬 가능성이 가장 높은 것은 무엇입니까?
IaC 구성을 검토해 보니 OKE 클러스터 노드 풀의 NSG 할당이 잘못 구성되었음을 알게 되었습니다. 다음 NSG 구성 오류 중 이 연결 문제를 일으킬 가능성이 가장 높은 것은 무엇입니까?
1z0-1124-25 문제 7
동일한 지역 내의 두 VCN 간에 개인 연결을 설정하여 직접적이고 지연 시간이 짧은 통신을 용이하게 하는 데 사용되는 OCI 리소스는 무엇입니까?
1z0-1124-25 문제 8
귀사의 회사 내 데이터 센터와 OCI 사이에 FastConnect 회로가 설정되어 있습니다.
하지만 FastConnect와 같은 전용 연결을 포함한 모든 트래픽을 암호화해야 하는 특정 규제 요건이 있습니다. FastConnect 회선의 사용 가능한 대역폭에 큰 영향을 미치지 않으면서 IPSec 암호화를 구현해야 합니다. 높은 대역폭을 유지하면서 기존 FastConnect 회선에 IPSec 암호화를 구현하는 가장 효과적인 방법은 무엇입니까?
하지만 FastConnect와 같은 전용 연결을 포함한 모든 트래픽을 암호화해야 하는 특정 규제 요건이 있습니다. FastConnect 회선의 사용 가능한 대역폭에 큰 영향을 미치지 않으면서 IPSec 암호화를 구현해야 합니다. 높은 대역폭을 유지하면서 기존 FastConnect 회선에 IPSec 암호화를 구현하는 가장 효과적인 방법은 무엇입니까?
1z0-1124-25 문제 9
여러 VCN과 온프레미스 네트워크에서 DRG를 사용하여 전이 라우팅을 구성할 때, 어떤 주요 구성 단계를 통해 하나의 VCN에서 온 트래픽이 DRG를 통해 온프레미스 대상까지 올바르게 라우팅되는지 확인할 수 있나요?
1z0-1124-25 문제 10
어떤 OCI 로깅 기능을 사용하면 흐름 로그의 네트워크 트래픽 패턴과 서비스 로그의 애플리케이션 수준 이벤트를 연관시켜 포괄적인 문제 해결을 수행할 수 있습니까?
