GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
귀사의 게임 서비스는 전역 로드 밸런서 뒤에 있는 프라이빗 인스턴스를 사용합니다. 악성 클라이언트 IP가 의심되지만 확실하지 않아 사용자 중단을 최소화하면서 조사하려고 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 트래픽을 거부하는 Cloud Armor 정책 규칙을 생성하고 미리 보기 모드를 활성화한 다음 필요한 로그를 검토합니다..
이것이 정답인 이유
악성 IP를 확신할 수 없는 상황에서 사용자 중단을 최소화하려면 Cloud Armor의 미리 보기 모드를 사용하는 것이 가장 좋습니다. 미리 보기 모드에서는 규칙이 실제로 트래픽을 차단하지 않고, 규칙에 의해 차단될 트래픽을 로그에 기록합니다. 이를 통해 실제 서비스에 영향을 주지 않으면서 의심스러운 IP의 트래픽 패턴을 분석하고 오탐 여부를 확인할 수 있습니다. VPC 방화벽 규칙은 로드 밸런서 뒤의 인스턴스에 적용되므로 전역 로드 밸런서 앞단에서 작동하는 Cloud Armor보다 부적절하며, 적용을 비활성화해도 로깅만으로는 악성 트래픽을 식별하기 어렵습니다.