GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
기존 Cloud VPN을 통해 온프레미스 서버는 다음을 수행하면서 Cloud Functions API에 액세스해야 합니다. 특정 데이터를 프로젝트에 한정하고, RFC1918 호스트에 대한 인터넷 송신을 방지하고, 온프레미스 DNS를 사용하고, VPC Service Controls와 호환되는 API만 노출합니다. 다음 중 어떤 DNS/엔드포인트 설정이 이러한 요구사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 1. 199.36.153.4/30 주소 범위를 사용하여 restricted.googleapis.com에 대한 A 레코드를 생성합니다. 2. A 레코드를 가리키는 *.googleapis.com에 대한 CNAME 레코드를 생성합니다. 3. 온프레미스 라우터를 구성하여 A 레코드에 사용한 주소에 대해 Cloud VPN 터널을 다음 홉으로 사용하도록 합니다. 4. 온프레미스 방화벽을 구성하여 restricted.googleapis.com 주소로의 트래픽을 허용하도록 합니다..
이것이 정답인 이유
정답은 restricted.googleapis.com을 사용하여 VPC Service Controls 호환 API만 노출하고, RFC1918 호스트의 인터넷 송신을 방지하며, 온프레미스 DNS를 활용하는 요구사항을 충족합니다. 199.36.153.4/30은 restricted.googleapis.com의 IP 주소 범위이며, 이 서비스를 통해 Cloud Functions API에 안전하게 액세스할 수 있습니다. CNAME 레코드를 통해 .googleapis.com 트래픽을 이 서비스로 라우팅하고, 온프레미스 라우터 구성으로 VPN 터널을 통한 트래픽 흐름을 보장합니다. 방화벽 규칙은 필요한 트래픽을 허용합니다. 다른 옵션의 private.googleapis.com은 VPC Service Controls를 지원하지 않거나, 인터넷 게이트웨이 제거는 다른 요구사항을 위반할 수 있습니다.