두 팀이 단일 VPC를 공유하며 엄격한 세분화가 필요합니다. dev 서브넷 10.4.1.0/24는 prod 서브넷 10.4.2.0/24로 연결을 시작할 수 없지만, prod는 모니터링을 위해 dev에 연결할 수 있어야 합니다. 권장되는 GCP 메커니즘은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 태그 또는 서비스 계정을 사용하여 VPC 방화벽 규칙으로 dev->prod를 거부하고 prod->dev를 허용합니다..
이것이 정답인 이유
정답은 태그 또는 서비스 계정을 사용하여 VPC 방화벽 규칙으로 dev-prod를 거부하고 prod-dev를 허용하는 것입니다. GCP VPC 방화벽 규칙은 트래픽의 소스 및 대상을 지정하기 위해 태그 또는 서비스 계정을 활용하여 인스턴스 수준에서 세분화된 제어를 제공합니다. 이 접근 방식을 통해 dev 서브넷에서 prod 서브넷으로의 인그레스 트래픽을 거부하는 규칙과 prod 서브넷에서 dev 서브넷으로의 인그레스 트래픽을 허용하는 규칙을 생성하여 요구 사항을 정확하게 충족할 수 있습니다. 서브넷별로 별도의 라우팅 테이블을 생성하는 것은 GCP에서 지원되지 않습니다. VPC 피어링은 다른 VPC 네트워크 간의 연결을 위한 것이며 동일한 VPC 내의 서브넷 간의 세분화에는 적합하지 않습니다. Private Google Access는 VM이 외부 IP 주소 없이 Google API 및 서비스에 액세스할 수 있도록 하는 기능이며, 서브넷 간의 네트워크 격리 요구 사항과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음