GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
두 폴더 아래의 프로젝트에 방화벽 규칙을 적용합니다. Dev 프로젝트는 항상 포트 8080을 허용하고, Prod 프로젝트는 항상 포트 8080을 거부해야 합니다. 확장 가능하고 일관되며 저렴한 솔루션을 제공해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 방화벽 정책을 생성하고 Dev 폴더에 연결하여 포트 8080을 여는 규칙을 만듭니다. 방화벽 정책을 생성하고 Prod 폴더에 연결하여 포트 8080으로의 트래픽을 거부하는 규칙을 만듭니다..
이것이 정답인 이유
조직 방화벽 정책은 폴더 수준에서 방화벽 규칙을 중앙에서 관리할 수 있게 해줍니다. Dev 폴더에 연결된 정책은 Dev 폴더 내의 모든 프로젝트에 포트 8080을 허용하는 규칙을 적용합니다. 마찬가지로 Prod 폴더에 연결된 정책은 Prod 폴더 내의 모든 프로젝트에 포트 8080을 거부하는 규칙을 적용합니다. 이는 확장 가능하고 일관되며 비용 효율적인 솔루션입니다. Shared VPC는 네트워크 공유를 위한 것이지, 폴더 수준의 방화벽 규칙 적용을 위한 기본 메커니즘이 아닙니다. 개별 VPC 방화벽 규칙은 프로젝트별로 관리해야 하므로 확장성이 떨어지고 일관성을 유지하기 어렵습니다. Anthos Config Connector는 구성 관리에 사용되지만, 이 시나리오에서는 조직 방화벽 정책이 더 적합한 기본 솔루션입니다.