GoogleGoogle Professional Cloud Architect (PCA) Certification·KO·업데이트됨 5 Sep 2026
모든 Compute Engine 인스턴스는 특정 포트에서만 Active Directory 트래픽을 송신해야 하며, 다른 모든 송신은 차단되어야 합니다. VPC 방화벽 규칙을 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 우선순위 1000으로 모든 인스턴스의 모든 트래픽을 거부하는 송신 규칙을 생성한 다음, 우선순위 100으로 모든 인스턴스의 Active Directory 트래픽을 허용하는 송신 규칙을 생성합니다..
이것이 정답인 이유
정답은 VPC 방화벽 규칙의 우선순위 동작을 정확하게 반영합니다. 우선순위 값이 낮을수록 우선순위가 높습니다. 따라서 우선순위 1000으로 모든 송신 트래픽을 거부하는 규칙을 생성하면 기본적으로 모든 아웃바운드 통신이 차단됩니다. 그 다음, 우선순위 100으로 Active Directory 트래픽(특정 포트)만 허용하는 규칙을 생성하면, 이 규칙이 더 높은 우선순위를 가지므로 Active Directory 트래픽만 예외적으로 허용되고 다른 모든 트래픽은 우선순위 1000 규칙에 의해 차단됩니다.
두 번째 옵션은 우선순위를 반대로 설정하여 Active Directory 트래픽이 거부 규칙보다 낮은 우선순위를 가지므로 차단됩니다. 세 번째 및 네 번째 옵션은 암시적 송신 거부 규칙(우선순위 65535)에 의존하는데, 이는 명시적인 거부 규칙보다 우선순위가 훨씬 낮으므로 원하는 보안 정책을 달성할 수 없습니다.