GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
별도의 프로젝트에 있는 두 부서가 각각 하나의 VPC를 가지고 있으며, 네트워크 제어를 유지하고 비용을 최소화하면서 VM 간의 완전한 연결이 필요합니다. 두 부서 모두 VM을 다시 생성하지 않을 것입니다. 이를 달성하기 위한 두 가지 단계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC Network Peering을 사용하여 프로젝트 code-dev와 data-dev의 VPC를 연결합니다., 프로젝트 code-dev의 모든 서브넷에서 프로젝트 data-dev의 모든 인스턴스로의 모든 인그레스 트래픽을 허용하도록 방화벽 규칙을 활성화하고, 그 반대도 마찬가지로 설정합니다..
이것이 정답인 이유
VPC 네트워크 피어링은 두 VPC 네트워크 간의 비공개 연결을 허용하여 동일한 네트워크에 있는 것처럼 VM 간에 통신할 수 있도록 합니다. 이는 별도의 프로젝트에 있지만 완전한 연결이 필요한 두 부서에 적합하며, VM 재구성이 필요 없고 비용 효율적입니다. 방화벽 규칙은 피어링된 네트워크 간의 트래픽 흐름을 명시적으로 허용하는 데 필수적입니다. Cloud VPN은 온프레미스 네트워크 또는 다른 클라우드 환경과 연결할 때 주로 사용되며, 두 GCP VPC 간의 연결에는 과도하고 비용이 많이 듭니다. Shared VPC는 중앙 집중식 네트워크 관리를 위한 것이며, 기존 VM을 다시 생성하지 않고는 현재 시나리오에 직접 적용하기 어렵습니다. 수동 경로 생성은 피어링보다 복잡하고 오류 발생 가능성이 높습니다.