GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
새로운 사용자가 VPC 방화벽 규칙을 업데이트하고 방화벽 로그를 볼 수 있어야 합니다. 어떤 IAM 역할과 방화벽 우선순위를 할당/적용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자에게 compute.securityAdmin 및 logging.viewer 역할을 할당합니다. 우선순위 50으로 새 방화벽 규칙을 적용합니다..
이것이 정답인 이유
VPC 방화벽 규칙을 업데이트하려면 compute.securityAdmin 역할이 필요합니다. 이 역할은 방화벽 규칙을 생성, 수정, 삭제할 수 있는 권한을 부여합니다. 방화벽 로그를 보려면 logging.viewer 역할이 필요합니다. 이 역할은 로그를 읽을 수 있는 권한을 제공합니다. 방화벽 규칙의 우선순위는 0부터 65535까지이며, 숫자가 낮을수록 우선순위가 높습니다. 따라서 기존 규칙보다 먼저 적용되도록 하려면 50과 같이 낮은 우선순위를 사용하는 것이 적절합니다.
compute.orgSecurityPolicyAdmin 역할은 조직 보안 정책을 관리하는 역할로, VPC 방화벽 규칙과는 관련이 없습니다. logging.bucketWriter 역할은 로그 버킷에 로그를 쓸 수 있는 권한으로, 로그를 보는 것과는 다릅니다. 우선순위 150은 50보다 낮으므로 기존 규칙보다 먼저 적용되지 않을 수 있습니다.