GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
서브넷에서 Private Google Access를 활성화했지만, 인터넷 송신 트래픽이 온프레미스로 헤어핀되고 VPC Service Controls가 사용 중입니다. 온프레미스 검사를 유지하면서 인스턴스가 Google API에 도달하도록 허용하는 DNS 및 라우팅 변경 사항은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 1. *.googleapis.com -> restricted.googleapis.com에 대한 CNAME과 Google의 제한된 API 주소 범위에 대한 A 레코드가 있는 비공개 DNS 영역을 생성합니다. 2. Google의 제한된 API 주소 범위를 다음 홉으로 기본 인터넷 게이트웨이를 가리키는 커스텀 경로를 생성합니다..
이것이 정답인 이유
정답은 VPC Service Controls를 사용 중이므로 Restricted Private Google Access를 구성해야 합니다. 첫째, DNS는 .googleapis.com을 restricted.googleapis.com으로 리디렉션하고 Google의 제한된 API 주소 범위에 대한 A 레코드를 포함해야 합니다. 이렇게 하면 인스턴스가 올바른 API 엔드포인트를 확인합니다. 둘째, 라우팅은 Google의 제한된 API 주소 범위에 대한 사용자 지정 경로를 생성하고 다음 홉을 기본 인터넷 게이트웨이로 설정해야 합니다. 이는 온프레미스 검사를 유지하면서 Google API 트래픽이 인터넷을 통해 직접 라우팅되도록 합니다. 다른 옵션들은 VPC Service Controls와 호환되지 않는 private.googleapis.com을 사용하거나, 기본 경로를 변경하여 의도치 않게 모든 인터넷 트래픽을 Google API로 라우팅하거나, 또는 잘못된 API 주소 범위를 사용합니다.