GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
온프레미스에 대한 Partner Interconnect를 공유하고 모든 프로젝트 간, 온프레미스 및 인터넷 트래픽에 동일한 타사 검사 어플라이언스를 사용해야 하는 단일 리전 프로젝트 VPC가 10개 있습니다. 비용과 운영을 최적화하려면 어떻게 아키텍처를 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 타사 어플라이언스를 여러 인터페이스로 구성합니다. 모든 프로젝트를 위한 허브 VPC 네트워크를 생성하고 온프레미스 및 인터넷 연결을 위한 별도의 VPC 네트워크를 생성합니다. 타사 어플라이언스 및 VPC 네트워크에 관련 경로를 생성합니다. VPC Network Peering을 사용하여 모든 프로젝트의 VPC 네트워크를 허브 VPC에 연결합니다. 허브 VPC에서 커스텀 경로를 내보내고 모든 프로젝트의 VPC 네트워크로 가져옵니다..
이것이 정답인 이유
정답은 허브-스포크 모델을 사용하여 중앙 집중식 검사를 구현하고 비용 및 운영을 최적화하는 것입니다. 허브 VPC는 Partner Interconnect 및 인터넷 연결을 호스팅하고, 모든 트래픽은 허브 VPC의 공유 타사 어플라이언스를 통과하도록 라우팅됩니다. VPC Network Peering을 통해 스포크 프로젝트 VPC가 허브 VPC에 연결되고, 커스텀 경로를 내보내고 가져와 트래픽 흐름을 제어합니다.
다른 옵션들은 다음과 같은 이유로 최적이 아닙니다.
첫 번째 옵션은 각 프로젝트에 별도의 Partner Interconnect VLAN 연결을 구성하여 비용과 복잡성을 증가시킵니다.
두 번째 옵션은 각 인터페이스를 별도의 VPC 네트워크에 연결하여 타사 어플라이언스를 구성하지만, 중앙 집중식 허브를 사용하지 않아 관리 오버헤드가 높습니다.
세 번째 옵션은 모든 프로젝트 서브네트워크를 단일 VPC로 통합하여 관리 복잡성을 증가시키고 보안 경계를 약화시킬 수 있습니다.