웹 서버는 us-east1 및 us-west1의 prod-servers 프로젝트에서 실행됩니다. 보안 팀은 수신 트래픽을 검사하기 위해 자체 프로젝트에 IDS를 설치할 것입니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 보안 팀을 위한 새 프로젝트와 VPC를 생성하고, 해당 VPC를 웹 서버의 VPC와 피어링하고, us-east1 및 us-west1 모두에 내부 로드 밸런서와 IDS를 배포하고, Packet Mirroring을 활성화하고, 보안 프로젝트에 패킷 미러링 정책을 생성합니다..
이것이 정답인 이유
정답은 Packet Mirroring을 사용하여 웹 서버 트래픽을 IDS로 복사하는 가장 효율적이고 확장 가능한 방법을 설명합니다. 새 프로젝트와 VPC를 생성하여 보안 팀이 자체 환경에서 IDS를 관리할 수 있도록 하고, VPC 피어링을 통해 웹 서버 VPC와 연결합니다. 양쪽 리전에 내부 로드 밸런서와 IDS를 배포하여 고가용성과 지역별 트래픽 처리를 보장합니다. Packet Mirroring은 웹 서버 트래픽을 IDS로 복사하여 웹 서버 구성 변경 없이 검사를 가능하게 합니다. 오답 1은 Shared VPC를 사용하고 웹 서버를 이동시키며 IP 전달을 활성화하는 복잡한 방법을 제시하는데, 이는 불필요한 구성 변경과 단일 리전 IDS 배포로 인해 확장성 및 가용성 문제가 발생할 수 있습니다. 오답 2는 VPC 피어링 후 IP 전달을 통해 웹 서버가 직접 IDS로 패킷을 전달하도록 하는데, 이는 웹 서버 구성 변경이 필요하고 확장성이 떨어집니다. 오답 3은 Shared VPC를 사용하지만 IDS를 한 리전에만 배포하여 가용성이 낮고, 호스트 프로젝트에 패킷 미러링 정책을 생성하는 것은 보안 프로젝트의 독립성을 저해합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음