GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
웹 서버로 들어오는 트래픽을 HTTP/HTTPS(TCP 전용)로 제한해야 합니다. VPC 방화벽 규칙을 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 대상 태그가 "web-server"인 허용 인그레스 방화벽 규칙을 생성하여 모든 IP 주소에 대해 TCP 포트 80 및 443을 허용합니다..
이것이 정답인 이유
웹 서버로 들어오는 HTTP(80) 및 HTTPS(443) 트래픽을 허용하려면 인그레스(수신) 규칙이 필요합니다. 대상 태그를 "web-server"로 지정하면 이 태그가 있는 인스턴스에만 규칙이 적용됩니다. 소스 IP 주소를 '모든 IP 주소'로 설정하면 외부에서 웹 서버로의 접근이 허용됩니다.
오답 설명:
TCP 포트 80만 허용하는 것은 HTTPS 트래픽(443)을 차단하므로 불완전합니다.
이그레스(송신) 규칙은 웹 서버에서 외부로 나가는 트래픽을 제어하므로, 들어오는 웹 트래픽을 허용하는 데는 적합하지 않습니다.
웹 서버 IP 주소에 대해서만 허용하는 것은 소스 IP 주소를 제한하는 것이므로, 외부의 모든 사용자에게 서비스를 제공하는 웹 서버의 목적에 맞지 않습니다.