GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
웹 앱이 Compute Engine 인스턴스에서 HTTP/HTTPS를 제공할 예정이며, Google 모범 사례를 따르면서 유지 관리를 위해 원격 노트북에서 가끔 SSH 접속이 필요합니다. 네트워킹 및 액세스를 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SSH 액세스를 위해 Cloud Identity-Aware Proxy API를 구성합니다. 그런 다음 애플리케이션 웹 트래픽을 위해 HTTP(s) 부하 분산기 뒤에 비공개 IP 주소를 가진 Compute Engine 서버를 구성합니다..
이것이 정답인 이유
이 솔루션은 Google Cloud의 모범 사례를 따릅니다. Cloud IAP(Identity-Aware Proxy)를 사용하면 Compute Engine 인스턴스에 외부 IP 주소 없이도 SSH를 통해 안전하게 액세스할 수 있습니다. 이는 인스턴스의 공격 노출 영역을 줄여 보안을 강화합니다. HTTP(S) 부하 분산기는 웹 트래픽을 효율적으로 분산하고, 백엔드 Compute Engine 인스턴스가 비공개 IP 주소를 갖도록 구성하여 직접적인 인터넷 노출을 방지합니다.
다른 옵션들은 다음과 같은 이유로 적절하지 않습니다.
TCP 프록시 부하 분산기는 HTTP/HTTPS 트래픽에 최적화되지 않았습니다.
각 서버에 외부 IP 주소를 부여하고 모든 인그레스 트래픽을 허용하는 것은 보안 위험이 매우 높습니다.
배스천 호스트는 SSH 액세스를 제공하지만, Cloud IAP는 더 통합되고 관리하기 쉬운 보안 솔루션을 제공합니다.