GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
인스턴스-A의 트래픽을 다른 서브넷에 있는 보안 어플라이언스 인스턴스-B를 통해 라우팅하여 서브넷 수준 격리를 적용하려면 무엇을 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 시스템 생성 서브넷 경로보다 더 구체적인 경로를 생성하고, 다음 홉을 인스턴스-A에 적용된 태그와 함께 인스턴스-B로 지정합니다..
이것이 정답인 이유
정답은 "시스템 생성 서브넷 경로보다 더 구체적인 경로를 생성하고, 다음 홉을 인스턴스-A에 적용된 태그와 함께 인스턴스-B로 지정합니다"입니다.
더 구체적인 경로를 생성하면 시스템 생성 경로보다 우선합니다. 다음 홉을 인스턴스-B로 지정하고 인스턴스-A에 적용된 태그를 사용하면 인스턴스-A에서 나가는 트래픽만 인스턴스-B를 통해 라우팅되도록 보장하여 서브넷 수준 격리를 달성할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
"태그 없이 인스턴스-B로 지정"하면 인스턴스-A뿐만 아니라 해당 서브넷의 모든 트래픽이 인스턴스-B를 통해 라우팅될 수 있습니다.
"시스템 생성 서브넷 경로를 삭제"하는 것은 권장되지 않으며 네트워크 연결 문제를 일으킬 수 있습니다.
"인스턴스-B를 다른 VPC로 이동"하는 것은 복잡하며 서브넷 수준 격리라는 목표에 필요하지 않습니다.