GoogleGoogle Associate Cloud Engineer (ACE) Certification·KO·업데이트됨 31 Aug 2026
자동 확장을 사용하여 GKE를 실행하고 있으며, 공개 IP를 통해 HTTPS로 앱을 외부에 노출해야 합니다. 무엇을 생성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 애플리케이션용 NodePort 타입의 Kubernetes Service와 Cloud Load Balancer를 통해 이 Service를 노출하는 Kubernetes Ingress를 생성합니다..
이것이 정답인 이유
GKE에서 HTTPS를 통해 애플리케이션을 외부에 노출하려면 외부 로드 밸런싱과 SSL/TLS 종료가 필요합니다. NodePort 타입의 Kubernetes Service는 클러스터 외부에서 접근 가능한 포트를 열어주며, Kubernetes Ingress는 Cloud Load Balancer를 프로비저닝하여 이 NodePort Service로 트래픽을 라우팅하고 SSL/TLS 인증서 관리를 처리합니다.
ClusterIP 타입의 Service는 클러스터 내부에서만 접근 가능하므로 외부 노출에 적합하지 않습니다. 각 노드의 443 포트에 NodePort Service를 생성하는 것은 로드 밸런싱과 SSL 관리가 수동으로 이루어져야 하므로 비효율적입니다. HAProxy pod를 사용하는 방법은 복잡하고 GKE의 관리형 로드 밸런싱 기능을 활용하지 못합니다.