GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
조직 전체 SSH 액세스 규칙을 적용합니다. 여러 프로젝트/VPC에서 회사 IP로부터의 SSH는 항상 허용하고, 다른 모든 IP로부터의 SSH는 거부하여 다른 VPC 방화벽 규칙에 의한 우회를 방지합니다.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직 노드에서 우선순위 0으로 회사 IP로부터의 TCP 22를 허용하는 계층적 방화벽 정책을 생성한 다음, 우선순위 1로 모든 IP에 대한 TCP 22를 거부하는 계층적 정책을 생성합니다..
이것이 정답인 이유
정답은 계층적 방화벽 정책을 사용하여 조직 수준에서 규칙을 적용하고, 높은 우선순위(낮은 숫자)로 허용 규칙을, 낮은 우선순위로 거부 규칙을 설정하는 것입니다. 계층적 방화벽 정책은 VPC 방화벽 규칙보다 먼저 평가되며, 조직 노드에 적용하면 모든 프로젝트/VPC에 걸쳐 일관된 정책을 강제할 수 있어 VPC 방화벽 규칙에 의한 우회를 방지합니다. 우선순위 0으로 회사 IP의 SSH를 허용하고, 우선순위 1로 다른 모든 SSH를 거부하면, 회사 IP로부터의 SSH는 항상 허용되고 다른 모든 SSH는 차단됩니다.
오답 설명:
VPC 방화벽 규칙은 프로젝트/VPC 수준에서 적용되므로, 다른 VPC 방화벽 규칙에 의해 우회될 수 있어 조직 전체의 일관된 정책을 보장하지 못합니다.
우선순위 1로 허용하고 우선순위 0으로 거부하면, 모든 SSH가 우선적으로 거부되어 회사 IP로부터의 SSH도 차단됩니다.