GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
특정 클라이언트 IP 범위(및 Google 상태 확인 범위)만 연결할 수 있도록 Google Cloud 부하 분산 애플리케이션을 제한해야 합니다. 어떤 조치를 취해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 백엔드 인스턴스에 "application" 태그를 지정하고 허용된 클라이언트 및 Google 상태 확인 소스 범위를 대상으로 하는 방화벽 규칙을 생성합니다..
이것이 정답인 이유
정답은 백엔드 인스턴스에 태그를 지정하고 방화벽 규칙을 생성하는 것입니다. Google Cloud 부하 분산기는 기본적으로 모든 소스 IP 주소의 트래픽을 허용합니다. 특정 클라이언트 IP 범위와 Google 상태 확인 범위로만 트래픽을 제한하려면, 부하 분산기의 백엔드 인스턴스에 적용되는 인그레스 방화벽 규칙을 생성해야 합니다. 이 규칙은 허용된 소스 IP 범위(클라이언트 및 Google 상태 확인)만 지정된 대상 포트로의 트래픽을 허용하도록 구성됩니다. 태그는 방화벽 규칙의 대상을 지정하는 효과적인 방법입니다.
Access Context Manager / VPC Service Controls는 서비스 경계를 설정하여 데이터 유출을 방지하는 데 사용되며, 특정 IP 범위의 트래픽을 허용/거부하는 데 직접 사용되지 않습니다. 백엔드 인스턴스에 레이블을 지정하는 것은 리소스 관리에 유용하지만, 방화벽 규칙의 대상으로는 태그가 사용됩니다.