GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
프런트엔드 및 백엔드 VM은 서로 다른 서브넷에 걸쳐 동일한 VPC에 있습니다. 허용된 트래픽을 SNAT하는 NVA(전체 프록시)는 프런트엔드-백엔드 트래픽을 검사해야 합니다. NVA가 배포되었고 내부 패스스루 ILB를 사용할 수 있습니다. NVA가 서브넷 간 트래픽을 검사하도록 VPC 라우팅을 어떻게 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: NVA를 내부 패스스루 ILB1 뒤에 둡니다. 전역 네트워크 방화벽 정책을 통해 트래픽을 허용합니다. source=프런트엔드 서브넷, destination=백엔드 서브넷, next hop=ILB1인 정책 기반 경로를 생성합니다. PBR 범위를 프런트엔드 네트워크 태그가 있는 VM으로 지정하고 해당 태그를 프런트엔드 서버에 추가합니다..
이것이 정답인 이유
프런트엔드에서 백엔드로 가는 트래픽을 NVA로 보내려면, 프런트엔드 서브넷에서 백엔드 서브넷으로 향하는 트래픽을 NVA 뒤에 있는 내부 패스스루 ILB1으로 리디렉션하는 정책 기반 경로(PBR)를 생성해야 합니다. 이 PBR은 특정 VM(프런트엔드 서버)에 적용되도록 태그를 사용하여 범위를 지정합니다. NVA는 전체 프록시이므로 SNAT를 수행하여 트래픽을 검사하고 백엔드로 전달합니다. 다른 옵션들은 PBR의 소스/대상이 잘못되었거나, 고정 경로를 사용하거나, NVA 구성이 불필요하게 복잡합니다.