GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
프로젝트에서 HA VPN 터널이 온프레미스 IP 203.0.113.1/32와만 피어링하도록 제한해야 합니다. 프로젝트/조직 수준에서 이를 어떻게 적용하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Resource Manager 제약조건 constraints/compute.restrictVpnPeerIPs를 구성하여 203.0.113.1/32 주소만 포함하는 allowList를 사용하도록 합니다..
이것이 정답인 이유
HA VPN 터널의 피어 IP 주소를 제한하려면 Resource Manager 조직 정책 제약조건 constraints/compute.restrictVpnPeerIPs를 사용해야 합니다. 이 제약조건을 통해 특정 IP 주소 또는 CIDR 범위만 허용하는 allowList를 구성하여 프로젝트 또는 조직 수준에서 VPN 피어링을 제어할 수 있습니다. 방화벽 규칙은 VPN 터널 자체의 피어링을 제한하는 데 사용되지 않으며, Google Cloud Armor는 주로 외부 HTTP(S) 트래픽 보호에 사용됩니다. 피어 VPN 게이트웨이의 ACL은 Google Cloud 외부에서 구성되므로 프로젝트/조직 수준에서 적용할 수 없습니다.