한 프로젝트에 3개의 부서가 있습니다. 이 중 2개의 부서는 네트워크 연결이 필요하고, 나머지 1개 부서는 격리되어야 합니다. 별도의 네트워크 관리 도메인과 낮은 운영 오버헤드가 필요합니다. 어떤 설계를 선택하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 3개의 개별 VPC를 생성하고 VPC peering을 사용하여 연결이 필요한 두 VPC를 연결합니다..
이것이 정답인 이유
이 시나리오에서는 각 부서에 별도의 네트워크 관리 도메인이 필요하며, 한 부서는 격리되어야 합니다. 1. 3개의 개별 VPC를 생성하고 VPC peering을 사용하여 연결이 필요한 두 VPC를 연결합니다. 이 옵션은 각 부서에 독립적인 네트워크 관리 도메인을 제공하며, 격리된 부서는 다른 부서와 네트워크 연결이 되지 않습니다. VPC Peering은 연결이 필요한 두 VPC 간에 직접적이고 안전한 통신을 가능하게 하여 낮은 운영 오버헤드를 유지합니다. 2. Shared VPC 호스트 프로젝트와 각 부서별 서비스 프로젝트를 생성합니다. Shared VPC는 여러 서비스 프로젝트가 하나의 호스트 프로젝트 VPC를 공유하게 하므로, 각 부서에 별도의 네트워크 관리 도메인을 제공하기 어렵습니다. 또한, 격리된 부서가 호스트 VPC에 연결되면 격리가 어려워집니다. 3. 3개의 개별 VPC를 생성하고 Cloud VPN을 사용하여 연결이 필요한 두 VPC를 연결합니다. Cloud VPN은 온프레미스 네트워크나 다른 클라우드 환경과의 연결에 주로 사용되며, 동일한 클라우드 내 VPC 간 연결에는 VPC Peering보다 복잡하고 운영 오버헤드가 더 높습니다. 4. 단일 VPC를 사용하고 방화벽 규칙 및 네트워크 태그로 격리를 적용합니다. 단일 VPC는 각 부서에 별도의 네트워크 관리 도메인을 제공하지 못하며, 방화벽 규칙만으로는 완전한 네트워크 격리를 보장하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음