한 VPC에 계층이 독립적으로 확장되는 3계층 웹→API→데이터베이스 애플리케이션이 있습니다. 트래픽은 웹→API→DB로 흘러야 하며, 웹이 DB에 직접 도달해서는 안 됩니다. 네트워킹을 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 계층에 태그를 지정하고 원하는 흐름을 허용하는 방화벽 규칙을 생성합니다..
이것이 정답인 이유
정답은 "각 계층에 태그를 지정하고 원하는 흐름을 허용하는 방화벽 규칙을 생성합니다"입니다. Google Cloud 방화벽 규칙은 태그를 사용하여 특정 VM 인스턴스에 적용될 수 있으며, 이를 통해 웹-API-DB와 같은 계층 간의 트래픽 흐름을 세밀하게 제어할 수 있습니다. 웹 계층이 DB에 직접 접근하는 것을 방지하고 API를 통해서만 접근하도록 강제할 수 있습니다. "각 계층을 다른 서브넷에 배치합니다"는 네트워크 분리를 제공하지만, 서브넷 간의 트래픽을 제어하려면 여전히 방화벽 규칙이 필요하므로 불완전한 해결책입니다. "각 VM에서 호스트 기반 소프트웨어 방화벽을 사용합니다"는 관리 오버헤드가 크고 일관된 정책 적용이 어렵습니다. "각 계층에 태그를 지정하고 원하는 흐름을 허용하는 경로를 생성합니다"는 트래픽 라우팅에 사용되며, 트래픽 허용/거부와 같은 보안 제어에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음