GoogleGoogle Professional Cloud Architect (PCA) Certification·KO·업데이트됨 5 Sep 2026
EHR 환경에 대한 모범 사례에 따라 GKE 공격 노출 영역을 최소화하세요.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 비공개 제어 영역 엔드포인트가 있는 비공개 GKE 클러스터를 사용하고 마스터 승인 네트워크를 활성화합니다..
이것이 정답인 이유
EHR(전자의무기록) 환경은 매우 민감한 데이터를 처리하므로 보안이 최우선입니다. 비공개 GKE 클러스터는 노드와 제어 영역 모두에 비공개 IP 주소만 할당하여 인터넷 노출을 제거합니다. 비공개 제어 영역 엔드포인트는 제어 영역에 대한 액세스를 VPC 네트워크 내부로 제한하여 공격 노출 영역을 크게 줄입니다. 마스터 승인 네트워크를 활성화하면 특정 IP 범위만 제어 영역에 액세스할 수 있도록 추가적인 보안 계층을 제공합니다.
다른 옵션들은 공개 GKE 클러스터를 사용하거나 제어 영역 엔드포인트를 공개적으로 노출하여 공격 노출 영역을 증가시킵니다. 방화벽 규칙만으로는 비공개 클러스터 및 엔드포인트가 제공하는 수준의 격리를 제공하기 어렵습니다.