GoogleGoogle Associate Cloud Engineer (ACE) Certification·KO·업데이트됨 31 Aug 2026
GKE 서비스가 TCP 엔드포인트를 노출합니다. 다른 VPC(IP가 중복되지 않음)의 Compute Engine 인스턴스가 이 서비스에 연결해야 합니다. 노력을 최소화해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 1. GKE에서 애플리케이션의 Pod를 백엔드로 사용하는 LoadBalancer 유형의 Service를 생성합니다. 2. 이 서비스에 cloud.google.com/load-balancer-type: Internal 주석을 추가합니다. 3. 두 VPC를 피어링합니다. 4. 생성된 로드 밸런서의 주소를 사용하도록 Compute Engine 인스턴스를 구성합니다..
이것이 정답인 이유
정답은 최소한의 노력으로 다른 VPC의 Compute Engine 인스턴스가 GKE 서비스에 연결할 수 있도록 하는 가장 효율적인 방법입니다. cloud.google.com/load-balancer-type: Internal 주석이 있는 LoadBalancer 유형의 서비스는 내부 HTTP(S) 부하 분산기를 생성합니다. 이 부하 분산기는 VPC 피어링을 통해 다른 VPC 네트워크에서 액세스할 수 있으므로 Compute Engine 인스턴스가 GKE 서비스에 직접 연결할 수 있습니다.
오답 1은 외부 로드 밸런서를 생성하므로 내부 통신에 적합하지 않습니다. 오답 2는 수동 프록시 설정을 포함하여 복잡성과 관리 오버헤드를 증가시킵니다. 오답 4는 Cloud Armor를 사용하여 보안 정책을 추가하지만, 이는 내부 통신을 위한 연결 문제를 해결하지 못하며, 내부 로드 밸런서를 명시적으로 지정하지 않습니다.