GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
Google 권장 사례를 사용하여 VPC 내에서 VM A만 VM B로 트래픽을 시작하도록 허용하고 다른 모든 흐름을 차단해야 합니다. 다른 방화벽 규칙은 없습니다. 어떤 방화벽 규칙이 이를 적용합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Direction: ingress, Action: allow — Target: VM B service account — Source: VM A service account — Priority: 1000.
이것이 정답인 이유
정답은 VM B로 향하는 인그레스 트래픽을 허용하는 규칙을 생성하고, 이 규칙의 대상을 VM B의 서비스 계정으로 지정하며, 소스를 VM A의 서비스 계정으로 지정하는 것입니다. 이렇게 하면 VM A에서 시작된 트래픽만 VM B에 도달할 수 있습니다. 다른 모든 트래픽은 기본적으로 거부됩니다. 다른 옵션들은 VM A와 VM B의 역할을 바꾸거나, 태그와 IP 주소를 불필요하게 혼합하여 복잡성을 증가시키거나, 요구 사항을 정확히 충족하지 못합니다. 예를 들어, VM A를 대상으로 하는 규칙은 VM B에서 VM A로의 트래픽을 제어하며, 이는 문제에서 요구하는 바가 아닙니다.