GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
HA VPN 및 Cloud Router(기본값)를 사용합니다. 방화벽 뒤 192.168.20.88에 온프레미스 DNS가 있습니다. 10.204.0.0/24의 Compute Engine은 Google 호스트 이름을 계속 확인하면서 corp.altostrat.com을 확인해야 합니다. Google의 모범 사례를 따르세요. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: corp.altostrat.com에 대한 비공개 전달 영역을 Cloud DNS에 생성하여 192.168.20.88로 전달합니다. 온프레미스 방화벽을 구성하여 35.199.192.0/19의 트래픽을 허용합니다. Cloud Router에서 35.199.192.0/19에 대한 커스텀 경로 광고를 설정합니다..
이것이 정답인 이유
정답은 온프레미스 DNS 서버로 쿼리를 전달하기 위해 Cloud DNS에 비공개 전달 영역을 생성하고, 온프레미스 방화벽이 Cloud DNS 발신 전달자 IP 범위(35.199.192.0/19)의 트래픽을 허용하도록 구성하며, Cloud Router가 이 IP 범위를 온프레미스 네트워크에 광고하도록 설정하는 것입니다. Cloud DNS는 Google 호스트 이름 확인을 자동으로 처리하므로 Compute Engine 인스턴스는 계속해서 Google 호스트 이름을 확인할 수 있습니다.
오답 1은 온프레미스 방화벽이 10.204.0.0/24(Compute Engine 서브넷)의 트래픽을 허용하도록 제안합니다. 이는 Cloud DNS의 발신 전달자 IP 범위가 아니므로 올바르지 않습니다. Cloud DNS는 자체 IP 범위에서 쿼리를 보냅니다.
오답 3은 Compute Engine 인스턴스의 /etc/resolv.conf를 수정하도록 제안합니다. 이는 Google의 권장 사항이 아니며, Google 호스트 이름 확인 기능을 상실하게 할 수 있습니다.
오답 4는 대체 DNS 서버가 있는 DNS 정책을 생성하도록 제안합니다. 비공개 전달 영역은 온프레미스 DNS로 쿼리를 전달하는 올바른 방법입니다. 또한, Cloud DNS는 비공개 Cloud DNS 영역을 온프레미스 DNS 서버로 전달할 수 없습니다.