GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
Production과 Staging이 특정 네트워크를 통해서만 통신하고 네트워크/보안 팀이 경로 노출을 엄격하게 제어하도록 Shared VPC를 설계해야 합니다. Google 모범 사례에 따라 어떻게 아키텍처를 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Shared VPC 호스트 프로젝트에 1개의 VPC를 생성하고 개별 서브넷을 서비스 프로젝트와 공유하여 노출되는 네트워크를 제한합니다..
이것이 정답인 이유
Shared VPC 호스트 프로젝트에 단일 VPC를 생성하고 필요한 서브넷만 서비스 프로젝트와 공유하는 것이 Google Cloud의 모범 사례입니다. 이 방식은 네트워크/보안 팀이 경로 노출을 엄격하게 제어하면서 Production과 Staging 환경 간의 통신을 특정 네트워크로 제한하는 가장 효율적인 방법입니다.
다른 옵션들은 다음과 같은 이유로 적절하지 않습니다.
2개의 Shared VPC를 생성하고 VPC 피어링 또는 Cloud VPN/Cloud Router를 사용하는 것은 불필요하게 복잡하며, 단일 Shared VPC 내에서 서브넷 공유를 통해 동일한 목표를 더 간단하게 달성할 수 있습니다.
Shared VPC Service Project 내에 Shared VPC를 생성하는 것은 Shared VPC의 기본 아키텍처 원칙에 위배됩니다. Shared VPC는 호스트 프로젝트에서 VPC를 중앙 관리하고 서비스 프로젝트에 공유하는 방식입니다.