GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
Shared VPC 아키텍처 내 us-west1에 URL 필터링을 위한 가상 인라인 L7 보안 어플라이언스를 배포해야 합니다. 다음 중 어떤 배포가 이 요구사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Shared VPC 호스트 프로젝트에 2개의 VPC를 생성합니다. 호스트 프로젝트의 us-west1-a 영역에 2개의 NIC가 있는 VM을 구성합니다. NIC0을 호스트 프로젝트의 VPC #1 us-west1 서브넷에 연결하고 NIC1을 호스트 프로젝트의 VPC #2 us-west1 서브넷에 연결합니다. VM을 배포하고 트래픽을 VM으로 전달하도록 경로 및 방화벽 규칙을 구성합니다..
이것이 정답인 이유
주어진 시나리오에서는 URL 필터링을 위한 인라인 L7 보안 어플라이언스를 배포해야 합니다. 이는 트래픽이 어플라이언스를 통과하도록 두 개의 네트워크 인터페이스(NIC)가 필요하며, 각 NIC는 별도의 네트워크에 연결되어야 합니다.
정답은 호스트 프로젝트에 두 개의 VPC를 생성하고, 호스트 프로젝트의 VM에 두 개의 NIC를 구성하여 각각 다른 VPC의 서브넷에 연결하는 방식을 제안합니다. 이는 보안 어플라이언스가 트래픽을 인라인으로 처리하기 위한 표준적인 배포 패턴입니다. 호스트 프로젝트에 VM을 배포하는 것은 Shared VPC 환경에서 중앙 집중식 네트워크 서비스를 관리하는 일반적인 방법입니다.
오답 1은 서비스 프로젝트에 VM을 구성한다고 언급하는데, Shared VPC 환경에서 중앙 집중식 네트워크 어플라이언스는 일반적으로 호스트 프로젝트에 배포되어 모든 서비스 프로젝트의 트래픽을 처리할 수 있도록 합니다. 오답 2는 하나의 VPC만 생성하고 두 NIC를 동일한 서브넷에 연결한다고 하는데, 이는 인라인 보안 어플라이언스 구성에 적합하지 않습니다. 오답 3은 서비스 프로젝트에 하나의 VPC를 생성하고 서비스 프로젝트의 VM에 NIC를 연결한다고 하는데, 이는 Shared VPC의 이점을 활용하지 못하며 중앙 집중식 관리에 적합하지 않습니다.