GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
VM 인스턴스는 사설 IP만 가지고 있으며 Cloud Storage에 액세스해야 합니다. 모든 VM 트래픽은 스크러빙을 위해 Cloud Interconnect를 통해 온프레미스로 다시 라우팅되어야 하지만, Google API로 가는 VM 트래픽은 VPC 내에 유지되어야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC의 기본 경로를 삭제하고 온프레미스 라우터가 BGP를 통해 0.0.0.0/0을 알리도록 구성합니다. *.googleapis.com에 대한 CNAME을 private.googleapis.com으로 지정하고 private.googleapis.com에 대한 A 레코드를 199.36.153.8/30으로 지정하는 googleapis.com에 대한 비공개 Cloud DNS 영역을 생성합니다. 다음 홉으로 기본 인터넷 게이트웨이를 사용하는 199.36.153.8/30에 대한 정적 경로를 생성합니다..
이것이 정답인 이유
정답은 VM의 모든 트래픽이 스크러빙을 위해 Cloud Interconnect를 통해 온프레미스로 라우팅되도록 하면서 Google API 트래픽은 VPC 내에 유지되도록 합니다. 기본 경로(0.0.0.0/0)를 삭제하고 온프레미스 라우터가 BGP를 통해 0.0.0.0/0을 알리도록 하면 모든 일반 인터넷 트래픽이 온프레미스를 통해 라우팅됩니다. Private Google Access를 위해 .googleapis.com을 private.googleapis.com (199.36.153.8/30)으로 매핑하는 비공개 Cloud DNS 영역을 생성하고, 이 범위에 대한 정적 경로를 기본 인터넷 게이트웨이로 지정하면 Google API 트래픽이 VPC 내에서 직접 Google 네트워크로 이동하여 온프레미스를 우회합니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
첫 번째 옵션은 restricted.googleapis.com을 사용하는데, 이는 Private Google Access의 요구 사항을 충족하지 않습니다.
두 번째 옵션은 공개 Cloud DNS 영역을 생성하고 private.googleapis.com에 대한 A 레코드를 199.36.153.8/30으로 지정하지만, .google.com을 매핑하는 것은 불필요하며 private.googleapis.com은 비공개 DNS 영역에서 구성되어야 합니다.
세 번째 옵션은 기본 VPC 경로를 삭제하지 않고 온프레미스 경로보다 낮은 우선순위를 부여하므로, Google API 트래픽이 온프레미스를 거치지 않도록 하는 데 필요한 제어를 제공하지 않습니다.