VPN을 통해 WAN에 연결된 VPC에 새 Compute Engine VM을 배포해야 하며, 이 VM이 공용 인터넷으로부터 트래픽을 수신할 수 없도록 해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공용 IP 주소 없이 인스턴스를 생성합니다..
이것이 정답인 이유
새 Compute Engine VM이 공용 인터넷으로부터 트래픽을 수신할 수 없도록 하려면 공용 IP 주소 없이 인스턴스를 생성해야 합니다. 이렇게 하면 인스턴스가 인터넷에 직접 노출되지 않고, VPN을 통해 WAN에 연결된 VPC 내부에서만 접근 가능합니다. Private Google Access는 VM이 공용 IP 없이 Google 서비스에 접근할 수 있도록 하지만, 공용 인터넷 트래픽 수신을 막는 직접적인 방법은 아닙니다. deny-all 이그레스 방화벽 규칙은 VM이 외부로 나가는 트래픽을 차단하지만, 공용 인터넷으로부터 들어오는 트래픽을 막지는 못합니다. 모든 트래픽을 VPN 터널을 통해 인스턴스로 보내는 경로는 인스턴스가 공용 IP를 가지고 있다면 여전히 인터넷으로부터 트래픽을 수신할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음