Google PCNE: 네트워크 관측성, 안정성 및 문제 해결 — 학습 가이드

다음의 일부입니다: Google Professional Cloud Network Engineer — 학습 가이드. 검증된 답안으로 연습하기: Google 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

Google Cloud의 네트워크 관측성(observability)은 VPC, 부하 분산기, 하이브리드 연결, 서비스 전반의 도달 가능성, 성능, 정확성을 설명하는 네트워크 신호를 체계적으로 수집, 상호 연관 분석, 분석하는 것입니다. 안정성은 장애 감지 및 안전한 해결을 위한 설계에서 비롯됩니다. 즉, 최상급 원격 분석(telemetry)을 계측하고, 데이터 영역(data plane)을 건드리기 전에 제어 영역(control plane)을 검증하며, 필요할 때만 패킷 증거로 심층 분석하고, 롤백을 자동화하는 것입니다. 이 섹션에서는 Google Cloud 도구와 패턴을 사용하여 변경 중 위험을 최소화하면서 문제를 감지, 진단, 예방하는 방법을 설명합니다.

플로우 로그, 로깅, 모니터링, 측정항목, SLO

VPC Flow Logs는 VPC 방화벽 평가 후 VM NIC에서 샘플링되고 집계된 원격 분석 데이터를 제공합니다. 이는 전체 패킷 캡처가 아니며, 명시적인 허용/거부 증거를 위한 방화벽 규칙 로깅을 대체하지 않습니다. 주요 제어 항목:

서브넷에서 일반적인 활성화 방법:

undefined

영구적인 분석 및 프로젝트 간 공유를 위해 로그 싱크로 내보내기:

undefined

방화벽 규칙 로깅은 허용/거부 결정과 일치하는 규칙을 기록하여 플로우 로그를 보완합니다. 차단된 트래픽을 관찰하려면 규칙 세트의 맨 아래 근처에 로깅이 활성화된 전체 거부(deny-all) 규칙을 추가하십시오.

undefined

Cloud Logging을 사용하면 구조화된 쿼리, 요청 로그, 상태 확인 로그, NAT 로그, 부하 분산기 로그와의 상호 연관 분석이 가능합니다. 다음과 같은 신호를 위해 로그 기반 측정항목을 생성하십시오.

Cloud Monitoring은 측정항목을 집계하고 대시보드, 알림, SLO를 제공합니다.

장단점 및 장애 모드:

Network Intelligence Center 및 고급 진단

Network Intelligence Center(NIC)는 사전 예방적이고 구조화된 진단을 제공합니다.

Connectivity Tests:

Performance Dashboard:

Network Topology:

Firewall Insights:

Network Analyzer:

운영 가이드:

패킷 미러링, 부하 분산기, 하이브리드 원격 측정

패킷 미러링:

부하 분산기 로그 및 상태 확인 증거:

VPN 및 Interconnect 원격 측정:

문제 해결 방법론, 인시던트 처리 및 사전 예방적 안정성

DNS부터 앱까지의 구조화된 문제 해결:

  1. 실패하는 사용자 여정과 시간대를 식별하고, 리전 및 경로(LB를 통한 퍼블릭, VPC를 통한 프라이빗 또는 하이브리드)를 특정합니다.
  2. DNS:
  1. 부하 분산기 및 엣지:
  1. 라우팅 및 방화벽:
  1. Google API로의 이그레스(Egress):
  1. 하이브리드:
  1. 패킷 증거:

인시던트 처리:

용량 계획 및 사전 예방적 안정성:

실용적인 문제 시나리오

Contoso Games는 us-east1 및 europe-west1에서 전역 HTTP(S) 부하 분산 게임 API를 운영하며, 온프레미스 데이터 센터와 HA VPN으로 연결되어 있습니다. 유럽 사용자들이 최근 방화벽 변경 후 간헐적인 타임아웃과 더 높은 지연 시간을 보고합니다. 인스턴스에는 외부 IP가 없으며 Google API에 비공개로 연결해야 합니다.

접근 방식:

  1. 시간대 및 SLO 영향 설정
  1. Connectivity Tests로 제어 영역 검증
  1. 로그를 통해 엣지 및 백엔드 상태 확인
  1. 범위가 지정된 변경으로 상태를 복원하고 안전성 보호
  1. Google API로의 비공개 이그레스 재설정
  1. 하이브리드 포화 상태 및 MTU 확인
  1. 의심스러운 악의적인 클라이언트에 대해 Cloud Armor 미리보기 사용
  1. 데이터 영역 동작을 확인하기 위해 Packet Mirroring을 제한적으로 사용
  1. 인시던트 종료 및 시스템 강화

이 순서는 안전하고 증거에 기반한 워크플로를 보여줍니다: 제어 영역을 확인하고, 데이터 영역을 관찰하며, 최소한의 가역적인 변경을 적용한 다음, 알림 및 자동화된 검사를 통해 학습한 내용을 시스템에 반영합니다.


GKE · 모든 도메인 · 네트워크 자동화

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Google 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다