
시작하기 전에
- 실습에서는 정해진 기간 동안 Google Cloud 프로젝트와 리소스를 만듭니다.
- 실습에는 시간 제한이 있으며 일시중지 기능이 없습니다. 실습을 종료하면 처음부터 다시 시작해야 합니다.
- 화면 왼쪽 상단에서 실습 시작을 클릭하여 시작합니다.
A new non-default VPC has been created
/ 15
The new VPC contains a new non-default subnet within it
/ 15
A firewall rule exists that allows TCP port 3389 traffic ( for RDP )
/ 15
A Windows compute instance called vm-securehost exists that does not have a public ip-address
/ 20
A Windows compute instance called vm-bastionhost exists that has a public ip-address to which the TCP port 3389 firewall rule applies.
/ 20
The vm-securehost is running Microsoft IIS web server software.
/ 15
챌린지 실습에서는 특정 시나리오와 일련의 작업이 주어집니다. 단계별 안내를 따르는 대신, 과정의 실습에서 배운 기술을 사용하여 스스로 작업을 완료하는 방법을 알아내 보세요. 이 페이지에 표시되어 있는 자동 채점 시스템에서 작업을 올바르게 완료했는지 피드백을 제공합니다.
챌린지 실습을 진행할 때는 새로운 Google Cloud 개념에 대한 정보가 제공되지 않습니다. 학습한 기술을 응용하여 기본값을 변경하거나 오류 메시지를 읽고 조사하여 실수를 바로잡아야 합니다.
100점을 받으려면 시간 내에 모든 작업을 성공적으로 완료해야 합니다.
이 실습은 Google Cloud 공인 프로페셔널 클라우드 설계자 자격증 시험을 준비하는 수강생에게 권장됩니다. 챌린지 실습을 진행할 준비가 되셨나요?
여러분의 회사는 클라우드에서 새로운 애플리케이션 서비스를 배포하기로 결정했으며 여러분은 배포될 Windows 서비스를 관리하기 위한 보안 프레임워크를 개발할 책임을 맡았습니다. 보안 프로덕션 Windows 서버를 위한 새로운 VPC 네트워크 환경을 만들어야 합니다.
처음에는 프로덕션 서버가 외부 네트워크와 완전히 격리되어 인터넷에서 직접 액세스하거나 인터넷에 직접 연결할 수 없어야 합니다. 또한 이 환경에서 첫 번째 서버를 구성하고 관리하려면 Microsoft RDP(원격 데스크톱 프로토콜)를 사용하여 인터넷에서 액세스할 수 있는 배스천 호스트 또는 점프 박스를 배포해야 합니다. 배스천 호스트는 인터넷에서 RDP를 통해서만 액세스할 수 있어야 하며 RDP를 사용하여 VPC 네트워크 내부의 다른 컴퓨팅 인스턴스와만 통신할 수 있어야 합니다.
또한 회사에서는 기본 VPC 네트워크에서 모니터링 시스템을 실행하고 있으므로 모든 컴퓨팅 인스턴스에 기본 VPC 네트워크에 대한 내부 전용 연결이 있는 보조 네트워크 인터페이스가 있어야 합니다.
새 VPC 서브넷 내에서 외부와의 통신이 구성되지 않은 보안 Windows 머신을 배포한 다음, 해당 보안 머신에 Microsoft Internet Information Server를 배포합니다. 이 실습에서는 모든 리소스를 다음 리전 및 영역에 프로비저닝해야 합니다.
주요 작업은 다음과 같습니다. 좋은 결과가 있길 바랍니다.
securenetwork
라는 이름의 새 VPC 네트워크를 만듭니다.내 진행 상황 확인하기를 클릭하여 목표를 확인합니다.
securenetwork
내에 새 VPC 서브넷을 만듭니다.내 진행 상황 확인하기를 클릭하여 목표를 확인합니다.
내 진행 상황 확인하기를 클릭하여 목표를 확인합니다.
vm-securehost
라는 이름의 Windows 2016 서버 인스턴스(Server with Desktop Experience)를 배포합니다.
내 진행 상황 확인하기를 클릭하여 목표를 확인합니다. vm-securehost
인스턴스 만들기
vm-bastionhost
라는 이름의 두 번째 Windows 2016 서버(Server with Desktop Experience) 인스턴스를 배포합니다.
내 진행 상황 확인하기를 클릭하여 목표를 확인합니다. vm-bastionhost
인스턴스 만들기
gcloud
명령어는 app-admin
이라는 신규 사용자를 만들고 vm-bastionhost
호스트의 비밀번호를 재설정합니다.gcloud
명령어는 app-admin
이라는 신규 사용자를 만들고 vm-securehost
호스트의 비밀번호를 재설정합니다.보안 호스트에 연결하려면 먼저 RDP를 통해 bastion host
에 연결합니다. 외부 주소가 있는 Windows 컴퓨팅 인스턴스는 Compute 인스턴스 요약 페이지의 Windows 컴퓨팅 인스턴스 옆에 표시되는 RDP 버튼을 사용하여 RDP를 통해 연결할 수 있습니다.
RDP 세션을 사용해 배스천 호스트에 연결한 후 bastion host
내에서 새 RDP 세션을 열어 secure host
의 내부 비공개 네트워크 주소에 연결합니다.
Windows 서버에 연결되면 mstsc.exe
명령어를 사용하여 Microsoft RDP 클라이언트를 실행하거나 시작 메뉴에서 Remote Desktop Manager
를 검색합니다. 이렇게 하면 인스턴스에서 직접 인터넷에 연결할 수 없는 경우에도 배스천 호스트에서 동일한 VPC의 다른 컴퓨팅 인스턴스에 연결할 수 있습니다.
RDP를 통해 vm-securehost
머신에 연결한 후 Internet Information Server를 구성합니다.
vm-securehost 머신에 로그인한 후 '서버 관리' 창을 엽니다. Configure the local server
를 실행하여 역할 및 기능을 추가합니다.
Role-based or feature-based installation
을 사용하여 웹 서버(IIS)
역할을 추가합니다.
내 진행 상황 확인하기를 클릭하여 목표를 확인합니다.
수고하셨습니다. 이 실습에서는 배스천 호스트와 VPC 네트워크를 사용해 보안 Windows 서버 환경을 구성했습니다. 또한 가상 머신에 대한 HTTP 액세스를 허용하는 방화벽 규칙을 구성하고 보안 머신에 Microsoft Internet Information Server를 배포했습니다.
Google Cloud 기술을 최대한 활용하는 데 도움이 됩니다. Google 강의에는 빠른 습득과 지속적인 학습을 지원하는 기술적인 지식과 권장사항이 포함되어 있습니다. 기초에서 고급까지 수준별 학습을 제공하며 바쁜 일정에 알맞은 주문형, 실시간, 가상 옵션이 포함되어 있습니다. 인증은 Google Cloud 기술에 대한 역량과 전문성을 검증하고 입증하는 데 도움이 됩니다.
설명서 최종 업데이트: 2024년 2월 9일
실습 최종 테스트: 2023년 12월 6일
Copyright 2025 Google LLC. All rights reserved. Google 및 Google 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표일 수 있습니다.
현재 이 콘텐츠를 이용할 수 없습니다
이용할 수 있게 되면 이메일로 알려드리겠습니다.
감사합니다
이용할 수 있게 되면 이메일로 알려드리겠습니다.
한 번에 실습 1개만 가능
모든 기존 실습을 종료하고 이 실습을 시작할지 확인하세요.