Google PCNE: Arquitetura de VPC, Sub-redes e Planejamento de Endereçamento — Guia de estudos

Faz parte do Google Professional Cloud Network Engineer — Guia de estudos. Pratique com respostas verificadas no centro de exames da Google, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

Uma Virtual Private Cloud (VPC) é uma rede global e logicamente isolada que abrange todas as regiões do Google Cloud. As sub-redes são construções regionais dentro de uma VPC e hospedam intervalos de IP que servem de base para o Compute Engine, GKE e outros recursos. Uma arquitetura de VPC sólida equilibra a eficiência do endereçamento, o crescimento e o controle operacional, garantindo ao mesmo tempo conectividade de baixa latência e custo-benefício para cargas de trabalho intra e interprojetos e para as APIs do Google.

Escopo da VPC, arquitetura de sub-rede e modos

Planejamento de endereçamento: intervalos primários/secundários, IPs de alias, IPv6 e espaço privado

Roteamento: rotas implícitas, rotas personalizadas, prioridades, tags e próximos saltos (next hops)

Shared VPC, peering, administração delegada e contas de serviço

Operações: expansão, alta disponibilidade (HA), acesso privado, verificação e solução de problemas

undefined

undefined

e

undefined

para confirmar a política efetiva. -

undefined

e

undefined

a partir de VMs de teste; use o packet mirroring para inspeção profunda quando necessário.

Cenário de Problema Prático

O Acme Retail Group precisa de uma rede Google Cloud multirregional de baixa latência com controle centralizado, acesso sem internet às APIs do Google para instâncias privadas e isolamento rigoroso entre departamentos que não precisam se comunicar. Algumas equipes executam GKE com alta densidade de Pods. A Acme também direciona o egresso geral através de um firewall de terceiros, mas deseja que o tráfego das APIs do Google evite o firewall.

  1. Construa uma única Shared VPC em um projeto host no modo custom com roteamento dinâmico global e crie sub-redes regionais em us-east1 e europe-west1 com intervalos secundários reservados para o GKE.
  1. Compartilhe apenas as sub-redes específicas necessárias com o projeto de serviço de cada departamento; crie três projetos de serviço (Vendas, Finanças, Marketing) e exponha apenas as sub-redes necessárias para cada um.
  1. Para departamentos que precisam se comunicar, emparelhe suas VPCs dedicadas ou coloque-os nas mesmas sub-redes da Shared VPC; para departamentos isolados, não faça o emparelhamento e não compartilhe sub-redes com sobreposição.
  1. Habilite o Private Google Access em todas as sub-redes compartilhadas e implante endpoints do Private Service Connect para as APIs do Google; mantenha a rota padrão para um firewall de terceiros e adicione rotas estáticas mais específicas para os VIPs das APIs do Google para o gateway de internet padrão.
  1. Aloque CIDRs primários e secundários com margem para crescimento: para o GKE, dimensione um intervalo secundário para Pods (por exemplo, /17) e um secundário para Services (/21) por região de alto tráfego; use IPs de alias para Pods e Services e crie clusters VPC-native vinculados a esses intervalos.
  1. Implemente HA para tráfego híbrido e de appliances: implante Cloud Routers duplos e HA VPN ou Interconnect conforme necessário; onde o direcionamento através de um virtual appliance for necessário, use uma rota customizada mais específica com o próximo salto (next hop) definido para um balanceador de carga interno regional ou uma instância com encaminhamento de IP (IP forwarding) e aplicabilidade com escopo de tag.
  1. Verifique e opere com os Connectivity Tests do Network Intelligence Center, VPC Flow Logs e Firewall Rules Logging; aplique políticas de firewall baseadas em identidade usando contas de serviço e mantenha registros de IPAM com buffers reservados por região e função.

Todos os domínios · Política de Firewall

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Google →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo