Google Professional Cloud Network Engineer — 学习指南
边学边练。 每个概念都对应 Google 考试中心中带有验证答案的真实考题,或在 ExamRoll.io 上通过限时练习演练整场考试。
本指南深入讲解每个 PCNE 领域。选择一个领域深入学习,或按顺序逐一学习。
领域
- VPC 架构、子网和地址规划 — Virtual Private Cloud (VPC) 是一个全球性的、逻辑隔离的网络,它跨越所有 Google Cloud 区域。子网是 VPC 内的区域级构造,其 IP 范围为 Compute Engine、GKE 和其他资源提供支持。一个健全的 VPC
- 防火墙策略、Cloud Armor 和网络安全 — - 方向和隐式规则: - 入站规则针对进入虚拟机网卡的流量进行评估;出站规则针对离开虚拟机网卡的流量进行评估。 - 每个 VPC 中都存在两条隐式规则:一条隐式全部拒绝的入站规则和一条隐式全部允许的出站规则。这些规则无法修改,也不会生成日志。默认网络还会创建几条宽松的规则;自定义 VPC 则不会。
- 混合连接、Cloud Router 和 BGP — - Cloud Router 和 BGP - Cloud Router 是一种区域性控制平面服务,可与 VPN 隧道或 Interconnect VLAN 连接建立 BGP 会话,并动态交换路由。 - 动态路由模式(VPC 级别)决定了学习到的动态路由在何处可用,以及哪些 VPC
- 负载均衡、Cloud CDN 和全球流量管理 — 本节说明 Google Cloud Load Balancing、Cloud CDN 和全局流量管理如何协同工作,以交付具有弹性、高性能和安全性的服务。内容涵盖负载均衡器系列和选择、代理与直通行为、后端和路由组件、故障切换和容量管理、Cloud CDN 缓存和源站保护、任播和跨区域设计、DNS
- Cloud DNS、服务发现和混合名称解析 — Cloud DNS 是 Google Cloud 的可扩展、高可用的 DNS 服务,同时支持公共权威区域和 VPC 的私有 DNS。它还提供混合名称解析原语——转发、对等互连、入站服务器、响应策略和 DNS 策略——以与本地 DNS 和多云环境集成。本节涵盖权威 DNS
- 私有连接至 Google 和托管服务 — 设计成功与否取决于三个决策: - 哪种私有访问机制与服务和安全模型相匹配 (针对 Google API,是使用 PGA 还是 PSC;针对托管或合作伙伴服务,是使用 PSA 还是 PSC)。 - DNS 应如何将服务名称解析到私有目标,同时不破坏不支持的服务。 -
- 路由、Network Connectivity Center 和分段 — 本节介绍 Google Cloud 中的路由、Network Connectivity Center (NCC) 和分段模式。重点讲解如何创建和选择路由,如何在保持隔离的同时互连 VPC
- GKE、容器和应用网络 — Google Kubernetes Engine (GKE) 与 Google Cloud 网络紧密集成。为了实现可靠性和安全性的设计,需要理解 VPC 原生 IP 地址、私有控制平面、出站流量、南北向和东西向流量、策略实施以及多集群架构。本节为 Google Cloud
- 网络可观测性、可靠性和故障排除 — Google Cloud 上的网络可观测性是指对描述
- 网络自动化、治理和成本运营 — - IAM 和最小权限 - 将网络管理与安全管理分开。Compute Network Admin 授予对网络构造的完全控制权和对防火墙规则的只读访问权限,而 Security Admin 则管理防火墙规则和 SSL 证书。这种分离可以避免操作员权限过大,并与变更控制保持一致。 -
准备好练习了吗?
- 浏览所有带验证答案的题目 → — 免费,含解析。
- 在 ExamRoll.io 上开始限时模拟考试 → — 完整题库,支持 20 多种语言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通过考试 →