Google PCNE: VPC-Architektur, Subnetze und Adressplanung — Lernleitfaden

Teil des Google Professional Cloud Network Engineer — Lernleitfaden. Üben Sie mit verifizierten Antworten im Google-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Eine Virtual Private Cloud (VPC) ist ein globales, logisch isoliertes Netzwerk, das sich über alle Google Cloud-Regionen erstreckt. Subnetze sind regionale Konstrukte innerhalb einer VPC und beherbergen IP-Bereiche, die Compute Engine, GKE und andere Ressourcen unterstützen. Eine solide VPC-Architektur schafft ein Gleichgewicht zwischen Adress-Effizienz, Wachstum und betrieblicher Kontrolle und gewährleistet gleichzeitig eine latenzarme, kostengünstige Konnektivität für projektinterne und projektübergreifende Workloads sowie zu Google APIs.

VPC-Geltungsbereich, Subnetz-Architektur und Modi

Adressplanung: primäre/sekundäre Bereiche, Alias-IPs, IPv6 und privater Adressraum

Routing: implizite Routen, benutzerdefinierte Routen, Prioritäten, Tags und nächste Hops

undefined

Shared VPC, Peering, delegierte Administration und Dienstkonten

Betrieb: Erweiterung, HA, privater Zugriff, Verifizierung und Fehlerbehebung

undefined

undefined

und

undefined

, um die wirksame Richtlinie zu bestätigen. -

undefined

und

undefined

von Test-VMs; verwenden Sie Packet Mirroring für eine tiefgehende Untersuchung bei Bedarf.

Praktisches Problemszenario

Die Acme Retail Group benötigt ein Multi-Region-Google-Cloud-Netzwerk mit niedriger Latenz, zentralisierter Steuerung, internetfreiem Zugriff auf Google APIs für private Instanzen und strikter Isolierung zwischen Abteilungen, die nicht miteinander kommunizieren müssen. Einige Teams betreiben GKE mit hoher Pod-Dichte. Acme leitet außerdem den allgemeinen Egress über eine Drittanbieter-Firewall, möchte aber, dass der Google-API-Traffic die Firewall umgeht.

  1. Erstellen Sie eine einzelne Shared VPC in einem Host-Projekt im benutzerdefinierten Modus mit globalem dynamischem Routing und erstellen Sie regionale Subnetze in us-east1 und europe-west1 mit reservierten sekundären Bereichen für GKE.
  1. Geben Sie nur die spezifischen Subnetze für das Service-Projekt jeder Abteilung frei; erstellen Sie drei Service-Projekte (Sales, Finance, Marketing) und stellen Sie jedem nur die erforderlichen Subnetze zur Verfügung.
  1. Für Abteilungen, die kommunizieren müssen, peeren Sie deren dedizierte VPCs oder platzieren Sie sie in denselben Shared-VPC-Subnetzen; für isolierte Abteilungen verzichten Sie auf Peering und geben Sie keine überlappenden Subnetze frei.
  1. Aktivieren Sie Private Google Access auf allen freigegebenen Subnetzen und stellen Sie Private Service Connect-Endpunkte für Google APIs bereit; behalten Sie die Standardroute zu einer Drittanbieter-Firewall bei und fügen Sie zusätzlich spezifischere statische Routen für Google API VIPs zum Standard-Internet-Gateway hinzu.
  1. Weisen Sie primäre und sekundäre CIDRs mit Wachstumsspielraum zu: Dimensionieren Sie für GKE einen sekundären Bereich für Pods (z. B. /17) und einen sekundären Bereich für Services (/21) pro ausgelasteter Region; verwenden Sie Alias-IPs für Pods und Services und erstellen Sie VPC-native Cluster, die an diese Bereiche gebunden sind.
  1. Implementieren Sie HA für Hybrid- und Appliance-Traffic: Stellen Sie bei Bedarf duale Cloud Router und HA VPN oder Interconnect bereit; wo eine Umleitung über eine virtuelle Appliance erforderlich ist, verwenden Sie eine spezifischere benutzerdefinierte Route, bei der der nächste Hop auf einen regionalen internen Load Balancer oder eine Instanz mit IP-Weiterleitung und tag-basierter Anwendbarkeit gesetzt ist.
  1. Verifizieren und betreiben Sie mit Network Intelligence Center Connectivity Tests, VPC Flow Logs und Firewall Rules Logging; erzwingen Sie identitätsbasierte Firewall-Richtlinien mithilfe von Servicekonten und pflegen Sie IPAM-Aufzeichnungen mit reservierten Puffern pro Region und Funktion.

Alle Domänen · Firewall-Richtlinien

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Google durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei