Google PCNE: Arquitectura de VPC, subredes y planificación de direcciones — Guía de estudio

Forma parte de la Google Professional Cloud Network Engineer — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Google, o realiza tests cronometrados en ExamRoll.io.

Descripción general

Una Nube Privada Virtual (VPC) es una red global y lógicamente aislada que se extiende por todas las regiones de Google Cloud. Las subredes son constructos regionales dentro de una VPC y alojan los rangos de IP que respaldan a Compute Engine, GKE y otros recursos. Una arquitectura de VPC sólida equilibra la eficiencia de las direcciones, el crecimiento y el control operativo, al tiempo que garantiza una conectividad de baja latencia y rentable para las cargas de trabajo dentro y entre proyectos, y hacia las API de Google.

Alcance de la VPC, arquitectura de subredes y modos

Planificación de direcciones: rangos primarios/secundarios, IP de alias, IPv6 y espacio privado

Enrutamiento: rutas implícitas, rutas personalizadas, prioridades, etiquetas y siguientes saltos

undefined

Shared VPC, peering, administración delegada y cuentas de servicio

Operaciones: expansión, alta disponibilidad (HA), acceso privado, verificación y solución de problemas

undefined

undefined

y

undefined

para confirmar la política efectiva. -

undefined

y

undefined

desde VMs de prueba; utiliza el duplicado de paquetes (packet mirroring) para una inspección profunda cuando sea necesario.

Escenario de un Problema Práctico

Acme Retail Group necesita una red en Google Cloud multirregional y de baja latencia con control centralizado, acceso sin Internet a las API de Google para instancias privadas y un aislamiento estricto entre departamentos que no necesitan comunicarse. Algunos equipos ejecutan GKE con una alta densidad de Pods. Acme también dirige el egreso general a través de un firewall de terceros, pero quiere que el tráfico de las API de Google evite dicho firewall.

  1. Construye una única Shared VPC en un proyecto host en modo personalizado con enrutamiento dinámico global, y crea subredes regionales en us-east1 y europe-west1 con rangos secundarios reservados para GKE.
  1. Comparte solo las subredes específicas necesarias con el proyecto de servicio de cada departamento; crea tres proyectos de servicio (Ventas, Finanzas, Marketing) y expón solo las subredes requeridas a cada uno.
  1. Para los departamentos que deben comunicarse, establece un peering entre sus VPC dedicadas o colócalos en las mismas subredes de la Shared VPC; para los departamentos aislados, abstente de hacer peering y no compartas subredes superpuestas.
  1. Habilita Private Google Access en todas las subredes compartidas y despliega endpoints de Private Service Connect para las API de Google; mantén la ruta por defecto hacia un firewall de terceros, y además añade rutas estáticas más específicas para las VIP de las API de Google hacia la puerta de enlace de Internet por defecto.
  1. Asigna CIDR primarios y secundarios con margen para el crecimiento: para GKE, dimensiona un rango secundario para Pods (por ejemplo, /17) y un secundario para Servicios (/21) por cada región concurrida; utiliza IP de alias para los Pods y Servicios y crea clústeres nativos de la VPC vinculados a esos rangos.
  1. Implementa HA para el tráfico híbrido y de appliances: despliega dos Cloud Routers y HA VPN o Interconnect según sea necesario; donde se requiera dirigir el tráfico a través de un appliance virtual, utiliza una ruta personalizada más específica con el siguiente salto (next hop) configurado a un balanceador de carga interno regional o a una instancia con reenvío de IP (IP forwarding) y aplicabilidad acotada por etiquetas (tag-scoped).
  1. Verifica y opera con Connectivity Tests de Network Intelligence Center, VPC Flow Logs y Firewall Rules Logging; aplica políticas de firewall basadas en identidad utilizando cuentas de servicio y mantén registros de IPAM con búferes reservados por región y función.

Todos los dominios · Política de firewall

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Google →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo