Google ACE: Réseautage VPC, connectivité et gestion du trafic — Guide d'étude

Fait partie du Google Associate Cloud Engineer — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Google, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

La mise en réseau Virtual Private Cloud (VPC) sur Google Cloud fournit des primitives réseau mondiales, définies par logiciel, avec un contrôle granulaire de l’adressage, du routage, de la sécurité et de la gestion du trafic. Cette section se concentre sur des sujets pratiques de conception et d’exploitation que vous utiliserez pour construire des réseaux résilients, sécurisés et observables qui interconnectent les services Google Cloud, les environnements sur site (on-premises) et l’Internet public.

Architecture VPC de base et planification des adresses IP

undefined

undefined

Routage, pare-feu et hiérarchie des stratégies

undefined

Équilibrage de charge, adresses IP, DNS et gestion du trafic

Connectivité hybride et privée

Observabilité et Dépannage

undefined

Scénario de problème pratique

Acme Retail exploite une plateforme e-commerce multirégionale avec des backends privés, un point d’entrée web public et un ERP sur site. Ils doivent segmenter les charges de travail, fournir une sortie privée vers les API Google, permettre une accessibilité hybride depuis toutes les régions et renforcer la sécurité tout en maintenant l’observabilité.

  1. Créer un VPC partagé (Shared VPC) en mode personnalisé pour un contrôle centralisé

undefined

  1. Planifier et créer des sous-réseaux avec des plages secondaires pour GKE

undefined

  1. Définir le routage dynamique du VPC en mode global et déployer Cloud Router

undefined

undefined

  1. Établir un HA VPN vers l’environnement sur site et annoncer les sous-réseaux
  1. Déployer Cloud NAT pour la sortie privée et PSC pour les API Google

undefined

  1. Frontend avec un External HTTP(S) Load Balancer global ; services internes via un Internal HTTP(S) Load Balancer
  1. Mettre en œuvre des politiques de pare-feu hiérarchiques et un ciblage par identité de charge de travail
  1. Configurer Cloud DNS avec un horizon partagé (split-horizon) et le transfert
  1. Utiliser les Tests de connectivité, les journaux de flux et la mise en miroir de paquets pour la visibilité
  1. Documenter et tester les scénarios de défaillance

Conteneurs · Tous les domaines · Stockage

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Google →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet