Google PCNE: Observabilité du réseau, fiabilité et dépannage — Guide d'étude

Fait partie du Google Professional Cloud Network Engineer — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Google, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

L’observabilité réseau sur Google Cloud est la collecte, la corrélation et l’analyse disciplinées des signaux réseau qui décrivent l’accessibilité, les performances et l’exactitude à travers les VPC, les équilibreurs de charge, les connexions hybrides et les services. La fiabilité découle d’une conception axée sur la détection des pannes et la remédiation sécurisée : instrumenter une télémétrie de premier ordre, valider le plan de contrôle avant de toucher au plan de données, analyser en profondeur avec des preuves par paquets uniquement lorsque c’est nécessaire, et automatiser la restauration (rollback). Cette section explique comment utiliser les outils et les modèles Google Cloud pour détecter, diagnostiquer et prévenir les problèmes tout en minimisant les risques lors des changements.

Journaux de flux, journalisation, surveillance, métriques et SLO

Les VPC Flow Logs fournissent une télémétrie échantillonnée et agrégée au niveau de la carte réseau (NIC) de la VM, après l’évaluation par le pare-feu VPC. Il ne s’agit pas de captures de paquets complètes et ils ne remplacent pas la journalisation des règles de pare-feu pour obtenir des preuves explicites d’autorisation (allow) ou de refus (deny). Contrôles clés :

Activation typique sur un sous-réseau :

Exportez avec des récepteurs de journaux (log sinks) pour une analyse durable et un partage entre projets :

La journalisation des règles de pare-feu complète les journaux de flux en enregistrant les décisions d’autorisation/refus et les règles correspondantes. Pour observer le trafic bloqué, ajoutez une règle de refus total (deny-all) avec journalisation vers la fin de votre ensemble de règles :

Cloud Logging permet des requêtes structurées, la corrélation avec les journaux de requêtes, les journaux de vérification de l’état (health-check), les journaux NAT et les journaux d’équilibreur de charge. Créez des métriques basées sur les journaux pour des signaux tels que :

Cloud Monitoring agrège les métriques et fournit des tableaux de bord, des alertes et des SLO :

Compromis et modes de défaillance :

Network Intelligence Center et diagnostics avancés

Le Network Intelligence Center (NIC) fournit des diagnostics proactifs et structurés :

Tests de connectivité :

Tableau de bord des performances :

Topologie du réseau :

Statistiques de pare-feu (Firewall Insights) :

Analyseur de réseau (Network Analyzer) :

Conseils opérationnels :

Mise en miroir de paquets, répartiteurs de charge et télémétrie hybride

Mise en miroir de paquets (Packet Mirroring) :

Journaux du répartiteur de charge et preuves des vérifications de l’état :

Télémétrie VPN et Interconnect :

Méthodologie de dépannage, gestion des incidents et fiabilité proactive

Dépannage structuré de DNS à l’application :

  1. Identifier le parcours utilisateur défaillant et la fenêtre temporelle ; rattacher à une région et à un chemin (public via LB, privé via VPC, ou hybride).
  2. DNS :
  1. Répartiteur de charge et périphérie :
  1. Routage et pare-feu :
  1. Sortie vers les API Google :
  1. Hybride :
  1. Preuves par paquets :

Gestion des incidents :

Planification de la capacité et fiabilité proactive :

Scénario de problème pratique

Contoso Games exploite une API de jeu mondiale à charge répartie via HTTP(S) dans us-east1 et europe-west1, avec un VPN HA vers un centre de données sur site. Des utilisateurs en Europe signalent des délais d’attente intermittents et une latence plus élevée après un récent changement de pare-feu. Les instances n’ont pas d’adresses IP externes et doivent atteindre les API Google en privé.

Approche :

  1. Établir la fenêtre temporelle et l’impact sur les SLO
  1. Valider le plan de contrôle avec Connectivity Tests
  1. Confirmer l’état de la périphérie et des backends via les journaux
  1. Rétablir l’état et assurer la sécurité avec des changements ciblés
  1. Rétablir la sortie privée vers les API Google
  1. Vérifier la saturation et le MTU de la connexion hybride
  1. Utiliser le mode aperçu de Cloud Armor pour les clients suspects d’abus
  1. Utiliser Packet Mirroring de manière ciblée pour confirmer le comportement du plan de données
  1. Clore l’incident et renforcer la sécurité

Cette séquence démontre un flux de travail sûr et basé sur des preuves : confirmer le plan de contrôle, observer le plan de données, appliquer des changements minimaux et réversibles, puis institutionnaliser les apprentissages avec des alertes et des vérifications automatisées.


GKE · Tous les domaines · Automatisation du réseau

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Google →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet