Google PCNE: Architecture VPC, sous-réseaux et planification des adresses — Guide d'étude

Fait partie du Google Professional Cloud Network Engineer — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Google, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

Un Virtual Private Cloud (VPC) est un réseau mondial, logiquement isolé, qui s’étend à toutes les régions Google Cloud. Les sous-réseaux (subnets) sont des constructions régionales au sein d’un VPC et hébergent des plages d’adresses IP qui soutiennent Compute Engine, GKE et d’autres ressources. Une architecture VPC solide équilibre l’efficacité de l’adressage, la croissance et le contrôle opérationnel, tout en garantissant une connectivité à faible latence et économique pour les charges de travail intra- et inter-projets, ainsi que vers les API Google.

Portée du VPC, architecture des sous-réseaux et modes

Planification de l’adressage : plages primaires/secondaires, IP d’alias, IPv6 et espace privé

Opérations : expansion, haute disponibilité, accès privé, vérification et dépannage

undefined

undefined

et

undefined

pour confirmer la politique effective. -

undefined

et

undefined

depuis des VM de test ; utiliser le packet mirroring pour une inspection approfondie si nécessaire.

Scénario de problème pratique

Le groupe Acme Retail a besoin d’un réseau Google Cloud multi-régional à faible latence avec un contrôle centralisé, un accès sans Internet aux API Google pour les instances privées, et une isolation stricte entre les départements qui n’ont pas besoin de communiquer. Certaines équipes exécutent GKE avec une forte densité de pods. Acme dirige également le trafic de sortie général via un pare-feu tiers, mais souhaite que le trafic des API Google évite ce pare-feu.

  1. Construire un seul VPC partagé (Shared VPC) dans un projet hôte en mode personnalisé avec routage dynamique global, et créer des sous-réseaux régionaux dans us-east1 et europe-west1 avec des plages secondaires réservées pour GKE.
  1. Partager uniquement les sous-réseaux spécifiques nécessaires avec le projet de service de chaque département ; créer trois projets de service (Ventes, Finance, Marketing) et n’exposer que les sous-réseaux requis à chacun.
  1. Pour les départements qui doivent communiquer, appairer leurs VPC dédiés ou les placer dans les mêmes sous-réseaux du VPC partagé ; pour les départements isolés, s’abstenir d’appairer et ne pas partager de sous-réseaux qui se chevauchent.
  1. Activer l’Accès privé à Google (Private Google Access) sur tous les sous-réseaux partagés et déployer des points de terminaison Private Service Connect vers les API Google ; conserver la route par défaut vers un pare-feu tiers, et ajouter des routes statiques plus spécifiques pour les VIP des API Google vers la passerelle Internet par défaut.
  1. Allouer des CIDR primaires et secondaires avec une marge de croissance : pour GKE, dimensionner une plage secondaire pour les pods (par exemple, /17) et une plage secondaire pour les services (/21) par région à fort trafic ; utiliser des adresses IP d’alias pour les pods et les services et créer des clusters VPC-natifs liés à ces plages.
  1. Mettre en œuvre la haute disponibilité (HA) pour le trafic hybride et des appliances : déployer deux Cloud Routers et un VPN HA ou une Interconnexion selon les besoins ; lorsqu’il est nécessaire de diriger le trafic via une appliance virtuelle, utiliser une route personnalisée plus spécifique avec le saut suivant (next hop) défini sur un répartiteur de charge interne régional ou une instance avec le transfert IP activé et une applicabilité limitée par des tags.
  1. Vérifier et opérer avec les Connectivity Tests de Network Intelligence Center, les VPC Flow Logs et le Firewall Rules Logging ; appliquer des politiques de pare-feu basées sur l’identité en utilisant des comptes de service et maintenir des enregistrements IPAM avec des tampons réservés par région et par fonction.

Tous les domaines · Règles de pare-feu

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Google →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet