Google PCNE: Architettura VPC, sottoreti e pianificazione degli indirizzi — Guida allo studio

Fa parte della Google Professional Cloud Network Engineer — Guida allo studio. Esercitati con risposte verificate nel centro esami Google, oppure fai test cronometrati su ExamRoll.io.

Panoramica

Un Virtual Private Cloud (VPC) è una rete globale, logicamente isolata, che si estende a tutte le region di Google Cloud. Le subnet sono costrutti regionali all’interno di un VPC e ospitano intervalli di indirizzi IP a supporto di Compute Engine, GKE e altre risorse. Un’architettura VPC ben progettata bilancia l’efficienza degli indirizzi, la crescita e il controllo operativo, garantendo al contempo una connettività a bassa latenza ed economicamente vantaggiosa per i carichi di lavoro intra-progetto e inter-progetto e verso le API di Google.

Ambito del VPC, architettura delle subnet e modalità

Pianificazione degli indirizzi: intervalli primari/secondari, Alias IP, IPv6 e spazio privato

Inoltro: rotte implicite, rotte personalizzate, priorità, tag e next hop

undefined

Shared VPC, peering, amministrazione delegata e service account

Operazioni: espansione, HA, accesso privato, verifica e risoluzione dei problemi

undefined

undefined

e

undefined

per confermare la policy effettiva. - traceroute e curl da VM di test; utilizzare il packet mirroring per un’ispezione approfondita quando necessario.

Scenario pratico

Acme Retail Group necessita di una rete Google Cloud multi-region a bassa latenza con controllo centralizzato, accesso senza Internet alle API di Google per le istanze private e un isolamento rigoroso tra i dipartimenti che non devono comunicare. Alcuni team utilizzano GKE con un’alta densità di Pod. Acme indirizza inoltre l’egress generale attraverso un firewall di terze parti, ma desidera che il traffico delle API di Google eviti il firewall.

  1. Costruire un singolo Shared VPC in un progetto host in modalità custom con routing dinamico globale e creare subnet regionali in us-east1 e europe-west1 con intervalli secondari riservati per GKE.
  1. Condividere solo le subnet specifiche necessarie con il progetto di servizio di ciascun dipartimento; creare tre progetti di servizio (Vendite, Finanza, Marketing) ed esporre a ciascuno solo le subnet richieste.
  1. Per i dipartimenti che devono comunicare, eseguire il peering dei loro VPC dedicati o posizionarli nelle stesse subnet dello Shared VPC; per i dipartimenti isolati, astenersi dal peering e non condividere subnet sovrapposte.
  1. Abilitare Private Google Access su tutte le subnet condivise e implementare endpoint Private Service Connect per le API di Google; mantenere la route predefinita verso un firewall di terze parti, e in più aggiungere route statiche più specifiche per i VIP delle API di Google verso il gateway Internet predefinito.
  1. Allocare CIDR primari e secondari con margine di crescita: per GKE, dimensionare un intervallo secondario per i Pod (ad esempio, /17) e uno per i Services (/21) per ogni region ad alto traffico; utilizzare IP alias per Pod e Services e creare cluster VPC-native associati a tali intervalli.
  1. Implementare l’HA per il traffico ibrido e degli appliance: implementare doppi Cloud Router e HA VPN o Interconnect secondo necessità; dove è richiesto l’indirizzamento attraverso un appliance virtuale, utilizzare una route custom più specifica con il next hop impostato su un load balancer interno regionale o su un’istanza con IP forwarding e applicabilità basata su tag.
  1. Verificare e operare con Connectivity Tests di Network Intelligence Center, VPC Flow Logs e Firewall Rules Logging; applicare policy firewall basate sull’identità utilizzando i service account e mantenere registri IPAM con buffer riservati per region e funzione.

Tutti i domini · Policy dei firewall

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Google →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo