Google PCNE: ネットワーク オブザーバビリティ、信頼性、トラブルシューティング — 学習ガイド

こちらの一部です: Google Professional Cloud Network Engineer — 学習ガイド. 検証済みの解答で練習: Google試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

概要

Google Cloudにおけるネットワークオブザーバビリティとは、VPC、ロードバランサ、ハイブリッド接続、サービスにわたる到達可能性、パフォーマンス、正確性を記述するネットワークシグナルの規律ある収集、相関付け、分析のことです。信頼性は、障害検出と安全な修復を考慮した設計から生まれます。第一級のテレメトリを実装し、データプレーンに触れる前にコントロールプレーンを検証し、必要な場合にのみパケットの証拠でドリルダウンし、ロールバックを自動化します。このセクションでは、Google Cloudのツールとパターンを使用して、変更時のリスクを最小限に抑えながら、問題を検出、診断、防止する方法について説明します。

フローログ、ロギング、モニタリング、メトリクス、SLO

VPC Flow Logsは、VPCファイアウォールの評価後、VM NICでサンプリングされ集約されたテレメトリを提供します。これらは完全なパケットキャプチャではなく、明示的な許可/拒否の証拠としてファイアウォールルールロギングを置き換えるものではありません。主要な制御項目:

サブネットでの一般的な有効化方法:

undefined

永続的な分析とプロジェクト間の共有のために、ログシンクを使用してエクスポートします。

undefined

ファイアウォールルールロギングは、許可/拒否の決定と一致したルールを記録することで、フローログを補完します。ブロックされたトラフィックを監視するには、ルールセットの下部近くにロギングを有効にしたすべて拒否のルールを追加します。

undefined

Cloud Loggingでは、構造化されたクエリ、リクエストログ、ヘルスチェックログ、NATログ、ロードバランサログとの相関付けが可能です。次のようなシグナルのために、ログベースのメトリクスを作成します。

Cloud Monitoringはメトリクスを集約し、ダッシュボード、アラート、SLOを提供します。

トレードオフと障害モード:

Network Intelligence Centerと高度な診断

Network Intelligence Center (NIC)は、プロアクティブで構造化された診断を提供します。

Connectivity Tests:

Performance Dashboard:

Network Topology:

Firewall Insights:

Network Analyzer:

運用ガイダンス:

Packet Mirroring、ロードバランサ、ハイブリッドテレメトリ

Packet Mirroring:

ロードバランサのログとヘルスチェックの証拠:

VPN と Interconnect のテレメトリ:

トラブルシューティングの方法論、インシデント対応、およびプロアクティブな信頼性

DNSからアプリケーションまで、体系的なトラブルシューティングを行います。

  1. 障害が発生しているユーザー ジャーニーと時間帯を特定し、リージョンとパス(LB経由のパブリック、VPC経由のプライベート、またはハイブリッド)に絞り込みます。
  2. DNS:
  1. ロードバランサとエッジ:
  1. ルーティングとファイアウォール:
  1. Google API への下り(Egress):
  1. ハイブリッド:
  1. パケットの証拠:

インシデント対応:

キャパシティプランニングとプロアクティブな信頼性:

実践的な問題シナリオ

Contoso Games は、us-east1 と europe-west1 でグローバルな HTTP(S) 負荷分散されたゲーム API を運用しており、オンプレミスのデータセンターとは HA VPN で接続しています。ヨーロッパのユーザーから、最近のファイアウォール変更後、断続的なタイムアウトとレイテンシの増加が報告されています。インスタンスには外部 IP がなく、Google API にはプライベートにアクセスする必要があります。

アプローチ:

  1. 時間帯と SLO への影響を特定する
  1. Connectivity Tests でコントロールプレーンを検証する
  1. ログを通じてエッジとバックエンドの健全性を確認する
  1. スコープを限定した変更で健全性を回復し、安全性を確保する
  1. Google API へのプライベートな下り(egress)を再確立する
  1. ハイブリッド接続の飽和状態と MTU を確認する
  1. 不正が疑われるクライアントに対し、Cloud Armor のプレビューモードを使用する
  1. Packet Mirroring を限定的に使用してデータプレーンの動作を確認する
  1. インシデントをクローズし、システムを強化する

この一連の流れは、安全で証拠に基づいたワークフローを示しています。コントロールプレーンを確認し、データプレーンを観察し、最小限で可逆的な変更を適用し、そしてアラートと自動チェックによって学びを組織に定着させる、というものです。


GKE、コンテナ、アプリケーション ネットワーキング · すべてのドメイン · ネットワーク自動化、ガバナンス、コスト オペレーション

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Googleを閲覧 →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能