Google ACE: Sieci VPC, łączność i zarządzanie ruchem — Przewodnik do nauki

Część Google Associate Cloud Engineer — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Google, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Sieci Virtual Private Cloud (VPC) w Google Cloud dostarczają zdefiniowane programowo, globalne prymitywy sieciowe z granularną kontrolą adresacji, routingu, bezpieczeństwa i zarządzania ruchem. Ta sekcja skupia się na praktycznych aspektach projektowania i operacji, które wykorzystasz do budowy odpornych, bezpiecznych i obserwowalnych sieci łączących usługi Google Cloud, środowiska on-premises oraz publiczny internet.

Podstawowa architektura VPC i planowanie IP

Routing, zapory sieciowe i hierarchia polityk

Równoważenie obciążenia, adresy IP, DNS i zarządzanie ruchem

undefined

Łączność hybrydowa i prywatna

undefined

undefined

undefined

Obserwowalność i rozwiązywanie problemów

undefined

Praktyczny scenariusz problemowy

Firma Acme Retail prowadzi wieloregionalną platformę e-commerce z prywatnymi backendami, publicznym punktem wejścia do aplikacji webowej i systemem ERP w środowisku on-premise. Muszą oni segmentować obciążenia robocze, zapewnić prywatny ruch wychodzący do interfejsów API Google, umożliwić hybrydową osiągalność ze wszystkich regionów oraz wzmocnić bezpieczeństwo, zachowując jednocześnie obserwowalność.

  1. Utwórz Shared VPC w trybie niestandardowym (custom-mode) w celu centralnego zarządzania

undefined

  1. Zaplanuj i utwórz podsieci z dodatkowymi zakresami (secondary ranges) dla GKE

undefined

  1. Ustaw routing dynamiczny VPC na globalny i wdróż Cloud Router

undefined

undefined

  1. Ustanów połączenie HA VPN ze środowiskiem on-premise i rozgłaszaj podsieci
  1. Wdróż Cloud NAT dla prywatnego ruchu wychodzącego i PSC dla interfejsów API Google

undefined

  1. Frontend za globalnym External HTTP(S) Load Balancer; usługi wewnętrzne przez Internal HTTP(S)
  1. Zaimplementuj hierarchiczne polityki zapory sieciowej i targetowanie oparte na tożsamości obciążeń
  1. Skonfiguruj Cloud DNS z podziałem horyzontu (split-horizon) i przekierowywaniem (forwarding)
  1. Użyj Connectivity Tests, logów przepływu i packet mirroring dla zapewnienia widoczności
  1. Udokumentuj i przetestuj scenariusze awaryjne

Kontenery · Wszystkie domeny · Pamięć masowa

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Google →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt