Google PCA: Sieci, łączność hybrydowa i architektura ruchu sieciowego — Przewodnik do nauki

Część Google Professional Cloud Architect — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Google, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Sieci, łączność hybrydowa i architektura ruchu w Google Cloud opierają się na bezpiecznym, skalowalnym projekcie Virtual Private Cloud (VPC); niezawodnych hybrydowych połączeniach międzysieciowych; inteligentnym zarządzaniu ruchem; oraz solidnej obserwowalności. Celem jest dostarczanie usług o niskim opóźnieniu i wysokiej odporności, z wyraźną segmentacją, kontrolowanym ruchem wychodzącym (egress) i przewidywalnymi trybami awarii. Ta sekcja przedstawia praktyczne wzorce projektowe, kompromisy i wskazówki operacyjne dotyczące podstawowych usług sieciowych Google Cloud.

Architektura i segmentacja VPC

Kompromisy i tryby awarii:

Zarządzanie ruchem, DNS i bezpieczeństwo na brzegu sieci

Wskazówki operacyjne:

Łączność hybrydowa, dostęp prywatny i tranzyt

Wybory wieloregionowe, opóźnienia i koszty ruchu wychodzącego (egress):

Obserwowalność, operacje na rzecz niezawodności i kontrole

Fragmenty operacyjne:

undefined

undefined

undefined

Praktyczny scenariusz problemowy

Contoso Retail planuje uruchomić globalne API e-commerce z wersjonowaniem bez przestojów, ścisłą prywatną łącznością z systemami back-office i brakiem publicznych adresów IP na maszynach wirtualnych aplikacji. Rozwiązanie musi zapewniać ochronę przed atakami DDoS, buforowanie na brzegu sieci (edge caching) i niezawodny dostęp hybrydowy z dwóch centrów danych.

Podejście:

  1. Zaprojektuj VPC i segmentację
  1. Zaimplementuj globalny ruch przychodzący (ingress) oparty na ścieżce i wersjonowanie API
  1. Zapewnij osiągalność i stan backendów
  1. Zbuduj DNS z mechanizmem split-horizon i odnajdywaniem usług (service discovery)
  1. Ustanów łączność hybrydową z redundancją
  1. Zapewnij prywatny dostęp do interfejsów API Google i internetu wychodzącego
  1. Scentralizuj tranzyt i łączność z podmiotami trzecimi
  1. Wdróż obserwowalność i zabezpieczenia (guardrails)
  1. Optymalizuj pod kątem wydajności i kosztów

Ten projekt zapewnia globalny, bezpieczny ruch przychodzący (ingress) z wersjonowanym routingiem, odporną łączność hybrydową z dynamicznym przełączaniem awaryjnym (failover), prywatny dostęp do wymaganych usług oraz kompleksową obserwowalność, jednocześnie kontrolując opóźnienia i koszty ruchu wychodzącego (egress).


Przechowywanie danych · Wszystkie domeny · Bezpieczeństwo

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Google →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt