Google PCNE: Architektura VPC, podsieci i planowanie adresacji — Przewodnik do nauki

Część Google Professional Cloud Network Engineer — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Google, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Wirtualna chmura prywatna (VPC) to globalna, logicznie odizolowana sieć, która obejmuje wszystkie regiony Google Cloud. Podsieci to regionalne elementy w ramach VPC, które zawierają zakresy IP obsługujące Compute Engine, GKE i inne zasoby. Dobra architektura VPC równoważy wydajność adresacji, możliwości rozwoju i kontrolę operacyjną, zapewniając jednocześnie niskie opóźnienia i opłacalną łączność dla obciążeń wewnątrzprojektowych i międzyprojektowych oraz z interfejsami API Google.

Zakres VPC, architektura podsieci i tryby

Planowanie adresacji: zakresy główne/dodatkowe, aliasy IP, IPv6 i przestrzeń prywatna

Trasowanie: trasy implikowane, trasy niestandardowe, priorytety, tagi i następne skoki

Shared VPC, peering, delegowana administracja i konta usługowe

Operacje: rozszerzanie, wysoka dostępność (HA), dostęp prywatny, weryfikacja i rozwiązywanie problemów

undefined

undefined

i

undefined

do potwierdzenia obowiązującej polityki. -

undefined

i

undefined

z testowych maszyn wirtualnych; użyj packet mirroring do głębokiej inspekcji w razie potrzeby.

Praktyczny scenariusz problemowy

Acme Retail Group potrzebuje wieloregionalnej sieci Google Cloud o niskim opóźnieniu, ze scentralizowaną kontrolą, dostępem do Google APIs dla prywatnych instancji bez użycia internetu oraz ścisłą izolacją między działami, które nie muszą się komunikować. Niektóre zespoły używają GKE z dużą gęstością Podów. Acme kieruje również ogólny ruch wychodzący przez zaporę sieciową innej firmy, ale chce, aby ruch do Google API omijał tę zaporę.

  1. Zbuduj pojedynczą sieć Shared VPC w projekcie hosta w trybie niestandardowym (custom mode) z globalnym routingiem dynamicznym i utwórz regionalne podsieci w us-east1 i europe-west1 z zarezerwowanymi zakresami dodatkowymi dla GKE.
  1. Udostępnij tylko określone podsieci potrzebne każdemu projektowi usługowemu działu; utwórz trzy projekty usługowe (Sprzedaż, Finanse, Marketing) i udostępnij każdemu z nich tylko wymagane podsieci.
  1. W przypadku działów, które muszą się komunikować, połącz ich dedykowane sieci VPC za pomocą peeringu lub umieść je w tych samych podsieciach Shared VPC; w przypadku działów izolowanych, powstrzymaj się od peeringu i nie udostępniaj nakładających się podsieci.
  1. Włącz Private Google Access na wszystkich udostępnionych podsieciach i wdróż punkty końcowe Private Service Connect do Google APIs; zachowaj domyślną trasę do zapory sieciowej innej firmy, a dodatkowo dodaj bardziej szczegółowe trasy statyczne dla VIP-ów Google API do domyślnej bramy internetowej.
  1. Przydziel podstawowe i dodatkowe zakresy CIDR z zapasem na przyszły wzrost: dla GKE, określ rozmiar dodatkowego zakresu dla Podów (np. /17) i dodatkowego zakresu dla Usług (np. /21) na każdy obciążony region; użyj aliasów IP dla Podów i Usług i utwórz klastry VPC-native powiązane z tymi zakresami.
  1. Zaimplementuj wysoką dostępność (HA) dla ruchu hybrydowego i urządzeń wirtualnych: wdróż podwójne Cloud Routers oraz HA VPN lub Interconnect w zależności od potrzeb; tam, gdzie wymagane jest kierowanie ruchu przez urządzenie wirtualne, użyj bardziej szczegółowej trasy niestandardowej z następnym skokiem (next hop) ustawionym na regionalny wewnętrzny load balancer lub instancję z włączonym IP forwarding i zakresem zastosowania ograniczonym przez tagi.
  1. Weryfikuj i zarządzaj siecią za pomocą Connectivity Tests w Network Intelligence Center, VPC Flow Logs i Firewall Rules Logging; egzekwuj polityki zapory sieciowej oparte na tożsamości przy użyciu kont usług (service accounts) i utrzymuj dokumentację IPAM z zarezerwowanymi buforami na region i funkcję.

Wszystkie domeny · Polityki zapory sieciowej

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Google →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt