Google Professional Cloud Network Engineer — Руководство по подготовке
Практикуйтесь во время обучения. Каждая тема соответствует реальным экзаменационным вопросам с проверенными ответами в центре экзаменов Google, либо пройдите весь экзамен в тестах на время на ExamRoll.io.
Это руководство подробно разбирает каждый домен PCNE. Выберите домен, чтобы углубиться, или изучайте их по порядку.
Домены
- Архитектура VPC, подсети и планирование адресного пространства — Virtual Private Cloud (VPC) — это глобальная, логически изолированная сеть, охватывающая все регионы Google Cloud. Подсети — это региональные ресурсы
- Политики брандмауэра, Cloud Armor и сетевая безопасность — Стратегия сегментации: - Сегментация входящего трафика (ingress): - Политика на уровне организации/папки: высокоприоритетные правила запрета для
- Гибридное подключение, Cloud Router и BGP — - Cloud Router и BGP - Cloud Router — это региональный сервис уровня управления (control-plane), который устанавливает сессии BGP с VPN-туннелями
- Балансировка нагрузки, Cloud CDN и глобальное управление трафиком — В этом разделе объясняется, как Google Cloud Load Balancing, Cloud CDN и глобальное управление трафиком совместно обеспечивают отказоустойчивые,
- Cloud DNS, обнаружение сервисов и гибридное разрешение имен — Cloud DNS — это масштабируемый, высокодоступный DNS-сервис Google Cloud, который поддерживает как публичные авторитативные зоны, так и частный DNS
- Приватное подключение к Google и управляемым сервисам — Успех проектирования зависит от трех решений: - Какой механизм частного доступа соответствует модели сервиса и безопасности (PGA или PSC для API
- Маршрутизация, Network Connectivity Center и сегментация — В этом разделе рассматриваются маршрутизация, Network Connectivity Center (NCC) и шаблоны сегментации в Google Cloud. Основное внимание уделяется
- GKE, контейнеры и сетевое взаимодействие приложений — Google Kubernetes Engine (GKE) тесно интегрирован с сетевыми возможностями Google Cloud. Проектирование с учётом надёжности и безопасности требует
- Наблюдаемость сети, надежность и устранение неполадок — Сетевая наблюдаемость в Google Cloud — это дисциплинированный сбор, корреляция и анализ сетевых сигналов, описывающих достижимость,
- Автоматизация сети, управление и контроль затрат — - IAM и принцип минимальных привилегий - Разделяйте администрирование сети и администрирование безопасности. Роль Compute Network Admin предоставляет
Готовы практиковаться?
- Просмотрите все вопросы с проверенными ответами → — бесплатно, с объяснениями.
- Начните тесты на время на ExamRoll.io → — полная база вопросов, более чем на 20 языках.
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Сдайте экзамен →