Google PCNE: Ağ Gözlemlenebilirliği, Güvenilirlik ve Sorun Giderme — Çalışma kılavuzu

Şunun bir parçası: Google Professional Cloud Network Engineer — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Google sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Google Cloud’da ağ gözlemlenebilirliği; VPC’ler, yük dengeleyiciler, hibrit bağlantılar ve hizmetler genelinde ulaşılabilirliği, performansı ve doğruluğu tanımlayan ağ sinyallerinin disiplinli bir şekilde toplanması, ilişkilendirilmesi ve analizidir. Güvenilirlik, hata tespiti ve güvenli düzeltme için tasarım yapmaktan geçer: birinci sınıf telemetriyi uygulayın, veri düzlemine (data plane) dokunmadan önce kontrol düzlemini (control plane) doğrulayın, yalnızca gerektiğinde paket kanıtlarıyla detaya inin ve geri almayı otomatikleştirin. Bu bölüm, değişiklik sırasında riski en aza indirirken sorunları tespit etmek, teşhis etmek ve önlemek için Google Cloud araçlarının ve desenlerinin nasıl kullanılacağını açıklamaktadır.

Akış Günlükleri, Günlük Kaydı, İzleme, Metrikler ve SLO’lar

VPC Flow Logs, VPC güvenlik duvarı değerlendirmesinden sonra VM NIC’de örneklenmiş, toplanmış telemetri sağlar. Bunlar tam paket yakalamaları değildir ve açık izin verme/reddetme kanıtı için güvenlik duvarı kuralı günlük kaydının yerini tutmazlar. Temel kontroller:

Bir alt ağda tipik etkinleştirme:

undefined

Dayanıklı analiz ve projeler arası paylaşım için günlük havuzları (log sinks) ile dışa aktarın:

undefined

Güvenlik duvarı kuralı günlük kaydı, izin verme/reddetme kararlarını ve eşleşen kuralları kaydederek akış günlüklerini tamamlar. Engellenen trafiği gözlemlemek için, kural setinizin en altına yakın bir yere günlük kaydı etkinleştirilmiş bir tümünü reddet kuralı ekleyin:

undefined

Cloud Logging; yapılandırılmış sorgulamaya, istek günlükleri, sağlık kontrolü günlükleri, NAT günlükleri ve yük dengeleyici günlükleri ile korelasyon kurmaya olanak tanır. Aşağıdaki gibi sinyaller için günlük tabanlı metrikler oluşturun:

Cloud Monitoring metrikleri toplar ve gösterge panelleri, uyarılar ve SLO’lar sağlar:

Artıları/eksileri ve hata modları:

Network Intelligence Center ve Gelişmiş Tanılama

Network Intelligence Center (NIC), proaktif ve yapılandırılmış tanılama sağlar:

Connectivity Tests:

Performance Dashboard:

Network Topology:

Firewall Insights:

Network Analyzer:

Operasyonel rehberlik:

Paket Yansıtma, Yük Dengeleyiciler ve Hibrit Telemetri

Paket Yansıtma:

Yük dengeleyici günlükleri ve sağlık kontrolü kanıtları:

VPN ve Interconnect telemetrisi:

Sorun Giderme Metodolojisi, Olay Yönetimi ve Proaktif Güvenilirlik

DNS’ten uygulamaya yapılandırılmış sorun giderme:

  1. Başarısız olan kullanıcı yolculuğunu ve zaman aralığını belirleyin; bölgeye ve yola (LB üzerinden genel, VPC üzerinden özel veya hibrit) sabitleyin.
  2. DNS:
  1. Yük dengeleyici ve uç (edge):
  1. Yönlendirme ve güvenlik duvarı:
  1. Google API’lerine giden trafik (Egress):
  1. Hibrit:
  1. Paket kanıtı:

Olay yönetimi:

Kapasite planlama ve proaktif güvenilirlik:

Pratik Problem Senaryosu

Contoso Games, us-east1 ve europe-west1’de küresel bir HTTP(S) yük dengelemeli oyun API’si işletmekte ve şirket içi (on-prem) bir veri merkezine HA VPN bağlantısı bulunmaktadır. Avrupa’daki kullanıcılar, yakın zamanda yapılan bir güvenlik duvarı değişikliğinden sonra aralıklı zaman aşımları ve daha yüksek gecikme süresi bildirmektedir. VM’lerin harici IP’leri yoktur ve Google API’lerine özel olarak erişmeleri gerekmektedir.

Yaklaşım:

  1. Zaman aralığını ve SLO etkisini belirleyin
  1. Connectivity Tests ile kontrol düzlemini doğrulayın
  1. Günlükler aracılığıyla uç (edge) ve arka uç (backend) sağlığını onaylayın
  1. Kapsamı belirlenmiş değişikliklerle sağlığı geri kazanın ve güvenliği koruyun
  1. Google API’lerine özel giden trafiği (egress) yeniden kurun
  1. Hibrit doygunluk ve MTU’yu kontrol edin
  1. Şüpheli kötüye kullanan istemciler için Cloud Armor önizlemesini kullanın
  1. Veri düzlemi (data-plane) davranışını doğrulamak için Packet Mirroring’i dar bir kapsamda kullanın
  1. Olayı kapatın ve sistemi güçlendirin

Bu sıra, güvenli, kanıt odaklı bir iş akışını gösterir: kontrol düzlemini onaylayın, veri düzlemini gözlemleyin, minimal, geri alınabilir değişiklikler uygulayın ve ardından öğrenilenleri uyarılar ve otomatik kontrollerle kurumsallaştırın.


GKE · Tüm alanlar · Ağ Otomasyonu

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Google'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar