Google Professional Cloud Network Engineer — 學習指南
邊學邊練。 每個概念都對應 Google 考試中心中附有驗證解答的真實考題,或在 ExamRoll.io 上透過限時練習演練整場考試。
本指南深入講解每個 PCNE 領域。選擇一個領域深入學習,或依序逐一學習。
領域
- VPC 架構、子網路與位址規劃 — - 隱含(系統產生)路由 - 子網路路由:每個主要子網路和每個次要範圍各一個,目的地等於 CIDR,下一躍點是子網路本身。 - 預設路由:預設會建立一條 0.0.0.0/0 到預設網際網路閘道的路由;連到網際網路的輸出流量需要外部 IP 或
- 防火牆政策、Cloud Armor 與網路安全 — - 方向與隱含規則: - 傳入 (Ingress) 規則是針對進入 VM 網路介面 (NIC) 的流量進行評估;傳出 (egress) 則是針對離開的流量。 - 每個 VPC
- 混合式連線、Cloud Router 與 BGP — - Cloud Router 與 BGP - Cloud Router 是一種區域性的控制平面服務,它與 VPN 通道或 Interconnect 的 VLAN attachment 建立 BGP 會話,並動態交換路由。 - 動態路由模式 (VPC 層級)
- 負載平衡、Cloud CDN 與全球流量管理 — 本節說明 Google Cloud Load Balancing、Cloud CDN 與全球流量管理如何協同運作,以提供具備彈性、高效能且安全的服務。內容涵蓋負載平衡器系列與選擇、代理與直通行為的比較、後端與路由元件、故障轉移與容量管理、Cloud CDN 快取與來源保護、anycast
- Cloud DNS、服務探索與混合式名稱解析 — Cloud DNS 是 Google Cloud 的可擴充、高可用性 DNS 服務,同時支援 VPC 的公開權威區域 (public authoritative zones) 和私有 DNS (private DNS)。它也提供混合式名稱解析基元 (primitives)——轉送
- 對 Google 與代管服務的私密連線 — 設計成功與否取決於三個關鍵決策: - 哪種私有存取機制符合服務與安全模型(針對 Google API,選擇 PGA 或 PSC;針對代管或合作夥伴服務,選擇 PSA 或 PSC)。 - DNS 應如何將服務名稱解析到私有目標,同時不影響不支援的服務。 -
- 路由、Network Connectivity Center 與分割 — 本節說明 Google Cloud 中的路由、Network Connectivity Center (NCC) 以及區隔模式。內容著重於路由如何建立與選取、如何在保持隔離的同時互連 VPC 與組織、如何建構可擴展的傳輸 (transit) 與服務插入 (service-insertion)
- GKE、容器與應用程式網路 — Google Kubernetes Engine (GKE) 與 Google Cloud 網路緊密整合。要設計出兼具可靠性與安全性的架構,需要了解 VPC-native IP 位址、私有控制平面、egress (輸出流量)、north–south (南北向) 與 east–west (東西向)
- 網路可觀測性、可靠性與疑難排解 — Google Cloud 上的網路可觀測性,是指有系統地收集、關聯與分析網路訊號,用以描述跨
- 網路自動化、治理與成本營運 — - IAM 與最低權限 - 將網路管理與安全管理分開。Compute Network Admin 授予對網路建構的完全控制權以及對防火牆規則的唯讀存取權,而 Security Admin 則管理防火牆規則和 SSL 憑證。這種分離避免了權限過大的操作員,並與變更控制保持一致。 -
準備好練習了嗎?
- 瀏覽所有附驗證解答的題目 → — 免費,含解析。
- 在 ExamRoll.io 上開始限時模擬考試 → — 完整題庫,支援 20 多種語言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →