Networking in Google Cloud
(GC-NGC)
Aspectos principales de las Herramientas de redes de la VPC de Google Cloud
- Recordar que las redes forman parte de los proyectos
- Explicar las diferencias entre las redes personalizadas, automáticas y predeterminadas
- Crear redes y subredes
- Explicar cómo se asignan las direcciones IPv4 a las instancias de Compute Engine
- Publicar nombres de dominio con Google Cloud DNS
- Crear instancias de Compute Engine con alias de IP
- Crear instancias de Compute Engine con varias interfaces de red virtuales
Cómo controlar el acceso a las redes de VPC
- Describir cómo afectan las políticas de IAM a las redes de VPC
- Controlar el acceso a los recursos de red mediante cuentas de servicio
- Controlar el acceso a instancias de Compute Engine con reglas de firewall basadas en etiquetas
Cómo compartir redes entre proyectos
- Describir el flujo de trabajo general para configurar VPC compartidas
- Establecer las diferencias entre las funciones de IAM que permiten la administración de los recursos de red
- Configurar el intercambio de tráfico entre redes de VPC no relacionadas
- Determinar cuándo se debe usar una VPC compartida y cuándo se debe usar el intercambio de tráfico entre redes de VPC
Balanceo de cargas
- Servicios de balanceo de cargas
- Configurar el balanceo de carga HTTP(S) de capa 7
- Usar Cloud Armor para incluir el tráfico de IP en la lista blanca o la lista negra
- Almacenar contenido en caché con Cloud CDN
- Explicar el balanceo de carga de capa 4 con el proxy de TCP o SSL
- Explicar el balanceo de carga de red regional
- Configurar el balanceo de carga interno
- Opciones para habilitar la conectividad IPv6 de Internet en los balanceadores de carga de GCP
- Utilizar el balanceador de carga de GCP adecuado a cada situación
Conectividad híbrida
- Servicios de intercambio de tráfico y de interconexión de GCP disponibles para conectar tu infraestructura a GCP
- Interconexión dedicada e interconexión de socios
- Describir el flujo de trabajo para configurar una interconexión dedicada
- Establecer una conexión mediante una VPN con Cloud Router
- Utilizar el servicio de interconexión de GCP adecuado a cada situación
- Explicar el intercambio de tráfico directo y el intercambio de tráfico de socios
- Utilizar el servicio de intercambio de tráfico de GCP adecuado a cada situación
Precios y facturación de las Herramientas de redes
- Reconocer cómo se cobran las funciones de Herramientas de redes
- Usar los niveles de servicio de red para optimizar el gasto
- Determinar qué nivel de servicio de red usar según la situación
- Uso de las etiquetas para comprender el gasto de red
Diseño e implementación de redes
- Explicar los patrones de diseño de redes comunes
- Configurar el acceso privado a Google para permitir el acceso a ciertos servicios de Google Cloud desde instancias de VM que solo tienen direcciones IP internas
- Configurar Cloud NAT para proporcionar acceso a Internet a las instancias sin direcciones IP públicas
- Automatizar la implementación de redes con Deployment Manager o Terraform
- Iniciar soluciones de Herramientas de redes con Cloud Marketplace
Supervisar y solucionar problemas de redes
- Configurar las verificaciones de tiempo de actividad, las políticas de alertas y los gráficos de tus servicios de red
- Usar los registros de flujo de VPC para registrar y analizar el comportamiento del tráfico de red