Networking in Google Cloud Platform (GO-NGCP)

Aspectos principales de las Herramientas de redes de la VPC de Google Cloud

  • Recordar que las redes forman parte de los proyectos
  • Explicar las diferencias entre las redes personalizadas, automáticas y predeterminadas
  • Crear redes y subredes
  • Explicar cómo se asignan las direcciones IPv4 a las instancias de Compute Engine
  • Publicar nombres de dominio con Google Cloud DNS
  • Crear instancias de Compute Engine con alias de IP
  • Crear instancias de Compute Engine con varias interfaces de red virtuales

Cómo controlar el acceso a las redes de VPC

  • Describir cómo afectan las políticas de IAM a las redes de VPC
  • Controlar el acceso a los recursos de red mediante cuentas de servicio
  • Controlar el acceso a instancias de Compute Engine con reglas de firewall basadas en etiquetas

Cómo compartir redes entre proyectos

  • Describir el flujo de trabajo general para configurar VPC compartidas
  • Establecer las diferencias entre las funciones de IAM que permiten la administración de los recursos de red
  • Configurar el intercambio de tráfico entre redes de VPC no relacionadas
  • Determinar cuándo se debe usar una VPC compartida y cuándo se debe usar el intercambio de tráfico entre redes de VPC

Balanceo de cargas

  • Servicios de balanceo de cargas
  • Configurar el balanceo de carga HTTP(S) de capa 7
  • Usar Cloud Armor para incluir el tráfico de IP en la lista blanca o la lista negra
  • Almacenar contenido en caché con Cloud CDN
  • Explicar el balanceo de carga de capa 4 con el proxy de TCP o SSL
  • Explicar el balanceo de carga de red regional
  • Configurar el balanceo de carga interno
  • Opciones para habilitar la conectividad IPv6 de Internet en los balanceadores de carga de GCP
  • Utilizar el balanceador de carga de GCP adecuado a cada situación

Conectividad híbrida

  • Servicios de intercambio de tráfico y de interconexión de GCP disponibles para conectar tu infraestructura a GCP
  • Interconexión dedicada e interconexión de socios
  • Describir el flujo de trabajo para configurar una interconexión dedicada
  • Establecer una conexión mediante una VPN con Cloud Router
  • Utilizar el servicio de interconexión de GCP adecuado a cada situación
  • Explicar el intercambio de tráfico directo y el intercambio de tráfico de socios
  • Utilizar el servicio de intercambio de tráfico de GCP adecuado a cada situación

Precios y facturación de las Herramientas de redes

  • Reconocer cómo se cobran las funciones de Herramientas de redes
  • Usar los niveles de servicio de red para optimizar el gasto
  • Determinar qué nivel de servicio de red usar según la situación
  • Uso de las etiquetas para comprender el gasto de red

Diseño e implementación de redes

  • Explicar los patrones de diseño de redes comunes
  • Configurar el acceso privado a Google para permitir el acceso a ciertos servicios de Google Cloud desde instancias de VM que solo tienen direcciones IP internas
  • Configurar Cloud NAT para proporcionar acceso a Internet a las instancias sin direcciones IP públicas
  • Automatizar la implementación de redes con Deployment Manager o Terraform
  • Iniciar soluciones de Herramientas de redes con Cloud Marketplace

Supervisar y solucionar problemas de redes

  • Configurar las verificaciones de tiempo de actividad, las políticas de alertas y los gráficos de tus servicios de red
  • Usar los registros de flujo de VPC para registrar y analizar el comportamiento del tráfico de red