GCP Network Engineer 基础课程
系统化的 GCP Network Engineer 课程,覆盖 VPC、负载均衡、安全、混合、可观测性与优化,并配有练习题。
课程进度
0 / 5
返回课程
你将学到
- 描述 VPC 与网络基础。
- 解释负载均衡。
- 描述网络安全。
- 解释混合连接。
- 描述可观测性与优化。
开始前准备
- 具备基础 GCP 知识会有帮助。
- 建议了解一些网络基础。
- 无需之前的 Google 认证。
课程 1 VPC 与网络基础
Google Cloud Network Engineer 考试验证设计和运营云网络的技能。VPC 是包含子网、路由和防火墙的全球虚拟专用网络。子网是 VPC 内的 IP 范围,防火墙规则控制流量。VPC 对等连接私下连接两个 VPC,Shared VPC 让宿主项目与服务项目共享子网。静态路由手动配置,动态路由通过 BGP 学习。IP 地址标识资源。工程师设计子网、路由和防火墙以满足安全和性能要求。 复习时把 VPC、负载均衡、安全和连接工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。
示例
示例:组织使用 Shared VPC,在环境之间使用 VPC 对等连接,并使用防火墙规则隔离开发与生产。课程 2 负载均衡与流量管理
Cloud Load Balancing 在实例和区域之间分发流量。后端服务分组后端,健康检查验证它们是否可以服务流量。转发规则把流量路由到目标,URL 映射按路径路由 HTTP 请求。目标池分组实例,会话保持让客户端留在同一后端。全球负载均衡器跨区域路由,区域负载均衡器服务一个区域。工程师根据协议、规模和地理位置选择负载均衡类型。 复习时把 VPC、负载均衡、安全和连接工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。
示例
示例:全球 HTTP 负载均衡器使用 URL 映射、健康检查和会话保持,把用户路由到最近区域的健康后端。课程 3 网络安全
网络安全保护流量和服务。Cloud Armor 提供 WAF 规则和 DDoS 防护。Identity-Aware Proxy 基于身份和上下文控制访问。Private Google Access 让 VM 无需公网 IP 即可访问 Google API,Cloud NAT 为私有实例提供出站互联网访问。VPC Service Controls 创建安全边界,数据包镜像复制流量用于分析,防火墙策略在整个层级应用规则。传输加密使用 TLS 保护数据。工程师应用最小权限网络并监控安全策略。 复习时把 VPC、负载均衡、安全和连接工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。
示例
示例:Web 应用使用 Cloud Armor,IAP 控制管理员访问,并使用 VPC Service Controls 边界保护敏感数据。课程 4 混合连接与路由
混合连接把本地网络与 Google Cloud 连接起来。Cloud VPN 通过互联网创建加密隧道,Cloud Interconnect 提供私有物理连接。Dedicated Interconnect 使用直连链路,Partner Interconnect 使用受支持合作伙伴。Cloud Router 动态交换 BGP 路由,BGP 是路由协议。对等连接直接连接网络,Network Connectivity Center 管理中心枢纽。混合网络需要仔细的路由、安全和监控。工程师根据带宽、延迟和成本选择连接方式。 复习时把 VPC、负载均衡、安全和连接工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。
示例
示例:数据中心使用 Cloud Interconnect 处理高带宽流量,Cloud VPN 作为备份,Cloud Router 交换 BGP 路由。课程 5 可观测性与优化
网络可观测性帮助工程师检测和修复问题。VPC Flow Logs 捕获流量元数据,数据包捕获记录流量,Cloud Monitoring 收集指标。Cloud Logging 存储日志,正常运行时间检查验证端点,traceroute 显示数据包路径。Ping 测试可达性,网络智能提供诊断。优化使用 Cloud CDN、缓存和层级选择提高性能。带宽衡量容量,延迟衡量延迟,配额限制资源。工程师查看流日志、监控仪表板并优化成本和性能。 复习时把 VPC、负载均衡、安全和连接工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。