Advanced ステップ: 6 7時間 クレジット: 42
ネットワーキングは、クラウド コンピューティングの基礎となるテーマです。ネットワーキングは Google Cloud の基盤となる構造であり、それによってすべてのリソースとサービスが相互に接続されます。この基礎レベルのクエストでは、Google Cloud の重要なネットワーキング サービスについて学習します。また、効果的なネットワークを作成するための専用ツールで実践演習を行うことができます。VPC についての詳細な学習から、エンタープライズ クラスのロードバランサの作成まで、Google Cloud のネットワーキングでは、堅牢なネットワークを今すぐ構築するために必要な実践的な経験を積むことができます。このクエストおよびクエストの最後にあるチャレンジラボを完了すると、Google Cloud 限定デジタルバッジを獲得できます。チャレンジラボは規範的な手順を提供しておらず、最小限のガイダンスでソリューションを構築する必要があり、あなたの Google Cloud テクノロジーのスキルがテストされます!
前提条件:
このクエストのラボでは、ネットワーキングの基礎と高度な機能を段階的に学習しますが、開始前に、Google Cloud の主要なコンピューティング サービスとインフラストラクチャ サービスの実践的な経験が必要です。 受講者は、開始前に Google Cloud Essentials のハンズオンラボを修了し、バッジを取得済みであることが推奨されます。Quest Outline
ユーザー認証: Identity-Aware Proxy
特別なプログラミングを行わずに、Identity-Aware Proxy を利用して、選択した認証済みユーザーのみにアクセスを制限したり、IAP からユーザーID 情報を取得したりする方法を学びます。
VPC ネットワーク - アクセスの制御
このラボでは、2 つの nginx ウェブサーバーを作成し、タグ付きのファイアウォール ルールを使用して、ウェブサーバーへの外部 HTTP アクセスを制御します。そして IAM のポリシーとサービス アカウントについて確認します。
Cloud Armor を使用した HTTP ロードバランサ
このラボでは、グローバルなバックエンドを使って HTTP ロードバランサを構成します。さらに、そのロードバランサに対するストレステストを実施し、Cloud Armor を使ってストレステストの IP をブラックリストに登録します。
内部ロードバランサを作成する
このラボでは、同じリージョン内に 2 つのマネージド インスタンス グループを作成します。次に、バックエンドとしてインスタンス グループを使用する内部ロードバランサを構成します。
Build and Secure Networks in Google Cloud: Challenge Lab
このチャレンジラボでは、リモート SSH アクセスを保護してファイアウォール ルールを実装します。