0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Google Cloud Certified: Professional Cloud Network Engineer受験記

Last updated at Posted at 2024-07-21

はじめに

Google Cloud Certified: Professional Cloud Network Engineer試験の受験記録です。

Professional Cloud Network Engineerとは

Google Cloudの試験の中でも、Google Cloudでネットワークアーキテクチャの設計・実装・管理などに関する能力を評価する試験です。
具体的に評価される能力については以下となっています。
公式サイト より抜粋。

  • Google Cloud ネットワークの設計、計画、プロトタイピング
  • Virtual Private Cloud(VPC)インスタンスを実装する
  • ネットワーク サービスの構成
  • ハイブリッド相互接続の実装
  • ネットワーク オペレーションの管理、モニタリング、最適化

難易度としては、高めな印象です。
(私自身ネットワーク系が少し苦手ということもありますが...)
特にVPN接続、専用線接続に関しては、ルーター周りの設定(用語)の理解が必要になります。

学習フロー

今回は以下のようなフローで学習しました。

頻出サービスとポイント

  • VPC
    • 基本な設定~特定の要件に合わせた構成までの設計・実装
      • 単一プロジェクト or 複数プロジェクト?
      • デフォルト設定だとどう機能するか?
      • VPC間接続、オンプレ接続などユースケースに適する構成は?
        -ルーティング、ファイヤウォールの設定
    • VPC内からGoogleサービスやAPIにプライベートにアクセス・制限する方法
  • Load Balancing
  • Cloud Armor
    • システムの保護
  • Cloud DNS
    • サービス概要はもちろんだが、オンプレのDNSとの統合はネットワーク構成含め要学習(DNS peeringなど)
  • Monitering
    • VPC内のパケット確認にはPacket Mirroringを設定・利用
      • 利用する際の構成も抑えるておく。
  • Cloud Interconnect
    • Dedicateed と Partner の違いは抑える
  • Cloud VPN
    • 実際に設定しておくと、イメージしやすいので一度は構築しておくべき
    • 可用性、ルーティングなどの知識も併せて必要
  • Network Intelligence Center
    • Google Cloud上でのネットワーク系のトラシューではこれ。
    • どんなことができるかを押さえておく

個人的なメモ

  • VPCの動的ルーティングモード:リージョン(デフォルト)、グローバル
  • ハブVPCとスポークVPC
    • DNSはハブVPCに作成、スポークVPCからはDNSピアリングで名前解決。オンプレはDNS転送
  • Shared VPCでNW管理を一括集約
  • VPC Service Controlでアクセス制御
  • Private Google Access と Private Service Connect 何が違う?
  • Private Google Access はサブネット単位で有効化
  • VPNを張った時のルーティング
    • VLANアタッチメント
    • BGPによるルート伝搬
    • ネクストホップ
  • MTU:最大伝送単位
  • MED:Multi-Exit Discriminator
    • 複数経路があると、MEDに設定されている小さい値のほうが優先されるBGP属性
  • ファイアウォールルールのターゲット
    • タグ、サービスアカウント、インスタンス
  • Cloud ArmorやFirewallを有効化するときはプレビュー、ドライラン機能を使って影響確認
  • VPCのIPが足りなければ、セカンダリIP範囲を設定することを検討。VPC再作成不要
  • ネットワークのトラシューはNetwork Intelligence Center
    • 接続性テスト、ネットワークトポロジーの可視化、Firewall Insight
  • サーバレスVPCへの接続はコネクター設定をする
  • BGP設定不可なルーターがある場合、Partner Interconnectはレイヤー3を使う

まとめ

今回はProfessional Cloud Network Engineerについて書いてみました。
学習しても知識不足を実感することばかり。
これからも精進します。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?