examen de Ingeniero Profesional de Redes en la Nube
50-60 preguntas de opción múltiple y selección múltiple.
- Tipo
- Escrito
- Modalidad
- Ambos
- Duración
- 120 min
Secciones del examen
Diseño y planificación de una red de Google Cloud Virtual Private Cloud (VPC)
Cubre el diseño de alta disponibilidad, conmutación por error, recuperación de desastres y arquitecturas de red escalables. Incluye diseño de topología DNS, selección de equilibrador de carga, conectividad híbrida, redes GKE, roles IAM y configuración de VPC con estrategias de gestión de direcciones IP.
Consejos de preparación
Centrarse en la topología de DNS, los roles compartidos de VPC IAM, la planificación de la red GKE y la gestión de direcciones IP, incluidas las direcciones IPv6 y no RFC 1918.
Implementación de una red VPC
Se centra en la configuración de recursos VPC como redes, subredes, reglas de cortafuegos y VPC compartida. Incluye la configuración de enrutamiento estático y dinámico con Cloud Router, enrutamiento dinámico global/regional, radios del Centro de Conectividad de Red (NCC) y configuraciones de red de clúster GKE.
Consejos de preparación
Revise la configuración de Cloud Router, el uso compartido de subredes VPC compartidos y las políticas de red GKE, incluidas las IP de alias y Dataplane V2.
Configuración de servicios de red gestionados
Implica la configuración de soluciones de equilibrio de carga, Cloud CDN para varios orígenes y zonas Cloud DNS. Cubre servicios de backend, gestión de tráfico para equilibradores de carga de aplicaciones, URL firmadas, extensiones de seguridad DNS (DNSSEC) y enlace entre proyectos para DNS.
Consejos de preparación
Comprenda las diferencias entre los equilibradores de carga globales y regionales y cómo configurar las políticas de enrutamiento de DNS en la nube como la geolocalización.
Configuración e implementación de la interconexión de red híbrida y multinube
Cubre los atributos Cloud Interconnect (Dedicated, Partner, Cross-Cloud), IPsec VPN de sitio a sitio (HA y Classic) y Cloud Router BGP. Incluye la implementación de topologías SLA, BFD y transferencia de datos de sitio a sitio a través del Centro de Conectividad de Red y dispositivos Router.
Consejos de preparación
Concéntrese en la configuración de HA VPN, los archivos adjuntos VLAN para la interconexión dedicada/socio y los atributos BGP como MED y la prioridad de ruta.
Gestión, supervisión y resolución de problemas de las operaciones de red
Se centra en el registro y la supervisión con Google Cloud Observability y la resolución de problemas de conectividad para VPN, Interconnect y BGP. Utiliza herramientas del Centro de Inteligencia de Red como Pruebas de Conectividad, Topología de Red y Panel de Rendimiento para diagnósticos.
Consejos de preparación
Practique el uso de pruebas de conectividad e información sobre el cortafuegos para diagnosticar configuraciones incorrectas de rutas/cortafuegos y registros de flujo de VPC para el análisis del tráfico.
Configuración, implementación y gestión de una solución de seguridad de red en la nube
Incluye Google Cloud Armor para WAF, protección DDoS y gestión de bots. Cubre las políticas de Cloud Next Generation Firewall (NGFW), las reglas de firewall jerárquicas, la inspección de paquetes de capa 7 y la protección del tráfico de salida a través de Cloud NAT y Secure Web Proxy.
Consejos de preparación
Revise las políticas de seguridad de Cloud Armor, la jerarquía y los niveles NGFW (Essentials, Standard, Enterprise) y el direccionamiento IP de Cloud NAT.
