Professional Cloud Network Engineer
あなたの組織には250を超える自律的なビジネスユニットがあり、現在は分散型で運用されています。組織の成熟度のため、ルーティング可能なプライベートIPアドレス空間が限られており、必要なすべてのワークロードに対応するには不十分です。可能な限りビジネスユニットのワークロード間で同じIPアドレス空間を使用する、クラウドファーストのネットワーク設計を作成する必要があります。これらのビジネスユニットは、ユニット間の通信と、オンプレミスデータセンターへのアクセスが必要です。どうすべきでしょうか?
あなたはアプリケーションロードバランサを設定しています。バックエンドはオンプレミスデータセンターにあり、Dedicated Interconnect によって接続されています。ロードバランサがこれらのオンプレミスリソースを参照できるようにする必要があります。トラフィックがインターネットを一切経由しないようにしたいと考えています。どうすればよいですか?
Google CloudとパブリックSaaSプロバイダー間の接続問題をトラブルシューティングしています。両環境間の接続はパブリックインターネットを経由します。ユーザーから、TCPを使用して接続する際に断続的な接続エラーが発生しているとの報告がありますが、ICMPテストでは障害は検出されません。ユーザーによると、エラーは毎日ほぼ同じ時間に発生します。Google Cloud内で何が起こっているかについて洞察を提供する可能性が最も高いGoogle Cloudツールを使用して、トラブルシューティングと情報収集を行いたいと考えています。どうすればよいですか?
Compute Engine 仮想マシンインスタンスでホストされているアプリケーションが、そのサブネット外のリソースと通信できません。フローログとファイアウォールログを確認しても、拒否されたトラフィックはリストされていません。 トラブルシューティング中に以下のことが判明しました。 "¢ VPC サブネットでフローログが有効になっており、すべてのファイアウォールルールがログを記録するように設定されています。 "¢ サブネットワークログは Stackdriver (Cloud Logging) から除外されていません。 "¢ アプリケーションをホストしているインスタンスは、サブネット外と通信できます。 "¢ サブネット内の他のインスタンスは、サブネット外と通信できます。 "¢ 外部リソースが通信を開始します。 ログ行が見つからない最も可能性の高い原因は何ですか?
あなたは組織のために、サードパーティの顧客への単一のIPSec Cloud VPNトンネルを設定しました。VPNトンネルが確立されていることは確認しましたが、BGPセッションのステータスはBGPが設定されていないことを示しています。顧客から以下のBGP設定が提供されました: • ローカルBGPアドレス: 169.254.11.1/30 • ローカルASN: 64515 • ピアBGPアドレス: 169.254.11.2 • ピアASN: 64517 • ベースMED: 1000 • MD5認証: 無効 顧客から提供された設定に基づいて、このトンネルのローカルBGPセッションを設定する必要があります。Cloud RouterはすでにCloud VPNトンネルに関連付けられています。BGPセッションにはどの設定を使用すべきですか?