Conception d'un réseau VPC multi-régions sécurisé avec équilibrage de charge

ADVANCED
150 minutes
5 tâches

Dans cet atelier avancé, vous allez concevoir et implémenter un réseau VPC multi-régions qui utilise les capacités d'équilibrage de charge de Google Cloud. Le scénario simule une entreprise de vente au détail multinationale qui nécessite une infrastructure robuste et sécurisée pour supporter sa plateforme de commerce électronique basée sur le cloud. Le réseau doit prendre en charge la haute disponibilité et le basculement entre les régions centrale et est des États-Unis, en respectant les politiques de sécurité et de conformité de l'organisation. Vous commencerez par configurer les réseaux VPC et progresserez vers le déploiement d'équilibreurs de charge, la mise en place de règles de pare-feu, et la configuration de Cloud NAT pour gérer le trafic entre les régions. L'atelier inclut des décisions architecturales réelles et la justification des compromis pour optimiser les coûts, les performances et la sécurité dans le cadre d'un budget de 12 $.

Scénario

Une entreprise de vente au détail mondiale doit distribuer ses services cloud dans plusieurs régions pour une plateforme de commerce électronique. Cela implique de concevoir un réseau évolutif et sécurisé pour supporter les pics de demande des utilisateurs et garantir la conformité avec les normes de protection des données. L'entreprise prévoit une augmentation de 30 % du trafic pendant les saisons des fêtes, nécessitant une planification de la capacité dans les régions us-central1 et us-east1. Les configurations du réseau doivent minimiser la latence et maximiser le temps de disponibilité, avec un SLA cible de 99,99 %.

Objectifs d'Apprentissage

  • Configurer des réseaux VPC multi-régions avec des considérations de sécurité et de conformité
  • Mettre en œuvre un équilibrage de charge global pour une haute disponibilité et la redondance
  • Appliquer les meilleures pratiques dans la configuration des pare-feu et NAT

tâches (5)

tâche 1: Créer des réseaux VPC dans us-central1 et us-east1

20 min

tâche 2: Déployer un équilibre de charge externe global pour vos services

30 min

tâche 3: Configurer des règles de pare-feu pour sécuriser la communication réseau

25 min

tâche 4: Mettre en œuvre Cloud NAT pour les instances privées

25 min

tâche 5: Évaluer les métriques de performance et optimiser les configurations

40 min

Prérequis

  • Familiarité avec Google Cloud Platform et les concepts de réseau VPC
  • Compréhension de l'équilibrage de charge et de la configuration du pare-feu

Compétences Testées

Configurer des réseaux VPC multi-régions et des équilibreurs de chargeMettre en œuvre Cloud NAT et sécuriser les règles de pare-feu