Mise en réseau dans Google Cloud v3.0
Cette formation s'appuie sur les concepts de mise en réseau abordés dans le cours 'Networking Fundamentals in Google Cloud'. À travers des présentations, des démonstrations et des travaux pratiques, les participants explorent et déploient les technologies de mise en réseau de Google Cloud. Ces technologies incluent : les réseaux Virtual Private Cloud (VPC), les sous-réseaux et les pare-feu ; l'interconnexion entre les réseaux ; l'équilibrage de charge ; Cloud DNS ; Cloud CDN ; Cloud NAT. Le cours couvrira également les modèles de conception de réseau courants.

Ce que vous allez apprendre
- Configurer les réseaux VPC, les sous-réseaux et les routeurs.
- Contrôler l'accès administratif aux objets VPC.
- Contrôler l'accès réseau aux points de terminaison dans les VPC.
- Interconnecter les réseaux entre les projets Google Cloud.
- Mettre en œuvre la connectivité réseau entre les projets Google Cloud.
- Mettre en œuvre l'équilibrage de charge.
- Configurer la gestion du trafic entre les services backend de l'équilibreur de charge.
- Utiliser Cloud CDN pour réduire la latence.
- Optimiser les dépenses réseau en utilisant les niveaux de service réseau.
- Configurer les options de connexion privée pour fournir un accès aux ressources et services externes depuis les réseaux internes.
Prérequis
- Avoir suivi le cours Google Cloud Fundamentals: Core Infrastructure ou avoir une expérience équivalente.
- Compréhension préalable du modèle OSI à 7 couches.
- Compréhension préalable de l'adressage IPv4.
- Expérience préalable dans la gestion des routes IPv4.
Public cible
- Ingénieurs réseau et administrateurs qui utilisent la console Google Cloud ou prévoient de le faire., Personnes souhaitant être exposées aux solutions de mise en réseau définies par logiciel dans le cloud.
Programme de la Formation
14 modules pour maîtriser les fondamentaux
Objectifs
- Créer une VM Compute Engine avec plusieurs interfaces réseau.
- Utiliser le niveau standard pour réduire les coûts de mise en réseau cloud.
- Utiliser le niveau premium pour fournir une latence plus faible et un accès plus rapide aux ressources Google Cloud.
Sujets abordés
- →Réseaux VPC
- →Interfaces réseau multiples
- →Niveaux de service réseau
Activités
1 quiz
Objectifs
- Décrire les différentes manières de partager les réseaux VPC disponibles dans Google Cloud.
- Reconnaître quand utiliser le VPC partagé et quand utiliser le Peering de réseaux VPC.
- Configurer le peering entre des réseaux VPC non liés.
Sujets abordés
- →VPC partagé
- →Peering de réseaux VPC
- →Migration d'une VM entre réseaux
Activités
1 TP
1 quiz
Objectifs
- Configurer des vérifications de disponibilité, des politiques d'alerte et des graphiques pour vos services réseau.
- Surveiller les ressources réseau de Google Cloud.
- Utiliser les journaux de flux VPC pour journaliser et analyser le comportement du trafic réseau.
Sujets abordés
- →Surveillance
- →Journalisation
Activités
2 TPs
1 quiz
Objectifs
- Définir les concepts clés de routage et d'adressage pertinents pour Google Cloud, y compris les adresses IP, les sous-réseaux, les tables de routage, les pare-feu, BYOIP et les NATs.
- Décrire les options de configuration et de gestion pour Google Cloud DNS, y compris les zones privées et gérées.
- Configurer et gérer les tables de routage pour contrôler le flux de trafic, résoudre efficacement les noms de domaine et utiliser les règles NAT pour un accès sécurisé.
Sujets abordés
- →Routage VPC
- →IPv6
- →BYOIP
- →Cloud DNS
Activités
1 TP
1 quiz
Objectifs
- Définir et différencier les diverses options de connexion privée (par ex., Accès privé à Google, Accès aux services privés, Private Service Connect).
- Explorer les cas d'utilisation de Private Service Connect, de l'accès aux services privés et de l'accès privé à Google.
- Mettre en œuvre l'accès privé à Google avec Cloud NAT.
Sujets abordés
- →Options de connexion privée
- →Accès privé à Google
- →Accès aux services privés
- →Private Service Connect
- →Cloud NAT
Activités
1 TP
1 quiz
Objectifs
- Décrire les composants que Google Cloud fournit pour créer une bonne architecture réseau, tels que Cloud Interconnect, le Peering de réseaux VPC, le VPC partagé et les niveaux de réseau.
- Résumer les considérations clés pour la conception de réseau.
Sujets abordés
- →Aperçu de l'architecture réseau cloud
- →Considérations clés
Activités
1 quiz
Objectifs
- Expliquer quand utiliser chaque topologie de réseau en fonction des exigences spécifiques.
- Identifier les goulots d'étranglement potentiels ou les vulnérabilités de sécurité dans les topologies de réseau.
- Mettre en œuvre une topologie maillée pour une architecture réseau résiliente et évolutive.
Sujets abordés
- →Topologie en étoile (hub and spoke)
- →Autres topologies
- →Obtention des données de topologie
- →Bonnes pratiques
Activités
1 TP
1 quiz
Objectifs
- Identifier les quatre couches d'atténuation DDoS.
- Identifier les méthodes que Google Cloud utilise pour atténuer le risque de DDoS pour ses clients.
- Utiliser Google Cloud Armor pour mettre sur liste noire une adresse IP et restreindre l'accès à un équilibreur de charge d'application externe global.
Sujets abordés
- →Fonctionnement des attaques DDoS
- →Mesures d'atténuation de Google Cloud
- →Types de produits partenaires complémentaires
Activités
1 TP
1 quiz
Objectifs
- Décrire comment les politiques IAM affectent l'accès au réseau VPC.
- Identifier les avantages de l'utilisation des politiques hiérarchiques de Cloud Firewall à différents niveaux de la hiérarchie de l'infrastructure cloud.
- Appliquer des politiques de pare-feu réseau globales et régionales à l'aide de Cloud Firewall.
- Expliquer le rôle de Cloud IDS dans la protection des réseaux VPC contre les activités malveillantes.
- Déployer Cloud IDS et configurer ses paramètres en fonction des besoins de sécurité spécifiques.
- Décrire le rôle de Secure Web Proxy dans l'amélioration de la résilience et de la disponibilité du réseau.
- Décrire les bonnes pratiques pour la sécurité du réseau cloud.
Sujets abordés
- →IAM
- →Cloud Firewall
- →Cloud IDS
- →Secure Web Proxy
Activités
2 TPs
1 quiz
Objectifs
- Définir la mise en miroir de paquets et expliquer son objectif dans la surveillance et la sécurité du réseau.
- Apprendre les bonnes pratiques de sécurité réseau.
Sujets abordés
- →Mise en miroir de paquets pour l'inspection du trafic réseau
- →Bonnes pratiques de sécurité réseau
Activités
1 quiz
1 TP
Objectifs
- Décrire les avantages de l'équilibrage de charge hybride.
- Configurer la gestion du trafic dans un équilibreur de charge
Sujets abordés
- →Équilibrage de charge hybride
- →Gestion du trafic
Activités
1 TP
1 quiz
Objectifs
- Décrire comment configurer un équilibreur de charge réseau interne comme prochain saut.
- Utiliser la configuration de Cloud CDN pour optimiser les performances de livraison de contenu.
- Créer une politique de sécurité de périphérie Google Cloud Armor pour protéger le contenu.
Sujets abordés
- →Équilibreurs de charge réseau internes comme prochains sauts
- →Cloud CDN
- →Cloud Armor
- →Stratégies d'optimisation de l'équilibreur de charge
Activités
1 quiz
1 TP
Objectifs
- Décrire les différentes options de connectivité offertes par Google Cloud pour les environnements hybrides et multi-clouds, y compris Network Connectivity Center, Cloud VPN, Cloud Interconnect et Cloud CDN.
- Définir et différencier les différentes options de Cloud Interconnect disponibles dans Google Cloud, y compris l'Interconnexion dédiée, l'Interconnexion partenaire et l'Interconnexion inter-cloud.
Sujets abordés
- →Options de connectivité Google Cloud
- →Interconnexion dédiée
- →Interconnexion partenaire
- →Interconnexion inter-cloud
Activités
1 quiz
Objectifs
- Mettre en œuvre un VPN à haute disponibilité (HA VPN) pour la redondance et le basculement.
- Identifier les avantages et les cas d'utilisation de Cloud HA VPN.
Sujets abordés
- →Cas d'utilisation pour Cloud VPN
- →Topologies HA VPN
- →HA VPN sur Cloud Interconnect
- →Influencer la sélection du meilleur chemin
Activités
1 quiz
1 TP
Processus Qualité
L'engagement de SFEIR Institute : une démarche d'excellence pour garantir la qualité et la réussite de toutes nos formations. En savoir plus sur notre démarche qualité
- Lectures / Apports théoriques (Slides) — Présentation de concepts via des supports visuels (PowerPoint, PDF).
- Démonstration technique (Démos) — Le formateur réalise une manipulation ou une procédure devant les apprenants.
- Laboratoires dirigés (Labs) — Mise en pratique guidée sur logiciel, machine ou environnement technique.
- Quiz / QCM — Test rapide de connaissances (format papier ou numérique type Kahoot/Klaxoon).
L'atteinte des objectifs de la formation est évaluée à plusieurs niveaux pour garantir la qualité de la prestation :
- Évaluation continue des acquis : Vérification des connaissances tout au long de la formation via des méthodes participatives (en fonction de la formation: quiz, exercices pratiques, mises en situation) sous la supervision du formateur.
- Mesure de la progression : Dispositif d'auto-évaluation comparatif comprenant un diagnostic initial pour situer le niveau de départ, suivi d'une évaluation finale pour valider l'évolution des compétences.
- Évaluation de la qualité : Questionnaire de satisfaction en fin de session pour mesurer la pertinence et l'efficacité de la formation ressentie par les participants.
Prochaines sessions
Former plusieurs collaborateurs
- Tarifs dégressifs (plusieurs places)
- Session privée ou sur-mesure
- En présentiel ou à distance