Accueil > Formations > Infrastructures & Réseaux > Ingénierie Réseaux & Télécoms > Networking in Google Cloud Platform (NGCP)
Networking in Google Cloud Platform (NGCP)
Concevez des architectures réseau performantes et sécurisées sur Google Cloud.
Vue d'ensemble
Avoir suivi la formation Google Cloud Fundamentals: Core Infrastructure (GCF-CI) ou posséder un niveau équivalent.
Maîtrise du modèle OSI à 7 couches, de l'adressage IPv4 et de la gestion de routes IPv4.
Objectifs pédagogiques
Programme détaillé
Fondamentaux des réseaux VPC sur Google Cloud
– Organisation des réseaux au sein des projets : rattachement, portée et isolation
– Typologies de réseaux VPC : comparaison entre réseau par défaut, mode automatique et mode personnalisé
– Provisionnement de réseaux et de sous-réseaux : paramétrage et bonnes pratiques
– Attribution d’adresses IPv4 aux instances Compute Engine : adresses internes, externes et éphémères
– Résolution de noms de domaine : publication et gestion des enregistrements via Cloud DNS
– Alias IP et interfaces réseau multiples : configuration avancée des instances
Création d’un réseau VPC personnalisé avec sous-réseaux régionaux, publication d’une zone DNS
Gouvernance des accès réseau
– Stratégies IAM appliquées aux réseaux VPC : contrôle des droits d’administration
– Comptes de service : gestion fine des autorisations réseau par identité machine
– Règles de pare-feu basées sur les tags : filtrage du trafic par rôle applicatif sur les instances Compute Engine
Mise en place de règles de pare-feu différenciées par tags, attribution de rôles IAM réseau
Partage et interconnexion de réseaux entre projets
– VPC partagé : workflow de configuration et délégation d’administration entre projets
– Rôles IAM dédiés à la gestion mutualisée des ressources réseau
– Appairage de VPC : mise en relation de réseaux appartenant à des organisations distinctes
– Critères de choix : quand privilégier le VPC partagé ou l’appairage de VPC
Configuration d’un VPC partagé multi-projets, mise en place d’un appairage de VPC
Répartition de charge et distribution de contenus
– Panorama des services d’équilibrage de charge Google Cloud et leurs cas d’usage
– Équilibrage HTTP(S) de niveau 7 : configuration, backends et règles de routage
– Cloud Armor : protection du trafic par listes d’autorisation et de blocage d’adresses IP
– Cloud CDN : mise en cache périphérique pour accélérer la distribution de contenus statiques et dynamiques
– Équilibrage interne : répartition du trafic entre services privés
– Arbre de décision : sélectionner le type de load balancer adapté à votre architecture
Déploiement d’un load balancer HTTP(S) avec Cloud CDN activé, configuration de règles Cloud Armor
Connectivité hybride et multi-cloud
– Vue d’ensemble des services d’interconnexion et de peering Google Cloud
– Dedicated Interconnect et Partner Interconnect : liens privés à haut débit vers vos datacenters
– Workflow de mise en service d’une interconnexion dédiée
– Tunnels VPN avec Cloud Router : connectivité chiffrée et routage dynamique
– Direct Peering et Partner Peering : échange de trafic avec Google à moindre coût
– Matrice de sélection : choisir le bon service d’interconnexion selon vos contraintes de débit, latence et budget
Configuration d’un tunnel VPN avec routage dynamique via Cloud Router
Optimisation des coûts réseau
– Modèle de tarification réseau Google Cloud : comprendre les flux facturés
– Niveaux de service réseau (Network Service Tiers) : arbitrage entre performance et budget
– Sélection du tier adapté à chaque workload
– Libellés de ressources : suivi et ventilation des dépenses réseau par projet ou équipe
Comparaison des coûts entre tiers Premium et Standard, mise en place de libellés de suivi budgétaire
Conception et déploiement d'architectures réseau
– Patrons d’architecture réseau courants : topologies hub-and-spoke, maillées et segmentées
– Infrastructure as Code : automatisation des déploiements réseau avec Cloud Deployment Manager
– Solutions réseau du Cloud Marketplace : intégration d’appliances virtuelles tierces
Déploiement d’une topologie réseau complète via un template Deployment Manager
Supervision et dépannage réseau
– Contrôles de disponibilité et politiques d’alerte : surveillance proactive de vos endpoints
– VPC Flow Logs : collecte, visualisation et analyse des flux de trafic pour diagnostiquer les incidents réseau
Activation des VPC Flow Logs, création d’alertes de disponibilité dans Cloud Monitoring
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
