
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
A new non-default VPC has been created
/ 15
The new VPC contains a new non-default subnet within it
/ 15
A firewall rule exists that allows TCP port 3389 traffic ( for RDP )
/ 15
A Windows compute instance called vm-securehost exists that does not have a public ip-address
/ 20
A Windows compute instance called vm-bastionhost exists that has a public ip-address to which the TCP port 3389 firewall rule applies.
/ 20
The vm-securehost is running Microsoft IIS web server software.
/ 15
Dans un atelier challenge, vous devez suivre un scénario et effectuer une série de tâches. Aucune instruction détaillée n'est fournie : vous devez utiliser les compétences acquises au cours des ateliers du cours correspondant pour déterminer comment procéder par vous-même. Vous saurez si vous avez exécuté correctement les différentes tâches grâce au score calculé automatiquement (affiché sur cette page).
Lorsque vous participez à un atelier challenge, vous n'étudiez pas de nouveaux concepts Google Cloud. Vous allez approfondir les compétences précédemment acquises. Par exemple, vous devrez modifier les valeurs par défaut ou encore examiner des messages d'erreur pour corriger vous-même les problèmes.
Pour atteindre le score de 100 %, vous devez mener à bien l'ensemble des tâches dans le délai imparti.
Cet atelier est recommandé aux participants qui se préparent à l'examen de certification Google Cloud Certified Professional Cloud Architect. Êtes-vous prêt pour le challenge ?
Votre entreprise a décidé de déployer de nouveaux services applicatifs dans le cloud, et vous êtes chargé de développer un framework sécurisé pour la gestion des services Windows qui seront déployés. Vous devez créer un nouvel environnement de réseau VPC pour les serveurs de production Windows sécurisés.
Dans un premier temps, les serveurs de production doivent être entièrement isolés des réseaux externes, et ne doivent pas être directement accessibles depuis Internet ni pouvoir s'y connecter directement. Pour configurer et gérer votre premier serveur dans cet environnement, vous devez aussi déployer un hôte bastion, ou serveur intermédiaire, accessible depuis Internet à l'aide du protocole RDP (Remote Desktop Protocol) de Microsoft. L'hôte bastion ne doit être accessible que via le protocole RDP sur Internet, et il ne doit pouvoir communiquer qu'avec les autres instances Compute appartenant au réseau VPC via le protocole RDP.
Par ailleurs, votre entreprise utilise un système de surveillance qui s'exécute à partir du réseau VPC par défaut. Toutes les instances Compute doivent donc avoir une deuxième interface réseau configurée pour autoriser uniquement les connexions internes au réseau VPC par défaut.
Déployer une machine Windows sécurisée qui n'est pas configurée pour la communication externe à l'intérieur d'un nouveau sous-réseau VPC, puis déployer le serveur Microsoft Internet Information Services (IIS) sur cette machine sécurisée. Dans le cadre de cet atelier, toutes les ressources doivent être provisionnées dans la zone et la région suivantes :
Les principales tâches sont indiquées ci-dessous. Bonne chance !
securenetwork
.Cliquez sur Vérifier ma progression pour valider l'objectif.
securenetwork
dans la région Cliquez sur Vérifier ma progression pour valider l'objectif.
Cliquez sur Vérifier ma progression pour valider l'objectif.
vm-securehost
et comportant deux interfaces réseau dans la zone Cliquez sur Vérifier ma progression pour valider l'objectif. vm-securehost
vm-bastionhost
et comportant deux interfaces réseau dans la zone Cliquez sur Vérifier ma progression pour valider l'objectif. vm-bastionhost
gcloud
suivante crée un utilisateur appelé app-admin
et réinitialise le mot de passe pour un hôte appelé vm-bastionhost
et situé dans la zone gcloud
suivante crée un utilisateur appelé app-admin
et réinitialise le mot de passe pour un hôte appelé vm-securehost
et situé dans la zone Pour établir la connexion à l'hôte sécurisé, vous devez commencer par vous connecter via RDP à l'hôte bastion
. Vous pouvez établir une connexion à une instance Windows sur Compute Engine avec une adresse externe via RDP, en utilisant le bouton RDP situé à côté des instances Windows sur la page récapitulative des instances Compute Engine.
Une fois connecté à l'hôte bastion via une session RDP, ouvrez une nouvelle session RDP dans cet hôte bastion
pour vous connecter à l'adresse de réseau privé interne de l'hôte sécurisé
.
Lorsque vous êtes connecté à un serveur Windows, vous pouvez lancer le client RDP Microsoft à l'aide de la commande mstsc.exe
ou rechercher Remote Desktop Manager
dans le menu Démarrer. Cela vous permet de vous connecter à partir de l'hôte bastion aux autres instances Compute du même réseau VPC même si ces instances ne possèdent pas elles-mêmes de connexion Internet directe.
Une fois connecté à la machine vm-securehost
via RDP, configurez le serveur Internet Information Services.
Une fois connecté à la machine vm-securehost, ouvrez la fenêtre de gestion du serveur et configurez le serveur local
pour ajouter des rôles et des fonctionnalités.
Utilisez l'installation basée sur un rôle ou une fonctionnalité
pour ajouter le rôle Web Server (IIS)
(Serveur Web (IIS)).
Cliquez sur Vérifier ma progression pour valider l'objectif.
Félicitations ! Dans cet atelier, vous avez configuré un environnement serveur Windows sécurisé à l'aide d'un hôte bastion et d'un réseau VPC. Vous avez également configuré une règle de pare-feu pour autoriser l'accès HTTP à la machine virtuelle, et vous avez déployé le serveur Microsoft Internet Information Services sur la machine sécurisée.
Les formations et certifications Google Cloud vous aident à tirer pleinement parti des technologies Google Cloud. Nos cours portent sur les compétences techniques et les bonnes pratiques à suivre pour être rapidement opérationnel et poursuivre votre apprentissage. Nous proposons des formations pour tous les niveaux, à la demande, en salle et à distance, pour nous adapter aux emplois du temps de chacun. Les certifications vous permettent de valider et de démontrer vos compétences et votre expérience en matière de technologies Google Cloud.
Dernière mise à jour du manuel : 9 février 2024
Dernier test de l'atelier : 6 décembre 2023
Copyright 2025 Google LLC. Tous droits réservés. Google et le logo Google sont des marques de Google LLC. Tous les autres noms d'entreprises et de produits peuvent être des marques des entreprises auxquelles ils sont associés.
Ce contenu n'est pas disponible pour le moment
Nous vous préviendrons par e-mail lorsqu'il sera disponible
Parfait !
Nous vous contacterons par e-mail s'il devient disponible
One lab at a time
Confirm to end all existing labs and start this one