
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
A new non-default VPC has been created
/ 15
The new VPC contains a new non-default subnet within it
/ 15
A firewall rule exists that allows TCP port 3389 traffic ( for RDP )
/ 15
A Windows compute instance called vm-securehost exists that does not have a public ip-address
/ 20
A Windows compute instance called vm-bastionhost exists that has a public ip-address to which the TCP port 3389 firewall rule applies.
/ 20
The vm-securehost is running Microsoft IIS web server software.
/ 15
Dalam challenge lab, Anda diberi sebuah skenario dan serangkaian tugas. Tidak ada petunjuk langkah demi langkah. Anda akan menggunakan keahlian yang dipelajari dari lab dalam kursus untuk mencari cara menyelesaikan sendiri tugas-tugas tersebut. Sistem pemberian skor otomatis (ditampilkan pada halaman ini) akan memberikan masukan tentang apakah Anda telah menyelesaikan tugas dengan benar atau tidak.
Saat mengikuti challenge lab, Anda tidak akan diajari konsep-konsep baru Google Cloud. Anda diharapkan dapat memperluas keahlian yang dipelajari, seperti mengubah nilai default dan membaca serta mengkaji pesan error untuk memperbaiki kesalahan Anda sendiri.
Untuk meraih skor 100%, Anda harus berhasil menyelesaikan semua tugas dalam jangka waktu tertentu.
Lab ini direkomendasikan bagi siswa yang bersiap mengikuti ujian sertifikasi Professional Cloud Architect Tersertifikasi Google Cloud. Siap menghadapi tantangan ini?
Perusahaan Anda memutuskan untuk men-deploy layanan aplikasi baru di cloud dan tugas Anda adalah mengembangkan framework yang aman untuk mengelola layanan Windows yang akan di-deploy. Anda perlu membuat lingkungan jaringan VPC baru untuk server Windows produksi yang aman.
Server produksi awalnya harus sepenuhnya terisolasi dari jaringan eksternal dan tidak boleh diakses secara langsung dari internet atau dapat dihubungkan secara langsung ke internet. Untuk mengonfigurasi dan mengelola server pertama di lingkungan ini, Anda juga harus men-deploy bastion host, atau jump box, yang dapat diakses dari internet menggunakan Microsoft Remote Desktop Protocol (RDP). Bastion host hanya boleh diakses melalui RDP dari internet, dan hanya boleh berkomunikasi dengan instance compute lain di dalam jaringan VPC menggunakan RDP.
Perusahaan Anda juga memiliki sistem pemantauan yang dijalankan melalui jaringan VPC default, sehingga semua instance compute harus memiliki antarmuka jaringan kedua dengan koneksi internal saja ke jaringan VPC default.
Men-deploy mesin Windows yang aman yang tidak dikonfigurasi untuk komunikasi eksternal di dalam subnet VPC baru, lalu men-deploy Microsoft Internet Information Server pada mesin yang aman tersebut. Untuk tujuan lab ini, semua resource harus disediakan di region dan zona berikut:
Tugas utama tercantum di bawah ini. Semoga berhasil!
securenetwork
.Klik Check my progress untuk memverifikasi tujuan.
securenetwork
di region Klik Check my progress untuk memverifikasi tujuan.
Klik Check my progress untuk memverifikasi tujuan.
vm-securehost
dengan dua antarmuka jaringan di zona Klik Check my progress untuk memverifikasi tujuan. vm-securehost
.
vm-bastionhost
dengan dua antarmuka jaringan di zona Klik Check my progress untuk memverifikasi tujuan. vm-bastionhost
.
gcloud
berikut akan membuat pengguna baru bernama app-admin
dan mereset sandi host bernama vm-bastionhost
yang berada di zona gcloud
berikut akan membuat pengguna baru bernama app-admin
dan mereset sandi host bernama vm-securehost
yang berada di zona Untuk menghubungkan ke host yang aman, Anda harus melakukan RDP ke bastion host
terlebih dahulu. Windows Compute Instance yang memiliki alamat eksternal dapat dihubungkan melalui RDP menggunakan tombol RDP yang muncul di samping Windows Compute Instance di halaman ringkasan Compute Instance.
Setelah Anda terhubung ke bastion host menggunakan sesi RDP, buka sesi RDP baru di dalam bastion host
untuk menghubungkan ke alamat jaringan pribadi internal secure host
.
Saat terhubung ke server Windows, Anda dapat meluncurkan klien Microsoft RDP menggunakan perintah mstsc.exe
atau dengan menelusuri Remote Desktop Manager
dari menu Start. Dengan demikian, Anda dapat menghubungkan bastion host ke instance compute lain pada VPC yang sama meskipun kedua instance tersebut tidak memiliki koneksi internet langsung.
Setelah Anda menghubungkan ke mesin vm-securehost
melalui RDP, konfigurasi Internet Information Server.
Setelah Anda login ke mesin vm-securehost, buka jendela manajemen server. Dan Configure the local server
untuk Menambahkan peran dan fitur.
Gunakan Role-based or feature-based installation
untuk menambahkan peran Web Server (IIS)
.
Klik Check my progress untuk memverifikasi tujuan.
Selamat! Dalam lab ini, Anda telah mengonfigurasi lingkungan server Windows aman menggunakan bastion host dan jaringan VPC. Anda juga telah mengonfigurasi aturan firewall agar HTTP dapat mengakses virtual machine, dan men-deploy Microsoft Internet Information Server di mesin yang aman.
...membantu Anda mengoptimalkan teknologi Google Cloud. Kelas kami mencakup keterampilan teknis dan praktik terbaik untuk membantu Anda memahami dengan cepat dan melanjutkan proses pembelajaran. Kami menawarkan pelatihan tingkat dasar hingga lanjutan dengan opsi on demand, live, dan virtual untuk menyesuaikan dengan jadwal Anda yang sibuk. Sertifikasi membantu Anda memvalidasi dan membuktikan keterampilan serta keahlian Anda dalam teknologi Google Cloud.
Manual Terakhir Diperbarui pada 9 Februari 2024
Lab Terakhir Diuji pada 6 Desember 2023
Hak cipta 2025 Google LLC. Semua hak dilindungi undang-undang. Google dan logo Google adalah merek dagang dari Google LLC. Semua nama perusahaan dan produk lain mungkin adalah merek dagang masing-masing perusahaan yang bersangkutan.
Konten ini tidak tersedia untuk saat ini
Kami akan memberi tahu Anda melalui email saat konten tersedia
Bagus!
Kami akan menghubungi Anda melalui email saat konten tersedia
One lab at a time
Confirm to end all existing labs and start this one