
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
A new non-default VPC has been created
/ 15
The new VPC contains a new non-default subnet within it
/ 15
A firewall rule exists that allows TCP port 3389 traffic ( for RDP )
/ 15
A Windows compute instance called vm-securehost exists that does not have a public ip-address
/ 20
A Windows compute instance called vm-bastionhost exists that has a public ip-address to which the TCP port 3389 firewall rule applies.
/ 20
The vm-securehost is running Microsoft IIS web server software.
/ 15
在实验室挑战赛中,我们会为您提供一个场景和一系列任务。您将使用从课程的各个实验中学到的技能自行确定如何完成这些任务,而不是按照分步说明进行操作。自动评分系统(显示在本页面中)会提供有关您是否已正确完成任务的反馈。
在您参加实验室挑战赛期间,我们不会再教授新的 Google Cloud 概念知识。您需要拓展所学的技能,例如通过更改默认值和查看并研究错误消息来更正您自己所犯的错误。
要想获得满分,您必须在该时间段内成功完成所有任务!
我们建议准备参加 Google Cloud 认证 Professional Cloud Architect 认证考试的学员参加此实验室挑战赛。准备好接受挑战了吗?
贵公司已决定在云端部署新的应用服务,您的任务是开发一个安全框架来管理将部署的 Windows 服务。您需要为安全生产中的 Windows 服务器新建一个 VPC 网络环境。
生产服务器最初必须与外部网络完全隔离开来,并且这些服务器无法直接通过互联网进行访问,也无法直接连接到互联网。为了在这种环境中配置并管理您的第一个服务器,您还需要部署一台可以使用 Microsoft 远程桌面协议 (RDP) 来通过互联网访问的堡垒主机或跳板主机。该堡垒主机应只能使用 RDP 通过互联网进行访问,并且只能使用 RDP 与 VPC 网络内的其他计算实例进行通信。
此外,贵公司还有一个从默认 VPC 网络运行的监控系统,因此所有计算实例都必须具有另一个网络接口,以仅实现与默认 VPC 网络的内部连接。
在新的 VPC 子网内部署未进行外部通信配置的安全 Windows 机器,然后在该安全机器上部署 Microsoft Internet Information Server。鉴于本实验的目的,应在以下区域和可用区中预配所有资源:
下面列出了关键任务。祝您好运!
securenetwork
的 VPC 网络。点击检查我的进度,验证已完成以下目标:
securenetwork
内新建一个 VPC 子网。点击检查我的进度,验证已完成以下目标:
点击检查我的进度,验证已完成以下目标:
vm-securehost
。
点击检查我的进度,验证已完成以下目标:vm-securehost
实例。
vm-bastionhost
。
点击检查我的进度,验证已完成以下目标:vm-bastionhost
实例。
gcloud
命令可为位于 vm-bastionhost
新建用户 app-admin
并重置密码:gcloud
命令可为位于 vm-securehost
新建用户 app-admin
并重置密码:如要连接到安全主机,您必须先使用 RDP 连接到堡垒主机
。利用“计算实例”摘要页面中 Windows Compute 实例旁边的 RDP 按钮,可以通过 RDP 连接到具有外部地址的 Windows Compute 实例。
通过 RDP 会话连接到堡垒主机后,再在堡垒主机
内打开一个新的 RDP 会话,以连接到安全主机
的内部专用网络地址。
连接到 Windows 服务器后,您可以使用命令 mstsc.exe
启动 Microsoft RDP 客户端,也可以在“开始”菜单中搜索 Remote Desktop Manager
。这将让您能够从堡垒主机连接到同一 VPC 上的其他计算实例,即使这些实例自身并未直接连接到互联网也是如此。
通过 RDP 连接到 vm-securehost
虚拟机后,再配置 Internet Information Server。
登录 vm-securehost 虚拟机后,打开服务器管理窗口。然后配置本地服务器
,添加角色和功能。
使用基于角色或基于功能的安装
,以添加 Web 服务器 (IIS)
角色。
点击检查我的进度,验证已完成以下目标:
恭喜!在本实验中,您使用堡垒主机和 VPC 网络配置了一个安全的 Windows 服务器环境。此外,您还配置了一条允许对虚拟机进行 HTTP 访问的防火墙规则,并且在安全机器上部署了 Microsoft Internet Information Server。
…可帮助您充分利用 Google Cloud 技术。我们的课程会讲解各项技能与最佳实践,可帮助您迅速上手使用并继续学习更深入的知识。我们提供从基础到高级的全方位培训,并有点播、直播和虚拟三种方式选择,让您可以按照自己的日程安排学习时间。各项认证可以帮助您核实并证明您在 Google Cloud 技术方面的技能与专业知识。
上次更新手册的时间:2024 年 2 月 9 日
上次测试实验的时间:2023 年 12 月 6 日
版权所有 2025 Google LLC 保留所有权利。Google 和 Google 徽标是 Google LLC 的商标。其他所有公司名和产品名可能是其各自相关公司的商标。
此内容目前不可用
一旦可用,我们会通过电子邮件告知您
太好了!
一旦可用,我们会通过电子邮件告知您
One lab at a time
Confirm to end all existing labs and start this one