
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Create a VPC network and VM instance
/ 100
La nube privada virtual (VPC) de Google Cloud ofrece funcionalidad de red a las instancias de máquinas virtuales (VMs) de Compute Engine, los contenedores de Kubernetes Engine y el entorno flexible de App Engine. En otras palabras, sin una red de VPC, no podrás crear instancias de VM, contenedores ni aplicaciones de App Engine. Por lo tanto, cada proyecto de Google Cloud tiene una red predeterminada para ayudarte a comenzar.
Una red de VPC se asemeja a una red física, con la excepción de que se virtualiza dentro de Google Cloud. Es un recurso global que consta de una lista de subredes virtuales regionales en centros de datos, todas conectadas mediante una red de área extensa (WAN) global. Las redes de VPC están aisladas de forma lógica unas de otras dentro de Google Cloud.
En este lab, crearás una red de VPC de modo automático con reglas de firewall y dos instancias de VM. Luego, explorarás la conectividad de las instancias de VM.
En este lab, aprenderás a realizar las siguientes tareas:
En cada lab, recibirás un proyecto de Google Cloud y un conjunto de recursos nuevos por tiempo limitado y sin costo adicional.
Haz clic en el botón Comenzar lab. Si debes pagar por el lab, se abrirá una ventana emergente para que selecciones tu forma de pago. A la izquierda, se encuentra el panel Detalles del lab, que tiene estos elementos:
Haz clic en Abrir la consola de Google Cloud (o haz clic con el botón derecho y selecciona Abrir el vínculo en una ventana de incógnito si ejecutas el navegador Chrome).
El lab inicia recursos y abre otra pestaña en la que se muestra la página de acceso.
Sugerencia: Ordena las pestañas en ventanas separadas, una junto a la otra.
De ser necesario, copia el nombre de usuario a continuación y pégalo en el diálogo Acceder.
También puedes encontrar el nombre de usuario en el panel Detalles del lab.
Haz clic en Siguiente.
Copia la contraseña que aparece a continuación y pégala en el diálogo Te damos la bienvenida.
También puedes encontrar la contraseña en el panel Detalles del lab.
Haz clic en Siguiente.
Haga clic para avanzar por las páginas siguientes:
Después de un momento, se abrirá la consola de Google Cloud en esta pestaña.
Cada proyecto de Google Cloud tiene una red predeterminada con subredes, rutas y reglas de firewall.
La red predeterminada tiene una subred en cada región de Google Cloud.
En el menú de navegación () de la consola de Cloud, haz clic en Red de VPC > Redes de VPC.
Haz clic en predeterminada.
Haz clic en Subredes.
Observa la red predeterminada con sus subredes.
Cada subred está asociada con una región de Google Cloud y un bloque privado de CIDR conforme a RFC 1918 para su rango de direcciones IP internas y una puerta de enlace.
Las rutas informan a las instancias de VM y la red de VPC cómo enviar tráfico desde una instancia a un destino, dentro de la red o fuera de Google Cloud. Cada red de VPC incluye algunas rutas predeterminadas para enrutar el tráfico entre sus subredes y enviar tráfico desde instancias aptas a Internet.
En el panel izquierdo, haz clic en Rutas.
En Rutas eficaces, haz clic en Red y, luego, selecciona predeterminada.
Haz clic en Región y selecciona la región del lab que te asignó Qwiklabs.
Haz clic en Ver.
Observa que hay una ruta para cada subred.
Estas rutas las administras tú, pero puedes crear rutas estáticas personalizadas para dirigir algunos paquetes a destinos específicos. Por ejemplo, puedes crear una ruta que envíe todo el tráfico saliente a una instancia configurada como una puerta de enlace NAT.
Cada red de VPC implementa un firewall virtual distribuido que puedes configurar. Con las reglas de firewall, puedes controlar qué paquetes tienen permitido trasladarse a qué destinos. Cada red de VPC tiene dos reglas de firewall implícitas que bloquean todas las conexiones entrantes y permiten todas las conexiones salientes.
Verifica que no puedas crear una instancia de VM sin una red de VPC.
Crea una red de VPC para que puedas crear instancias de VM.
Crea una red de modo automático para replicar la red predeterminada.
Crea una instancia de VM en la región
En el menú de navegación (), haz clic en Compute Engine > Instancias de VM.
Haz clic en Crear instancia.
Especifica lo siguiente:
Propiedad | Valor (escribe el valor o selecciona la opción como se especifica) |
---|---|
Nombre | mynet-us-vm |
Región | |
Zona |
En Serie, selecciona E2.
En Tipo de máquina, selecciona e2-micro (2 CPU virtuales, 1 GB de memoria).
Haz clic en Crear.
Crea una instancia de VM en la región
Haz clic en Crear instancia.
Especifica lo siguiente y deja los parámetros de configuración restantes con sus valores predeterminados:
Propiedad | Valor (escribe el valor o selecciona la opción como se especifica) |
---|---|
Nombre | mynet-r2-vm |
Región | |
Zona |
En Serie, selecciona E2.
En Tipo de máquina, selecciona e2-micro (2 CPU virtuales, 1 GB de memoria).
Haz clic en Crear.
Haz clic en Revisar mi progreso para verificar el objetivo.
Explora la conectividad de las instancias de VM. Específicamente, trata de acceder con SSH a tus instancias de VM mediante tcp:22 y haz ping a las direcciones IP internas y externas de tus instancias de VM con ICMP. Luego, explora los efectos de las reglas de firewall en la conectividad. Para ello, quita las reglas individualmente.
Las reglas de firewall que creaste con mynetwork permiten el tráfico de entrada ICMP y SSH desde dentro de mynetwork (IP interna) y fuera de esa red (IP externa).
En el menú de navegación (), haz clic en Compute Engine > Instancias de VM.
Observa las direcciones IP internas y externas de mynet-r2-vm.
En mynet-us-vm, haz clic en SSH para iniciar una terminal y conectarte.
Si aparece una ventana emergente de autorización, haz clic en Autorizar.
Puedes hacer ping a la IP interna de mynet-r2-vm debido a la regla de firewall allow-custom.
Quita la regla de firewall allow-icmp y, luego, intenta hacer ping a las direcciones IP interna y externa de mynet-r2-vm.
En el menú de navegación (), haz clic en Red de VPC > Firewall.
Selecciona la regla mynetwork-allow-icmp.
Haz clic en Borrar.
Haz clic en Borrar para confirmar esta acción.
Espera hasta que se borre la regla de firewall.
Regresa a la terminal SSH de mynet-us-vm.
Para probar la conectividad con la IP interna de mynet-r2-vm, ejecuta el siguiente comando, en el cual deberás ingresar la IP interna de mynet-r2-vm:
Puedes hacer ping a la IP interna de mynet-r2-vm debido a la regla de firewall allow-custom.
Quita la regla de firewall allow-custom y, luego, intenta hacer ping a la dirección IP interna de mynet-r2-vm.
Quita la regla de firewall allow-ssh y, luego, intenta acceder con SSH a mynet-us-vm.
En este lab, exploraste la red predeterminada y sus subredes, rutas y reglas de firewall. Borraste la red predeterminada y comprobaste que no puedes crear ninguna instancia de VM sin una red de VPC.
Luego, creaste una nueva red de VPC de modo automático con subredes, rutas y reglas de firewall, y dos instancias de VM. Por último, probaste la conectividad de las instancias de VM y exploraste los efectos de las reglas de firewall sobre la conectividad.
Cuando haya completado el lab, haga clic en Finalizar lab. Google Cloud Skills Boost quitará los recursos que usó y limpiará la cuenta.
Tendrá la oportunidad de calificar su experiencia en el lab. Seleccione la cantidad de estrellas que corresponda, ingrese un comentario y haga clic en Enviar.
La cantidad de estrellas indica lo siguiente:
Puede cerrar el cuadro de diálogo si no desea proporcionar comentarios.
Para enviar comentarios, sugerencias o correcciones, use la pestaña Asistencia.
Copyright 2020 Google LLC. All rights reserved. Google y el logotipo de Google son marcas de Google LLC. Los demás nombres de productos y empresas pueden ser marcas de las respectivas empresas a las que estén asociados.
Este contenido no está disponible en este momento
Te enviaremos una notificación por correo electrónico cuando esté disponible
¡Genial!
Nos comunicaremos contigo por correo electrónico si está disponible
One lab at a time
Confirm to end all existing labs and start this one