
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Create a VPC network and VM instance
/ 100
Il Virtual Private Cloud (VPC) di Google Cloud fornisce le funzionalità di rete necessarie per le istanze delle macchine virtuali (VM) di Compute Engine, i container di Kubernetes Engine e l'ambiente flessibile di App Engine. In altre parole, senza una rete VPC non è possibile creare istanze VM, container o applicazioni App Engine. Per questo motivo, a ogni progetto Google Cloud è associata una rete predefinita con cui iniziare.
In sostanza, una rete VPC è come una rete fisica, ad eccezione del fatto che è virtualizzata all'interno di Google Cloud. Una rete VPC è una risorsa globale formata da un elenco di subnet virtuali regionali ubicate in data center, tutte collegate tramite una rete WAN (wide area network) globale. Le reti VPC sono isolate logicamente tra loro in Google Cloud.
In questo lab, creerai una rete VPC in modalità automatica con regole firewall e due istanze VM. Successivamente, esplorerai la connettività per le istanze VM.
In questo lab imparerai a:
Per ciascun lab, riceverai un nuovo progetto Google Cloud e un insieme di risorse per un periodo di tempo limitato senza alcun costo aggiuntivo.
Fai clic sul pulsante Avvia lab. Se devi effettuare il pagamento per il lab, si apre una finestra popup per permetterti di selezionare il metodo di pagamento. A sinistra, trovi il riquadro Dettagli lab con le seguenti informazioni:
Fai clic su Apri console Google Cloud (o fai clic con il tasto destro del mouse e seleziona Apri link in finestra di navigazione in incognito se utilizzi il browser Chrome).
Il lab avvia le risorse e apre un'altra scheda con la pagina di accesso.
Suggerimento: disponi le schede in finestre separate posizionate fianco a fianco.
Se necessario, copia il Nome utente di seguito e incollalo nella finestra di dialogo di accesso.
Puoi trovare il Nome utente anche nel riquadro Dettagli lab.
Fai clic su Avanti.
Copia la Password di seguito e incollala nella finestra di dialogo di benvenuto.
Puoi trovare la Password anche nel riquadro Dettagli lab.
Fai clic su Avanti.
Fai clic nelle pagine successive:
Dopo qualche istante, la console Google Cloud si apre in questa scheda.
A ogni progetto Google Cloud è associata una rete predefinita con le relative subnet, route e regole firewall.
La rete predefinita ha una subnet in ogni regione di Google Cloud.
Nella console Cloud, nel menu di navigazione (), fai clic su Rete VPC > Reti VPC.
Fai clic su predefinita.
Fai clic su Subnet.
Osserva la rete predefinita e le relative subnet.
Ogni subnet è associata a una regione di Google Cloud e a un blocco CIDR privato conforme alla RFC 1918 per l'intervallo degli indirizzi IP interni, nonché a un gateway.
Le route mostrano alle istanze VM e alla rete VPC come inviare il traffico a una destinazione sia all'interno della rete sia all'esterno di Google Cloud. Ogni rete VPC include alcune route predefinite per instradare il traffico tra le sue subnet e inviarlo da istanze idonee a internet.
Nel riquadro a sinistra, fai clic su Route.
In Route operative fai clic su Rete, quindi seleziona la rete predefinita.
Fai clic su Regione e seleziona la regione del lab che Qwiklabs ti ha assegnato.
Fai clic su Visualizza.
Nota che esiste una route per ogni subnet.
Queste route vengono gestite per tuo conto, ma puoi creare route statiche personalizzate per indirizzare determinati pacchetti verso destinazioni specifiche. Ad esempio, puoi creare una route che invia tutto il traffico in uscita a un'istanza configurata come gateway NAT.
Ogni rete VPC implementa un firewall virtuale distribuito che puoi configurare. Le regole firewall ti consentono di specificare quali pacchetti possono essere inviati a quali destinazioni. Ogni rete VPC prevede due regole firewall implicite che bloccano tutte le connessioni in entrata e consentono tutte le connessioni in uscita.
Verifica di non poter creare un'istanza VM in assenza di una rete VPC.
Crea una rete VPC in modo da poter creare istanze VM.
Replica la rete predefinita creando una rete in modalità automatica.
Crea un'istanza VM nella regione
Nel menu di navigazione (), fai clic su Compute Engine > Istanze VM.
Fai clic su Crea istanza.
Specifica quanto segue:
Proprietà | Valore (digita il valore o seleziona l'opzione come specificato) |
---|---|
Nome | mynet-us-vm |
Regione | |
Zona |
Per Serie, seleziona E2.
Per Tipo di macchina, seleziona e2-micro (2 vCPU, 1 GB di memoria).
Fai clic su Crea.
Crea un'istanza VM nella regione
Fai clic su Crea istanza.
Specifica quanto segue e non modificare le altre impostazioni predefinite:
Proprietà | Valore (digita il valore o seleziona l'opzione come specificato) |
---|---|
Nome | mynet-r2-vm |
Regione | |
Zona |
Per Serie, seleziona E2.
Per Tipo di macchina, seleziona e2-micro (2 vCPU, 1 GB di memoria).
Fai clic su Crea.
Fai clic su Controlla i miei progressi per verificare l'obiettivo.
Esplora la connettività per le istanze VM. In particolare, esplora la connettività SSH alle istanze VM utilizzando tcp:22 e invia un ping sia all'indirizzo IP esterno sia a quello interno delle istanze utilizzando ICMP. Quindi, verifica gli effetti delle regole del firewall sulla connettività rimuovendole singolarmente.
Le regole firewall che hai creato con mynetwork consentono il traffico su SSH e ICMP in ingresso dall'interno di mynetwork (IP interno) e all'esterno di questa rete (IP esterno).
Nel menu di navigazione (), fai clic su Compute Engine > Istanze VM.
Osserva gli indirizzi IP interni ed esterni di mynet-r2-vm.
Per mynet-us-vm, fai clic su SSH per avviare un terminale e stabilire la connessione.
Se viene visualizzato un popup Autorizza, fai clic su Autorizza
Puoi inviare un ping all'IP interno di mynet-r2-vm in virtù della regola firewall allow-custom.
Rimuovi la regola firewall allow-icmp e prova a inviare un ping sia all'indirizzo IP esterno sia a quello interno di mynet-r2-vm.
Nel menu di navigazione (), fai clic su Rete VPC > Firewall.
Seleziona la regola mynetwork-allow-icmp.
Fai clic su Elimina.
Fai clic su Elimina per confermare l'eliminazione.
Attendi il completamento dell'eliminazione della regola firewall.
Torna al terminale SSH di mynet-us-vm.
Per verificare la connettività all'indirizzo IP interno di mynet-r2-vm, esegui questo comando, sostituendo il segnaposto con l'indirizzo IP interno di mynet-r2-vm:
Puoi inviare un ping all'IP interno di mynet-r2-vm in virtù della regola firewall allow-custom.
Rimuovi la regola firewall allow-custom e prova a inviare un ping all'indirizzo IP interno di mynet-r2-vm.
Rimuovi la regola firewall allow-ssh e tenta di stabilire una connessione a mynet-us-vm su SSH.
In questo lab hai esplorato la rete predefinita con le relative subnet, route e regole del firewall. Hai eliminato la rete predefinita e hai verificato che non puoi creare istanze VM senza una rete VPC.
Hai quindi creato una nuova rete VPC in modalità automatica con subnet, route, regole del firewall e due istanze VM. Poi, hai testato la connettività per le istanze VM e hai esaminato gli effetti delle regole del firewall sulla connettività.
Una volta completato il lab, fai clic su Termina lab. Google Cloud Skills Boost rimuove le risorse che hai utilizzato ed esegue la pulizia dell'account.
Avrai la possibilità di inserire una valutazione in merito alla tua esperienza. Seleziona il numero di stelle applicabile, inserisci un commento, quindi fai clic su Invia.
Il numero di stelle corrisponde alle seguenti valutazioni:
Se non vuoi lasciare un feedback, chiudi la finestra di dialogo.
Per feedback, suggerimenti o correzioni, utilizza la scheda Assistenza.
Copyright 2020 Google LLC Tutti i diritti riservati. Google e il logo Google sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.
Questi contenuti non sono al momento disponibili
Ti invieremo una notifica via email quando sarà disponibile
Bene.
Ti contatteremo via email non appena sarà disponibile
One lab at a time
Confirm to end all existing labs and start this one