
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Create a VPC network and VM instance
/ 100
Prywatne środowisko wirtualne w chmurze (VPC) w Google Cloud pozwala obsługiwać sieci na potrzeby instancji maszyn wirtualnych Compute Engine, kontenerów Kubernetes Engine oraz elastycznego środowiska App Engine. Inaczej mówiąc, bez sieci VPC nie da się tworzyć instancji maszyn wirtualnych, kontenerów czy aplikacji App Engine. Dlatego też każdy projekt Google Cloud ma ustawioną sieć default (domyślną).
Sieć VPC przypomina sieć fizyczną, z tym że funkcjonuje wirtualnie w Google Cloud. Jest to zasób globalny, który składa się z listy regionalnych podsieci wirtualnych w centrach danych, połączonych w sieci globalnej (WAN). Sieci VPC w Google Cloud są od siebie odizolowane logicznie.
Z tego modułu dowiesz się, jak utworzyć sieć VPC w trybie automatycznym z regułami zapory sieciowej i 2 instancjami maszyn wirtualnych. Następnie poznasz połączenia instancji maszyn wirtualnych.
W tym module:
W przypadku każdego modułu otrzymujesz bezpłatnie i na określony czas nowy projekt Google Cloud oraz zbiór zasobów.
Kliknij przycisk Rozpocznij moduł. Jeśli moduł jest odpłatny, otworzy się wyskakujące okienko, w którym możesz wybrać formę płatności. Po lewej stronie znajduje się panel Szczegóły modułu z następującymi elementami:
Kliknij Otwórz konsolę Google Cloud (lub kliknij prawym przyciskiem myszy i wybierz Otwórz link w oknie incognito, jeśli korzystasz z przeglądarki Chrome).
Moduł uruchomi zasoby, po czym otworzy nową kartę ze stroną logowania.
Wskazówka: otwórz karty obok siebie w osobnych oknach.
W razie potrzeby skopiuj nazwę użytkownika znajdującą się poniżej i wklej ją w oknie logowania.
Nazwę użytkownika znajdziesz też w panelu Szczegóły modułu.
Kliknij Dalej.
Skopiuj podane niżej hasło i wklej je w oknie powitania.
Hasło znajdziesz też w panelu Szczegóły modułu.
Kliknij Dalej.
Na kolejnych stronach wykonaj następujące czynności:
Poczekaj, aż na karcie otworzy się konsola Google Cloud.
W każdym projekcie Google Cloud jest sieć default (domyślna), która składa się z podsieci, tras i reguł zapory sieciowej.
Sieć default (domyślna) ma podsieć w każdym regionie Google Cloud.
W Menu nawigacyjnym () konsoli Cloud kliknij Sieć VPC > Sieci VPC.
Kliknij default.
Kliknij Podsieci.
Zwróć uwagę na sieć default i jej podsieci.
Każda podsieć jest powiązana z regionem Google Cloud i prywatnym blokiem adresów CIDR RFC 1918 w wewnętrznym zakresie adresów IP oraz bramie.
Trasy informują sieć VPC i instancje maszyn wirtualnych, jak wysyłać ruch z instancji do miejsca docelowego w sieci lub poza Google Cloud. Każda sieć VPC ma trasy domyślne służące do kierowania ruchu pomiędzy podsieciami i wysyłania ruchu z odpowiednich instancji do internetu.
W panelu po lewej stronie kliknij Trasy.
Na karcie Trasy efektywne kliknij Sieć i wybierz opcję default.
Kliknij Region i wybierz region modułu przypisany do Ciebie przez Qwiklabs.
Kliknij Wyświetl.
Zwróć uwagę, że istnieje trasa dla każdej podsieci.
Te trasy są zarządzane za Ciebie, ale możesz utworzyć niestandardowe trasy statyczne, które będą kierować niektóre pakiety do określonych miejsc docelowych. Możesz na przykład utworzyć trasę, która wysyła cały ruch wychodzący do instancji skonfigurowanej jako brama NAT.
Każda sieć VPC wprowadza rozproszoną wirtualną zaporę sieciową, którą możesz skonfigurować. Reguły zapory sieciowej pozwalają określić, które pakiety mogą podróżować do danych miejsc docelowych. Każda sieć VPC ma 2 niejawne reguły zapory sieciowej, które blokują wszystkie połączenia przychodzące i zezwalają na wszystkie połączenia wychodzące.
Sprawdź, czy utworzenie instancji maszyny wirtualnej jest możliwe bez sieci VPC.
Utwórz sieć VPC, by możliwe było utworzenie instancji maszyn wirtualnych.
Zreplikuj sieć default (domyślną) przez utworzenie sieci w trybie automatycznym.
Utwórz maszynę wirtualną w regionie
W Menu nawigacyjnym () kliknij Compute Engine > Instancje maszyn wirtualnych.
Kliknij Utwórz instancję.
Podaj te informacje:
Właściwość | Wartość (wpisz podaną wartość lub wybierz podaną opcję) |
---|---|
Nazwa | mynet-us-vm |
Region | |
Strefa |
Z listy Seria wybierz E2.
Z listy Typ maszyny wybierz e2-micro (2 vCPU, 1 GB pamięci).
Kliknij Utwórz.
Utwórz maszynę wirtualną w regionie
Kliknij Utwórz instancję.
Wprowadź te wartości, a wszystkie pozostałe ustawienia pozostaw domyślne:
Właściwość | Wartość (wpisz podaną wartość lub wybierz podaną opcję) |
---|---|
Nazwa | mynet-r2-vm |
Region | |
Strefa |
Z listy Seria wybierz E2.
Z listy Typ maszyny wybierz e2-micro (2 vCPU, 1 GB pamięci).
Kliknij Utwórz.
Kliknij Sprawdź postępy, aby zobaczyć, jak Ci poszło.
Poznaj połączenia dla instancji maszyn wirtualnych. Korzystając z tcp:22, spróbuj nawiązać połączenie SSH z instancjami maszyn wirtualnych i przy użyciu ICMP wyślij ping zarówno do wewnętrznych, jak i zewnętrznych adresów IP Twoich instancji. Następnie sprawdź wpływ reguł zapory sieciowej na połączenia, usuwając kolejno po jednej z nich.
Reguły zapory sieciowej utworzone przez Ciebie w sieci mynetwork zezwalają na ruch przychodzący SSH i IMCP w sieci mynetwork (wewnętrzny adres IP) i poza nią (zewnętrzny adres IP).
W Menu nawigacyjnym () kliknij Compute Engine > Instancje maszyn wirtualnych.
Zwróć uwagę na zewnętrzne i wewnętrzne adresy IP sieci mynet-r2-vm.
W przypadku instancji mynet-us-vm kliknij SSH, by uruchomić terminal i nawiązać połączenie.
Jeśli otworzy się wyskakujące okienko o tytule Autoryzuj kliknij przycisk Autoryzuj.
Wysłanie pinga do wewnętrznego adresu IP instancji mynet-r2-vm jest możliwe dzięki zasadzie zapory sieciowej allow-custom.
Usuń regułę zapory sieciowej allow-icmp i spróbuj wysłać ping do wewnętrznych i zewnętrznych adresów IP instancji mynet-r2-vm.
W Menu nawigacyjnym () kliknij Sieć VPC > Zapora sieciowa.
Wybierz regułę mynetwork-allow-icmp.
Kliknij Usuń.
Kliknij Usuń, aby potwierdzić tę czynność.
Poczekaj, aż reguła zapory sieciowej zostanie usunięta.
Wróć do terminala SSH instancji mynet-us-vm.
Aby przetestować możliwość połączenia z wewnętrznym adresem IP instancji mynet-r2-vm, uruchom to polecenie z wpisanym wewnętrznym adresem IP instancji mynet-r2-vm:
Wysłanie pinga do wewnętrznego adresu IP instancji mynet-r2-vm jest możliwe dzięki zasadzie zapory sieciowej allow-custom.
Usuń regułę zapory sieciowej allow-custom i spróbuj wysłać ping do wewnętrznego adresu IP instancji mynet-r2-vm.
Usuń regułę zapory sieciowej allow-ssh i spróbuj połączyć się przez SSH z instancją mynet-us-vm.
W tym module zapoznałeś(-aś) się z siecią domyślną i jej podsieciami, trasami oraz regułami zapory sieciowej. Udało Ci się też usunąć sieć domyślną i przekonałeś(-aś) się, że nie można utworzyć żadnych instancji maszyn wirtualnych bez sieci VPC.
W ten sposób utworzyłeś(-aś) nową sieć VPC w trybie automatycznym z podsieciami, trasami i regułami zapory sieciowej oraz 2 instancje maszyn wirtualnych. Następnie przetestowałeś(-aś) połączenia instancji maszyn wirtualnych i zbadałeś(-aś) wpływ, jaki mają na nie reguły zapory sieciowej.
Po ukończeniu modułu kliknij Zakończ moduł. Google Cloud Skills Boost usunie wykorzystane zasoby i wyczyści konto.
Po zakończeniu modułu będzie można ocenić związane z nim wrażenia. Wybierz odpowiednią liczbę gwiazdek, wpisz komentarz, a następnie kliknij Prześlij.
Liczba gwiazdek oznacza odpowiednie oceny:
Jeśli nie chcesz dzielić się swoją opinią, możesz zamknąć okno dialogowe.
Jeśli chcesz przesłać swoją opinię, sugestie lub propozycje poprawek, użyj karty Pomoc.
Copyright 2020 Google LLC. Wszelkie prawa zastrzeżone. Google i logo Google są znakami towarowymi Google LLC. Wszelkie inne nazwy firm i produktów mogą być znakami towarowymi odpowiednich podmiotów, z którymi są powiązane.
Ta treść jest obecnie niedostępna
Kiedy dostępność się zmieni, wyślemy Ci e-maila z powiadomieniem
Świetnie
Kiedy dostępność się zmieni, skontaktujemy się z Tobą e-mailem
One lab at a time
Confirm to end all existing labs and start this one