
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Create a VPC network and VM instance
/ 100
Віртуальна приватна хмара (VPC) Google Cloud забезпечує підключення до мережі екземплярів віртуальних машин Compute Engine, контейнерів Kubernetes Engine і гнучкого середовища App Engine. Тобто без мережі VPC неможливо створити екземпляри віртуальних машин, контейнери й додатки App Engine. Тому для кожного проекту Google Cloud уже налаштовано мережу за умовчанням.
Мережа VPC побудована за принципом фізичної мережі, але розміщена у віртуальному середовищі Google Cloud. Мережа VPC – це глобальний ресурс, що містить низку регіональних віртуальних підмереж у центрах обробки даних, з’єднаних між собою за допомогою глобальної мережі (WAN). У Google Cloud мережі VPC логічно ізольовані одна від одної.
На цьому практичному занятті ви створите автоматичну мережу VPC з правилами брандмауера й двома екземплярами віртуальних машин, а також ознайомитеся з можливостями підключення екземплярів віртуальних машин.
Під час цього практичного заняття ви навчитеся виконувати наведені нижче дії.
Для кожного практичного заняття ви безкоштовно отримуєте новий проект Google Cloud і набір ресурсів на визначений період часу.
Натисніть кнопку Почати заняття. Якщо за практичне заняття необхідно заплатити, відкриється спливаюче вікно, де ви зможете обрати спосіб оплати. Ліворуч розміщено панель Відомості про практичне заняття з такими компонентами:
Натисніть Відкрити консоль Google або натисніть правою кнопкою миші й виберіть Відкрити анонімне вікно, якщо ви використовуєте вебпереглядач Chrome.
Завантажаться необхідні ресурси. Потім відкриється нова вкладка зі сторінкою Вхід.
Порада. Упорядковуйте вкладки в окремих вікнах, розміщуючи їх поруч.
За потреби скопіюйте значення в полі Username (Ім’я користувача) нижче й вставте його у вікні Вхід.
Поле Username (Ім’я користувача) також можна знайти на панелі Відомості про практичне заняття.
Натисніть Next (Далі).
Скопіюйте значення в полі Password (Пароль) нижче й вставте його у вікні Welcome (Привітання).
Поле Password (Пароль) також можна знайти на панелі Відомості про практичне заняття.
Натисніть Next (Далі).
Що від вас очікується
Через кілька секунд Google Cloud Console відкриється в новій вкладці.
Для кожного проекту Google Cloud налаштовано мережу за умовчанням із підмережами, маршрутами й правилами брандмауера.
Мережа за умовчанням має окрему підмережу в кожному регіоні Google Cloud.
У меню навігації () на консолі Cloud натисніть VPC network (Мережа VPC) > VPC networks (Мережі VPC).
Натисніть default (за умовчанням).
Натисніть Subnets (Підмережі).
Перегляньте схему мережі за умовчанням із її підмережами.
Кожна підмережа зв’язана з регіоном Google Cloud і приватним блоком CIDR (за RFC 1918) за допомогою внутрішнього діапазону ІР-адрес і шлюзу.
Маршрути визначають, як екземпляри віртуальних машин і мережа VPC спрямовують трафік з екземпляра до цільової адреси всередині мережі або за межами Google Cloud. Кожна мережа VPC має призначені за умовчанням маршрути, щоб передавати дані підмережами й спрямовувати трафік із придатних екземплярів до Інтернету.
На панелі ліворуч натисніть Routes (Маршрути).
У розділі Effective Routes (Активні маршрути) натисніть Network (Мережа), а потім виберіть default (за умовчанням).
Натисніть Region (Регіон) і виберіть регіон практичного заняття, призначений вам системою Qwiklabs.
Натисніть View (Переглянути).
Зверніть увагу, що є окремі маршрути для кожної підмережі.
Цими маршрутами керує система, проте можна створити власні статичні маршрути, щоб спрямовувати певні пакети до визначених цільових адрес. Наприклад, маршрут для спрямування всього вихідного трафіку до екземпляра, налаштованого як шлюз NAT.
Кожна мережа VPC має розподілений віртуальний брандмауер, який можна налаштувати. Правила брандмауера визначають, які пакети можна передавати на різні адреси. Кожна мережа VPC має два неявні правила брандмауера, які блокують вхідні й дозволяють вихідні з’єднання.
Упевніться, що екземпляр віртуальної машини не можна створити без мережі VPC.
Перш ніж створювати екземпляри віртуальних машин, створіть мережу VPC.
Реплікуйте мережу за умовчанням, створивши автоматичну мережу.
Створіть екземпляр віртуальної машини в регіоні
У меню навігації () натисніть Compute Engine > VM instances (Екземпляри віртуальних машин).
Натисніть Create Instance (Створити екземпляр).
Укажіть наведену нижче інформацію.
Властивість | Значення (укажіть значення або виберіть зі списку) |
---|---|
Name (Назва) | mynet-us-vm |
Region (Регіон) | |
Zone (Зона) |
Відкрийте Series (Серії) і виберіть E2.
Для параметра Machine type (Тип машини) виберіть e2-micro (2 vCPU, 1 GB memory) (e2-micro (2 віртуальні центральні процесори, 1 ГБ пам’яті)).
Натисніть Create (Створити).
Створіть екземпляр віртуальної машини в регіоні
Натисніть Create Instance (Створити екземпляр).
Укажіть наведені нижче відомості, а решту налаштувань залиште зі значеннями за умовчанням.
Властивість | Значення (укажіть значення або виберіть зі списку) |
---|---|
Name (Назва) | mynet-r2-vm |
Region (Регіон) | |
Zone (Зона) |
Відкрийте Series (Серії) і виберіть E2.
Для параметра Machine type (Тип машини) виберіть e2-micro (2 vCPU, 1 GB memory) (e2-micro (2 віртуальні центральні процесори, 1 ГБ пам’яті)).
Натисніть Create (Створити).
Щоб підтвердити виконання завдання, натисніть Підтвердити виконання.
Ознайомтеся з можливостями підключення екземплярів віртуальних машин. Спробуйте підключитися до екземплярів віртуальних машин через протокол SSH, використовуючи порт tcp:22, і надіслати запит ping на внутрішню й зовнішню IP-адреси цих екземплярів віртуальних машин через протокол ICMP. Потім перевірте, як правила брандмауера впливають на можливості підключення, по черзі вилучаючи їх.
Правила брандмауера, створені для мережі mynetwork, дозволяють вхідний трафік через протоколи SSH і ICMP всередині мережі mynetwork (на внутрішню IP-адресу) і ззовні (на зовнішню IP-адресу).
У меню навігації () натисніть Compute Engine > VM instances (Екземпляри віртуальних машин).
Запишіть внутрішню й зовнішню IP-адреси для екземпляра mynet-r2-vm.
Натисніть SSH, щоб запустити термінал і підключитися до екземпляра mynet-us-vm.
Якщо з’явиться спливаюче вікно із запитом щодо авторизації, натисніть Authorize (Авторизувати).
Правило брандмауера allow-custom дає змогу надсилати запити ping на внутрішню IP-адресу екземпляра mynet-r2-vm.
Вилучіть правило брандмауера allow-icmp і спробуйте надіслати запит ping на внутрішню й зовнішню IP-адреси екземпляра mynet-r2-vm.
У меню навігації () натисніть VPC network (Мережа VPC) > Firewall (Брандмауер).
Виберіть правило mynetwork-allow-icmp.
Натисніть Delete (Видалити).
Щоб підтвердити видалення, натисніть Delete (Видалити) ще раз.
Зачекайте, доки правило брандмауера буде видалено.
Перейдіть до термінала SSH для екземпляра mynet-us-vm.
Щоб перевірити підключення до внутрішньої IP-адреси екземпляра mynet-r2-vm, виконайте наведену нижче команду, указавши відповідну IP-адресу.
Правило брандмауера allow-custom дає змогу надсилати запити ping на внутрішню IP-адресу екземпляра mynet-r2-vm.
Вилучіть правило брандмауера allow-custom і спробуйте надіслати запит ping на внутрішню IP-адресу екземпляра mynet-r2-vm.
Вилучіть правило брандмауера allow-ssh і спробуйте підключитися до екземпляра mynet-us-vm через протокол SSH.
На цьому практичному занятті ви ознайомилися з принципом роботи мережі за умовчанням, включно з її підмережами, маршрутами й правилами брандмауера. Ви видалили цю мережу й дізналися, що без неї не можна створити екземпляри віртуальних машин.
Після цього ви створили нову автоматичну мережу VPC з підмережами, маршрутами, правилами брандмауера й двома екземплярами віртуальних машин. Потім ви перевірили можливість підключення екземплярів віртуальних машин і дізналися, як на неї впливають правила брандмауера.
Закінчивши виконувати завдання, натисніть кнопку End Lab (Завершити завдання). Google Cloud Skills Boost вилучить використані ресурси й очистить обліковий запис.
Ви зможете оцінити, наскільки вам сподобалося виконувати завдання на платформі. Виберіть потрібну кількість зірочок, введіть коментар і натисніть Submit (Надіслати).
Кількість зірочок відповідає певній оцінці:
Якщо ви не хочете надсилати відгук, просто закрийте діалогове вікно.
Залишайте свої відгуки, пропозиції або коментарі на вкладці Support (Підтримка).
© Google LLC 2022. Усі права захищено. Назва та логотип Google є торговельними марками Google LLC. Усі інші назви компаній і продуктів можуть бути торговельними марками відповідних компаній, з якими вони пов’язані.
This content is not currently available
We will notify you via email when it becomes available
Great!
We will contact you via email if it becomes available
One lab at a time
Confirm to end all existing labs and start this one