Study Jam 3 - Redes & Seguridad
Study Jam 3 - Redes & Seguridad
Foundations Academy
Junio 2024
Renuncia de responsabilidad
Gracias por su interés en usar el material de capacitación de Google Cloud. Nos complace poder brindarle el siguiente contenido
(en adelante, los "Recursos Didácticos") y esperamos que le resulte útil.
Al usar los Recursos didácticos, acepta regirse por los siguientes términos y condiciones, así como las Condiciones del Servicio
de Google y la Política de Privacidad de Google. A menos que se indique lo contrario, los términos que se usan a continuación
tendrán los significados que se describen en las Condiciones del Servicio de Google.
1. Solo para usos educativos. Los Recursos Didácticos están diseñados para utilizarse solo en los cursos de capacitación
que se dictan en instituciones de educación superior o con acreditación regional. El contenido puede adaptarse,
personalizarse, modificarse y compartirse para fines educativos. Sin embargo, no puede distribuirse ni usarse de otro
modo para fines comerciales ni para obtener un beneficio comercial o una compensación económica de carácter
privado.
1. Requisitos de atribución. Si distribuye, reproduce públicamente, exhibe, transmite o publica los Recursos Didácticos
o sus obras derivadas, o hace que estén disponibles de otro modo, deberá atribuir el material que utilice a los Recursos
Didácticos, pero no deberá hacerlo de forma que sugiera que Google, sus afiliados o sus proveedores de contenido de
terceros lo respaldan o aprueban que use dichos materiales. Si adapta, modifica o personaliza los Recursos Didácticos,
deberá incluir el siguiente texto en cada una de las diapositivas modificadas: "El contenido original que suministra
Google LLC se modificó para los fines de este curso sin participación ni recomendación de Google LLC".
1. Las descripciones de los productos, la infraestructura y los servicios de Google disponibles en los Recursos Didácticos
se incluyen solo para fines de aprendizaje y no constituyen una garantía, una promesa ni una declaración de exactitud
por parte de Google. Los precios, la disponibilidad o las funciones de los productos y servicios de Google Cloud
que se describen en los Recursos Didácticos pueden cambiar.
Introducción a La Nube
1.1 - Entonces, ¿qué es la nube? Explicar qué es la nube y por qué es un punto de inflexión tecnológico y empresarial
2.3 - Hay una API para eso Analizar las distintas opciones de servicio administrado de aplicaciones en la nube
3.1 - La nube es segura Explicar cómo se administra la seguridad de la nube en Google Cloud
3.2 - En qué ayudan las redes Demostrar cómo construir redes seguras en la nube
Skill Badges
La nube no es segura,
¿verdad?
Comunicación en Internet
Servicios de almacenamiento
Identidad el usuario
Contenido
Políticas de acceso
Uso
Implementación
Administrado Operaciones
por Google
Acceso y autenticación
Seguridad de red
Registro de auditoría
< Action Safe
Red
Hardware
Opciones de
Encriptación
Google Cloud proporciona encriptación
en el lado del servidor
TLS
Red Cloud
de Cloud Storage
AES-256
Cliente
App
Engine
Cuenta de servicio
test@project_id.iam.gserviceaccount.com
Grupos de Google
[email protected]
Quién
InstanceAdmin
Función
Organización
example.com
Proyecto
estantería elementos estáticos transferencia
de transmisión
Cloud
Microsoft Active
Directory Sync
Directory o LDAP
de Google
en los recursos
de Compute Engine
Quién puede hacer qué
en este proyecto,
< Action Safe organización o carpeta
Title Safe >
Las funciones predefinidas de IAM ofrecen permisos más
precisos en servicios particulares
Grupo
de Google
✔ compute.instances.delete
✔ compute.instances.get
Función de ✔ compute.instances.list
InstanceAdmin ✔ compute.instances.setMachineType
✔ compute.instances.start
✔ compute.instances.stop
...
< Action Safe
Grupo
de Google
✔ compute.instances.get
Función de ✔ compute.instances.list
InstanceOperator ✔ compute.instances.start
✔ compute.instances.stop
...
Cuenta
Función InstanceAdmin Instancias de Compute
de servicio
< Action Safe
ERP
Usuarios IAP
CRM
Identidad
< Action Safe
A. Verdadero
B. Falso
A. Verdadero
B. Falso
Title Safe > D. Las identidades de los usuarios se crean fuera de Google Cloud por medio
de un dominio administrado por Google.
Test
¿Cómo se crean las identidades de usuarios en Cloud IAM?
Title Safe > D. Las identidades de los usuarios se crean fuera de Google Cloud por medio
de un dominio administrado por Google.
Diagrama del curso
Módulo 1 Módulo 2 Módulo 3 Módulo 4 Módulo 5
Skill Badges
Las redes ayudan
Equiano
(PT, NG, ZA)
2021
SJC
PLCN (JP, HK, SG)
(HK, US) 2013
2019
Unity
(US, JP)
2010 HK-G
Curie
(HK, GU)
(CL, US)
Monet 2020
2019
(US, BR)
2017
Google Junior
(Rio, Santos)
JGA-S
(GU, AU)
2019
Cloud
2018
Tannat
(BR, UY, AR) Indigo
2018 (SG, ID, AU)
2019
Punto de presencia
PoP y redes
< Action Safe perimetral
Red
Son globales.
Internet
VM VM VM VM VM VM
10.240.0.2 10.240.0.3 192.168.1.2 192.168.1.3 10.2.0.2 10.2.0.3
Internet
VM VM VM VM VM VM
10.240.0.2 10.240.0.3 192.168.1.2 192.168.1.3 10.2.0.2 10.2.0.3
Proyecto de Internet
Google Cloud IP pública IP pública
IP privada
< Action Safe
VM1 asia-east1
Title Safe >
Las diferencias entre redes automáticas y personalizadas
Modo de subred automático Modo de subred personalizado
10 . 0 . 0 . 0 /16
00001010 00000000 00000000 00000000
< Action Safe
Title Safe > El valor /16 inmoviliza los dos primeros octetos.
Un rango de /16 ofrecerá 65,536 direcciones IP
Direcciones
IP externas
de Cloud
IP interna IP externa
● Se asigna del rango de subred ● Se puede asignar desde un grupo
a las VM mediante DHCP. (efímera) o se puede reservar
● La asignación de tiempo de DHCP (estática).
se renueva cada 24 horas. ● Se factura cuando no está vinculada
< Action Safe
● El nombre de la VM y la IP a una VM en ejecución.
Title Safe >
se registran con un DNS acotado ● La VM no conoce la IP externa;
a la red. está asignada a la IP interna.
Los principales productos que incluyen las herramientas
de red de Google
10.128.1.0/20
Internet
< Action Safe
10.146.0.0/20 0.0.0.0/0
Tablas de enrutamiento de las instancias
Internet
10.100.0.0/16 -> default-route-78…
vm2 0.0.0.0./0 -> default-route-6807…
172.12.0.0/16 -> vpngateway
Ruta
Ruta de subred Ruta estática Ruta dinámica
predeterminada
● Dirección de la regla
● Acción de la regla
● Prioridad de la regla
● Asignación de la regla
● Protocolos
● Puertos
● Protocolos
● Puertos
Servidor
de aplicaciones web Servicio de personalización
Cambios procesados Almacén de datos
Clientes
Servicio de estadísticas
Almacén de datos
< Action Safe
Administrador Administrador
Administrador de instancia de instancia Administrador
de red de de consumidor de productor de red de
consumidor productor
IP privada
Cliente-productor Servicio-productor
de proyecto de proyecto
Instancia
Cliente Instancia
Cliente Engine de entrega
< Action Safe Compute de entrega
Compute Engine Compute Engine
Compute Engine
Title Safe >
Solo las redes de intercambio de tráfico directo
pueden comunicarse
Intercambio de N1
tráfico entre VPC
Compute Engine
Compute Engine
N2
Intercambio
Compute Engine
Compute Engine de tráfico
entre VPC
N3
Cloud Cloud
Interconnect Interconnect
(conexión dedicada) (conexión de socio)
< Action Safe
Sede central
Compute
Engine Perímetro Router
de intercambio de intercambio
de tráfico de tráfico
Instancias de VM de Google de cliente Centro de datos externo
Una red
< Action Safe
Sede central
Compute
Engine Perímetro Intercambio Router
de intercambio de tráfico de intercambio
de tráfico de proveedor de tráfico
Instancias de VM de Google de servicios de cliente Centro de datos externo
Una red
< Action Safe
cargas interno
Balanceo de
Usuario en Nivel interno de datos
San Francisco Nivel web
80
Usuario en Iowa
100.1.1.1,80
Nivel de base
Balanceo de cargas Nivel web Nivel interno de datos
Usuario en Singapur global de Google
Balanceador us-central-1b
de cargas HTTP(S)
cargas interno
Balanceo de
IP:10.20.1.1,
puerto: 80
Nivel web Nivel de base
Nivel interno de datos
asia-east-1a
Test
¿Cuál es una característica clave y distintiva de las herramientas de redes
en Google Cloud?
A. Interno
B. Red
C. Flexible
D. Proxy TCP
A. Interno
B. Red
C. Flexible
D. Proxy TCP
Skill Badges
Deje que Google
se encargue
Operations
suite
Cloud
Cloud Trace Cloud Profiler
Debugger
Cloud Monitoring
A. Cloud Logging
B. Cloud Trace
C. Error Reporting
D. Cloud Monitoring
A. Cloud Logging
B. Cloud Trace
C. Error Reporting
D. Cloud Monitoring