Google Cloud Professional Cloud Network Engineer参考書
VPC・ルーティング・負荷分散・ハイブリッド接続・ネットワークセキュリティを設計/実装/運用するプロフェッショナル資格(Professional Cloud Network Engineer)。
Google Cloud Professional Cloud Network Engineer(GCP-PCN)について
Google Cloud Professional Cloud Network Engineer(GCP-PCN)は、Google Cloud が提供するプロフェッショナル・エキスパートレベルの認定資格です。このページでは、試験範囲を全 6 章・12 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。
試験で問われる分野(出題範囲の目安)
- Google Cloud VPC ネットワークの設計と計画約 21%
- VPC ネットワークの実装約 20%
- マネージドネットワークサービスの構成約 16%
- ハイブリッド/マルチクラウド相互接続の構成と実装約 16%
- ネットワーク運用の管理/監視/トラブルシュート約 14%
- クラウドネットワークセキュリティの構成/実装/管理約 13%
配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。
公式の試験情報:https://cloud.google.com/learn/certification/cloud-network-engineer
1Google Cloud VPC ネットワークの設計と計画
- 1.1全体ネットワーク設計と VPC 設計
ネットワークティア(Premium/Standard)、高可用性/フェイルオーバー/DR/スケール、DNS トポロジ、ロードバランサ選択、Shared VPC とスタンドアロン、VPC ピアリングと Network Connectivity Center、IP アドレス管理(サブネット/IPv6/PUPI/非 RFC1918/Private NAT)、グローバル/リージョナル動的ルーティング、MTU、ネットワーク設計に適した IAM ロールを理解します。
- 1.2ハイブリッド/マルチクラウドと GKE の設計
ハイブリッド接続(Dedicated/Partner Interconnect・Cloud VPN・SD-WAN)、マルチクラウド接続(Cloud VPN・Cross-Cloud Interconnect)、Direct Peering と Verified Peering Provider、リージョン横断の HA/DR、ハイブリッド DNS トポロジ(転送/インバウンドポリシー/DNS ピアリング)、Interconnect 暗号化(MACsec/HA VPN over Interconnect)、GKE ネットワーク設計(VPC ネイティブ・セカンダリ範囲・限定公開クラスタ・コントロールプレーン到達)を理解します。
2VPC ネットワークの実装
- 2.1VPC の構成とルーティング
VPC リソース(ネットワーク/サブネット/ファイアウォールルールまたはポリシー)の作成、VPC ネットワークピアリング、Shared VPC の作成とサービスプロジェクトへのサブネット共有・IAM 権限、Private Google Access、VPC Service Controls 境界、サブネット範囲の拡張、静的/動的ルーティング(Cloud Router)、ルート優先度とネットワークタグ、内部 LB をネクストホップにする構成、ポリシーベースルーティングを理解します。
- 2.2Network Connectivity Center と GKE クラスタ
Network Connectivity Center のスポーク種別(VPC/ハイブリッド/プロデューサ)、トポロジ(スター/ハブ&スポーク/メッシュ)、Private NAT と PSC 伝播、CIDR フィルタ、VPC ネイティブクラスタ(エイリアス IP)、Shared VPC でのクラスタ、限定公開クラスタとコントロールプレーンエンドポイント、承認済みネットワーク、DNS ベースエンドポイント、Dataplane V2、SNAT/IP マスカレード、ネットワークポリシー、Pod/Service 範囲を理解します。
3マネージドネットワークサービスの構成
- 3.1ロードバランシング
ロードバランサの選択(内部/外部・リージョナル/グローバル・アプリケーション/プロキシ/パススルー)、バックエンドサービスとオートスケール(NEG/マネージドインスタンスグループ)、バランシングモード・セッションアフィニティ・サービング容量・URL マップ・ヘルスチェック・グローバルアクセス、GKE の LB(Gateway/Ingress コントローラ・NEG)、Application Load Balancer のトラフィック管理(分割/ミラーリング/URL 書き換え)を理解します。
- 3.2Cloud CDN と Cloud DNS
Cloud CDN(対応オリジン=MIG/Cloud Storage バケット/Cloud Run・外部バックエンド(インターネット NEG)/サードパーティストレージ・キャッシュ無効化)、Cloud DNS(ゾーン/レコード管理・移行・ルーティングポリシー(ジオロケーション/フェイルオーバー)・DNSSEC・自己ホスト DNS 連携(転送/サーバーポリシー)・公開/非公開ゾーンと分割ホライズン・クロスプロジェクトバインディング/DNS ピアリング・GKE 向け external-DNS)を理解します。
4ハイブリッド/マルチクラウド相互接続の構成と実装
- 4.1Cloud Interconnect と IPSec VPN
Dedicated/Partner/Cross-Cloud Interconnect 接続と VLAN アタッチメント、レイヤー2/レイヤー3 の違い、HA VPN over Cloud Interconnect、99.9%/99.99% SLA トポロジ、サイト間 IPSec VPN(オンプレ向け HA VPN・他 VPC 向け HA VPN・Classic VPN(ルートベース/ポリシーベース))、MACsec などの暗号化オプションを理解します。
- 4.2Cloud Router とハイブリッド NCC
Cloud Router の BGP 属性(ASN・ルート優先度/MED・リンクローカルアドレス・認証)、Bidirectional Forwarding Detection(BFD)、カスタムアドバタイズ/ラーン ルート、VPC のレガシー/標準ベストパス選択、Network Connectivity Center のハイブリッドスポーク(VPN/VLAN アタッチメント)、サイト間データ転送、ルーターアプライアンス(RA)、推移性(transitivity)問題の解決を理解します。
5ネットワーク運用の管理/監視/トラブルシュート
- 5.1ロギング/モニタリングと接続トラブルシュート
Google Cloud Observability によるネットワークコンポーネント(Cloud VPN/Cloud Router/VPC Service Controls/Cloud NGFW/Firewall Insights/VPC フローログ/Cloud DNS/Cloud NAT/Network Connectivity Center)のロギングと、ネットワークメトリクスの監視、Application Load Balancer のドレイン/トラフィック再配置、VPN/Interconnect/Cloud Router BGP のトラブルシュート、VPC フローログ/ファイアウォールログ/パケットミラーリングによる調査を理解します。
- 5.2Network Intelligence Center
Network Intelligence Center による監視/トラブルシュート=Network Topology(スループットとトラフィックフローの可視化)、Connectivity Tests(経路/ファイアウォール誤設定の診断)、Performance Dashboard(パケットロスとレイテンシ:Google 全体/プロジェクト範囲)、Firewall Insights(ルールの監視/改善)、Network Analyzer(障害/最適でない構成/使用率警告の自動検出)、Flow Analyzer(VPC フローログでのトラフィック評価)を理解します。
6クラウドネットワークセキュリティの構成/実装/管理
- 6.1Cloud Armor と Cloud NGFW / VPC ファイアウォール
Google Cloud Armor のポリシー(エッジ/バックエンドセキュリティポリシー・WAF(SQLi/XSS/RFI)・高度なネットワーク DDoS と Adaptive Protection・レート制限・bot 管理・Threat Intelligence)と、Cloud NGFW/VPC ファイアウォールルール(ファイアウォール戦略・階層型ファイアウォール・実効ポリシー・L7 検査(NGFW Enterprise)・VPC ルールからの移行・ルール条件(優先度/プロトコル/方向/送信元/宛先)・ファイアウォールログ・マイクロセグメンテーション・NGFW のティア(Essentials/Standard/Enterprise))を理解します。
- 6.2Cloud NAT・Secure Web Proxy と NVA / パケットミラーリング
パブリック Cloud NAT の IP アドレッシング(自動/手動割り当て)と静的/動的ポート割り当て、Secure Web Proxy による外向き通信の制御、自己管理のネットワーク仮想アプライアンス(マルチ NIC VM/NGFW アプライアンス)と内部 LB をネクストホップにする HA ルーティング、HA マルチ NIC VM 向けのポリシーベースルート、アウトオブバンドの Network Security Integration、自己管理コレクタへのパケットミラーリングを理解します。

