2VPC ネットワークの実装
- 2.1VPC の構成とルーティング
VPC リソース(ネットワーク/サブネット/ファイアウォールルールまたはポリシー)の作成、VPC ネットワークピアリング、Shared VPC の作成とサービスプロジェクトへのサブネット共有・IAM 権限、Private Google Access、VPC Service Controls 境界、サブネット範囲の拡張、静的/動的ルーティング(Cloud Router)、ルート優先度とネットワークタグ、内部 LB をネクストホップにする構成、ポリシーベースルーティングを理解します。
- 2.2Network Connectivity Center と GKE クラスタ
Network Connectivity Center のスポーク種別(VPC/ハイブリッド/プロデューサ)、トポロジ(スター/ハブ&スポーク/メッシュ)、Private NAT と PSC 伝播、CIDR フィルタ、VPC ネイティブクラスタ(エイリアス IP)、Shared VPC でのクラスタ、限定公開クラスタとコントロールプレーンエンドポイント、承認済みネットワーク、DNS ベースエンドポイント、Dataplane V2、SNAT/IP マスカレード、ネットワークポリシー、Pod/Service 範囲を理解します。

