- 1

Certificación Google Cloud Associate Engineer
01:25 - 2

Introducción a Google Cloud Platform y su consola de administración
08:06 - 3

Regiones y zonas de disponibilidad en Google Cloud
09:36 - 4

Tipos de cuentas de facturación en Google Cloud
05:46 - 5

Herramientas para interactuar con Google Cloud Platform
07:28 - 6

Estructura y herramientas básicas de Google Cloud Platform
02:17 quiz de Introducción y Fundamentos de Google Cloud
Conectividad segura de redes VPC con Cloud NAT en Google Cloud
Clase 28 de 31 • Curso de Google Associate Cloud Engineer Certification
Contenido del curso
- 7

Configuración de organizaciones en Google Cloud con Cloud Identity
10:00 - 8

Creación de carpetas y permisos en Google Cloud Platform
06:35 - 9

Creación de proyectos y cuentas de facturación en Google Cloud
07:29 - 10

Instalación y configuración de Google Cloud CLI en Windows
07:22 - 11

Configuración inicial de Google Cloud y G Cloud CLI
01:00 quiz de Configuración de un Entorno de GCP
- 19

Diferencias entre contenedores y máquinas virtuales
10:44 - 20

Creación y configuración de clusters en Google Kubernetes Engine
12:31 - 21

Comandos de kubectl para administrar clusters de Kubernetes
08:40 - 22

Kubernetes en Google Cloud: comandos básicos y tipos de cluster
04:27 quiz de Trabajo con Kubernetes Engine (GKE)
- 26

Redes VPC y subredes regionales en Google Cloud Platform
08:11 - 27

Configuración de reglas de firewall y rutas en Google Cloud VPC
10:36 - 28

Conectividad segura de redes VPC con Cloud NAT en Google Cloud
08:55 - 29

Configuración de balanceadores de carga HTTP/HTTPS en Google Cloud
13:41 - 30

Configuración completa de redes VPC en Google Cloud
02:05 quiz de Redes en Google Cloud
Objetivo de la clase
El objetivo principal de esta clase era enseñar a los estudiantes cómo configurar la conectividad externa en Google Cloud Platform, específicamente cómo permitir que máquinas virtuales sin IP pública puedan acceder a Internet utilizando Cloud NAT, siguiendo las mejores prácticas de seguridad.
Habilidades desarrolladas
- Configuración de Cloud NAT en Google Cloud Platform
- Modificación de configuraciones de red en máquinas virtuales
- Gestión de interfaces de red y direcciones IP
- Implementación de mejores prácticas de seguridad en redes VPC
- Uso de Identity Aware Proxy para acceso SSH seguro
Conceptos clave
- Cloud NAT: [00:34] Servicio que permite a máquinas virtuales sin IP pública acceder a Internet a través de un pool de IPs compartidas
- Cloud VPN: [01:20] Servicio totalmente administrado para establecer conexiones VPN entre redes privadas y Google Cloud
- Cloud Interconnect: [01:58] Servicio para acometidas de fibra física directa hacia data centers de Google
- Partner Interconnect vs Direct Interconnect: [02:37] Diferencias entre usar partners especializados o conexión directa con Google
- Identity Aware Proxy: [05:25] Servicio que permite acceso SSH a máquinas sin IP pública a través del navegador
- Mejores prácticas de seguridad: [00:48] Las máquinas virtuales no deberían tener IPs públicas en la mayoría de casos
Palabras clave importantes
- VPC (Virtual Private Cloud)
- Subred
- Firewall
- IP pública/privada
- Router
- Ciphers
- ISP (Internet Service Provider)
- Data center
- Ancho de banda
- On premise
Hechos importantes
- [02:59] Cloud Interconnect requiere un ancho de banda mínimo de 10 gigas por segundo para Direct Interconnect
- [06:40] Se necesita una Cloud NAT por cada región que se utilice
- [00:48] La mayoría de máquinas virtuales no deberían tener IPs públicas como buena práctica
- [01:43] Cloud VPN genera automáticamente la configuración de ciphers
- [05:33] Identity Aware Proxy permite acceso SSH sin IP pública utilizando cuentas de usuario
Principales puntos de datos
- Ancho de banda mínimo Direct Interconnect: [02:59] 10 gigas por segundo
- Configuración regional: [06:40] Una Cloud NAT requerida por región
- Tiempo de configuración: Varios minutos para detener/iniciar máquinas virtuales y aplicar cambios de red
- Nombre del proyecto: NAT US Central 1, NAT IO Central 1 router