GSP314

Ringkasan
Dalam challenge lab, Anda diberi sebuah skenario dan serangkaian tugas. Tidak ada petunjuk langkah demi langkah. Anda akan menggunakan keahlian yang dipelajari dari lab dalam kursus untuk mencari cara menyelesaikan sendiri tugas-tugas tersebut. Sistem pemberian skor otomatis (ditampilkan pada halaman ini) akan memberikan masukan tentang apakah Anda telah menyelesaikan tugas dengan benar atau tidak.
Saat mengikuti challenge lab, Anda tidak akan diajari konsep-konsep baru Google Cloud. Anda diharapkan dapat memperluas keahlian yang dipelajari, seperti mengubah nilai default dan membaca serta mengkaji pesan error untuk memperbaiki kesalahan Anda sendiri.
Untuk meraih skor 100%, Anda harus berhasil menyelesaikan semua tugas dalam jangka waktu tertentu.
Lab ini direkomendasikan bagi siswa yang sudah mendaftar di badge keahlian Menyiapkan Jaringan Google Cloud. Apakah Anda siap menghadapi tantangan ini?
Penyiapan
Sebelum mengklik tombol Start Lab
Baca petunjuk ini. Lab memiliki timer dan Anda tidak dapat menjedanya. Timer yang dimulai saat Anda mengklik Start Lab akan menampilkan durasi ketersediaan resource Google Cloud untuk Anda.
Lab interaktif ini dapat Anda gunakan untuk melakukan aktivitas lab di lingkungan cloud sungguhan, bukan di lingkungan demo atau simulasi. Untuk mengakses lab ini, Anda akan diberi kredensial baru yang bersifat sementara dan dapat digunakan untuk login serta mengakses Google Cloud selama durasi lab.
Untuk menyelesaikan lab ini, Anda memerlukan:
- Akses ke browser internet standar (disarankan browser Chrome).
Catatan: Gunakan jendela Samaran (direkomendasikan) atau browser pribadi untuk menjalankan lab ini. Hal ini akan mencegah konflik antara akun pribadi Anda dan akun siswa yang dapat menyebabkan tagihan ekstra pada akun pribadi Anda.
- Waktu untuk menyelesaikan lab. Ingat, setelah dimulai, lab tidak dapat dijeda.
Catatan: Hanya gunakan akun siswa untuk lab ini. Jika Anda menggunakan akun Google Cloud yang berbeda, Anda mungkin akan dikenai tagihan ke akun tersebut.
Skenario tantangan
Anda ditugaskan untuk menyiapkan jaringan Virtual Private Cloud (VPC) di Google Cloud Platform (GCP) dan memastikan konektivitas yang baik antara virtual machine (VM) di berbagai subnet. Anda juga akan mengonfigurasi aturan firewall untuk mengelola akses dan menguji konektivitas jaringan antar-VM.
Sebagai bagian dari tantangan ini, Anda harus membuat hal berikut:
- Jaringan VPC dengan dua subnetwork dan firewall harus dibuat untuk menghubungkan resource baru.
- Luncurkan dua VM di setiap subnet dan pastikan virtual machine ini dapat saling berkomunikasi dengan baik menggunakan protokol yang telah Anda konfigurasi.
Tugas 1. Membuat jaringan
Buat jaringan VPC dengan dua subnet dan firewall untuk membuka koneksi antar-resource.
-
Buat jaringan VPC bernama dengan dua subnet: dan . Gunakan mode rute dinamis Regional.
-
Untuk , tetapkan region ke .
- Tetapkan IP stack type ke IPv4 (single-stack)
- Tetapkan rentang IPv4 ke
10.10.10.0/24
-
Untuk , tetapkan region ke .
- Tetapkan IP stack type ke IPv4 (single-stack)
- Tetapkan rentang IPv4 ke
10.10.20.0/24
Tugas 2. Menambahkan aturan firewall
Pada jaringan ini, tim Anda harus dapat terhubung ke mesin Linux dan Windows menggunakan SSH dan RDP, serta mendiagnosis masalah komunikasi jaringan melalui ICMP.
-
Buat aturan firewall bernama .
- Untuk jaringannya, gunakan .
- Tetapkan priority ke 1000, traffic ke Ingress, dan action ke Allow
- Target harus ditetapkan ke semua instance dalam jaringan dan rentang IPv4 ke
0.0.0.0/0
- Tetapkan Protocol ke TCP dan port ke
22
-
Buat aturan firewall bernama .
- Untuk jaringannya, gunakan .
- Tetapkan priority ke 65535, traffic ke Ingress, dan action ke Allow
- Target harus ditetapkan ke semua instance dalam jaringan dan rentang IPv4 ke
0.0.0.0/24
- Tetapkan Protocol ke TCP dan port ke
3389
-
Buat aturan firewall bernama .
- Untuk jaringannya, gunakan .
- Tetapkan priority ke 1000, traffic ke Ingress, dan action ke Allow
- Target harus ditetapkan ke semua instance dalam jaringan dan rentang IPv4 ke
10.10.10.0/24 dan 10.10.20.0/24
- Tetapkan Protocol ke icmp
Klik Check my progress untuk memverifikasi tujuan.
Membuat jaringan, subnetwork, dan firewall.
Tugas 3. Menambahkan VM ke jaringan
Buat virtual machine di setiap subnet, dan pastikan virtual machine ini dapat saling berkomunikasi menggunakan protokol yang telah Anda siapkan. Setiap virtual machine akan menggunakan tag jaringan yang diperlukan aturan firewall untuk mengizinkan traffic jaringan.
-
Buat nama instance us-test-01 di dan tetapkan zona ke .
-
Buat nama instance us-test-02 di dan tetapkan zona ke .
Pastikan Anda dapat menghubungkan VM.
Sekarang lakukanlah beberapa latihan untuk menguji koneksi ke VM.
Kembalilah ke Konsol dan buka Compute Engine.
Klik tombol SSH yang sesuai dengan us-test-01. Koneksi SSH ke instance akan terbuka di jendela baru.
Di jendela SSH us-test-01, ketik perintah berikut untuk menggunakan echo ICMP terhadap us-test-02, dengan menambahkan alamat IP Internal untuk VM di baris perintah:
ping -c 3 <us-test-02-internal-ip-address>
Menggunakan ping untuk mengukur latensi
Gunakan ping untuk mengukur latensi antar-instance di antara semua region.
Untuk mengamati latensi, jalankan perintah berikut setelah membuka jendela SSH di us-test-01:
ping -c 3 us-test-02.{{{project_0.default_zone_2 | ZONE}}}
Klik Check my progress untuk memverifikasi tujuan.
Membuat dua instance di zona tertentu untuk Traceroute dan pengujian performa.
Selamat!
Dalam Challenge Lab ini, Anda telah menunjukkan bahwa Anda memahami cara membuat jaringan, menambahkan subnet dan virtual machine, serta memastikan VM dapat saling berkomunikasi.
Sertifikasi dan pelatihan Google Cloud
...membantu Anda mengoptimalkan teknologi Google Cloud. Kelas kami mencakup keterampilan teknis dan praktik terbaik untuk membantu Anda memahami dengan cepat dan melanjutkan proses pembelajaran. Kami menawarkan pelatihan tingkat dasar hingga lanjutan dengan opsi on demand, live, dan virtual untuk menyesuaikan dengan jadwal Anda yang sibuk. Sertifikasi membantu Anda memvalidasi dan membuktikan keterampilan serta keahlian Anda dalam teknologi Google Cloud.
Manual Terakhir Diperbarui pada 19 September 2024
Lab Terakhir Diuji pada 19 September 2024
Hak cipta 2025 Google LLC. Semua hak dilindungi undang-undang. Google dan logo Google adalah merek dagang dari Google LLC. Semua nama perusahaan dan produk lain mungkin adalah merek dagang masing-masing perusahaan yang bersangkutan.