始める前に
- ラボでは、Google Cloud プロジェクトとリソースを一定の時間利用します
- ラボには時間制限があり、一時停止機能はありません。ラボを終了した場合は、最初からやり直す必要があります。
- 画面左上の [ラボを開始] をクリックして開始します
Create a network
/ 50
Create a subnet
/ 50
Virtual Private Cloud(VPC)ネットワークは、パブリック クラウド内でホストされるプライベート クラウドです。組織は、他のクラウドユーザーから完全に分離された状態で、パブリック クラウドのリソースを使用できます。
VPC は、Compute Engine 仮想マシン(VM)インスタンス、Kubernetes Engine コンテナ、その他の Google Cloud サービスにネットワーキング機能を提供します。Google Cloud の各プロジェクトには、デフォルトでデフォルトの VPC ネットワークが設定されています。このネットワークにより、各リージョンに自動的に作成されたサブネット ネットワークが提供されます。
このラボでは、Cloud Shell を使用してサブネットを含むカスタム VPC ネットワークを作成する方法を学びます。
あなたは最近、Cymbal Bank にジュニア クラウド セキュリティ アナリストとして入社しました。専任のセキュリティ プロフェッショナルのチームと協力して、組織のデータ、アプリケーション、システムを保護する仕事です。Cymbal Bank は、既存のオンプレミス インフラストラクチャを徹底的に評価した後、ハイブリッド クラウド環境への移行計画を最終決定しました。計画の一部として、オンプレミスのデータセンター インフラストラクチャを拡張して Google Cloud に接続することが含まれています。新しいクラウド ネットワーク インフラストラクチャのアーキテクチャが正常に設計され、デプロイの準備が整いました。セキュリティ チームは、新しいクラウド ネットワーク インフラストラクチャのセキュリティを評価する方法を検討したいと考えています。チームリーダーのクロエから、新しいクラウド ネットワーク設定の構成設定のセキュリティを調査するタスクが割り当てられました。これを行うには、新たに設計されたクラウド ネットワークを複製する新しいテスト環境でテストを実行する必要があります。まず、Cloud Shell を使用してテスト VPC とサブネットを作成します。
方法は次のとおりです。まず、ネットワークを作成します。次へ、ネットワーク内にサブネットを作成します。次に、作成したネットワークを確認します。最後に、ネットワーク内に作成されたすべてのサブネットを一覧表示します。
こちらの手順をお読みください。ラボには時間制限があり、一時停止することはできません。[ラボを開始] をクリックすることでスタートするタイマーは、Google Cloud のリソースを利用できる時間を示しています。
この実践ラボでは、シミュレーションやデモ環境ではなく、実際のクラウド環境を使ってご自身でアクティビティを行うことができます。そのため、ラボの受講中に Google Cloud にログインおよびアクセスするための、新しい一時的な認証情報が提供されます。
このラボを完了するためには、以下が必要です。
[ラボを開始] ボタンをクリックします。左側の [ラボの詳細] パネルには、以下が表示されます。
[Google Cloud コンソールを開く] をクリックします(Chrome ブラウザを使用している場合は、右クリックして [シークレット ウィンドウで開く] を選択します)。新しいブラウザタブで [ログイン] ページが開きます。
ヒント: タブをそれぞれ別のウィンドウで開き、並べて表示しておくと、簡単に切り替えられます。
必要に応じて、下のGoogle Cloud ユーザー名をコピーして、[ログイン] ダイアログに貼り付けます。[Next] をクリックします。
[ラボの詳細] パネルでも Google Cloud ユーザー名を確認できます。
[ラボの詳細] パネルでも Google Cloud のパスワードを確認できます。
しばらくすると、このタブで Cloud コンソールが開きます。
Cloud Shell は、オンラインの開発および運用環境であり、どこにいてもお使いのブラウザでアクセスできます。Cloud Shell を使用すると、コマンドラインで Google Cloud リソースにアクセスできます。
Cloud Shell が起動すると、このセッションの Google Cloud プロジェクト ID を表示するメッセージが表示されます。
Google Cloud のコマンドライン ツールである gcloud は、Cloud Shell にプリインストールされており、タブ補完がサポートされています。Google Cloud にアクセスするには、まず gcloud を承認する必要があります。
[Cloud Shell の承認] を求めるポップアップが表示されます。[承認] をクリックします。
出力は次のようになります。
出力:
出力例:
ネットワークは、デバイス間の通信の基盤を形成します。セキュリティ機能のテスト、構成の実験、Cymbal Bank での役割におけるセキュリティ ツールの概念実証の構築を開始する前に、まずテスト環境のネットワークを作成する必要があります。ここでは、ソフトウェア定義ネットワーキングを使用して、Google Cloud でネットワークを簡単に設定します。
サブネットの要件に応じて、2 種類の VPC ネットワークを作成できます。自動モード VPC ネットワークを作成するか、カスタムモード VPC ネットワークを作成するかを選択できます。自動モード VPC では、各リージョンにサブネットが自動的に作成されます。一方、カスタムモード VPC では、サブネットを手動で作成できます。新しく作成した各ネットワークには、同じプロジェクト内で一意の名前を付ける必要があります。1 つのプロジェクトに、最大 4 つのネットワークを追加作成できます。
このタスクでは、初期のカスタムモード VPC ネットワークを作成します。
このコマンドは、labnet というカスタムモードのネットワークを作成します。
このコマンドを覚える必要はありませんが、構文の理解を深めるために、コマンドを分解してみましょう。
gcloud は、Cloud SDK の gcloud コマンドライン ツールを呼び出します。compute は、gcloud で使用できるグループの一つです。Compute Engine リソースを作成および構成でき、コマンドグループのネストされた階層の一部を形成します。networks は compute のサブグループで、独自の専用コマンドがあります。Compute Engine ネットワークの一覧表示、作成、削除が可能です。create は、このグループに対して実行されるアクションです。labnet は、作成するネットワークの名前です。--subnet-mode=custom は、作成する VPC のタイプを指定するフラグです。この例では custom です。出力には、作成した labnet ネットワークが一覧表示されます。
[進行状況を確認] をクリックして、このタスクが正しく完了したことを確認します。
このタスクでは、新しく作成したカスタムモードの VPC ネットワーク内にサブネットを作成します。サブネットの構成は、ネットワーク管理のベスト プラクティスです。テスト環境では、サブネットを使用すると、VPC を論理セグメントに分割して、クラウド リソースの整理、ネットワーク パフォーマンスの向上、セキュリティの強化を実現できます。
新しいサブネットワークを作成するときは、ネットワークが異なっても、リージョンが同じ場合はプロジェクト内で一意の名前にする必要があります。リージョンが異なる場合は、プロジェクト内で同じ名前を使用できます。また、各サブネットにはプライマリ IP アドレス範囲が必要で、これはプロジェクト内の同じリージョン内で一意である必要があります。
このコマンドは、labnet-sub というサブネットワークを作成します。
[進行状況を確認] をクリックして、このタスクが正しく完了したことを確認します。
このタスクでは、利用可能なネットワークを一覧表示して、ネットワークが正常に作成されたことを確認します。
このコマンドは、プロジェクト内のネットワークを一覧表示します。
出力には、default ネットワークと labnet ネットワークが一覧表示されます。
デフォルト ネットワークは、プロジェクトの作成時に作成されました。labnet ネットワーク は、先ほど実行した gcloud コマンドによって作成されました。
このタスクでは、プロジェクトのネットワーク内のすべてのサブネットを一覧表示します。
プロジェクト内のすべてのネットワークのすべてのサブネットを一覧表示することも、特定のネットワークまたはリージョンのサブネットだけを表示することもできます。サブネットを監査することで、ネットワークが適切に保護されていることを確認し、VPC の構成ミスや潜在的なセキュリティ脆弱性を特定できます。たとえば、意図せずに公共のインターネットに公開されているサブネットなどです。
このコマンドは、labnet ネットワーク内のサブネットを一覧表示します。
これで完了です。このラボアクティビティを完了することで、テスト VPC ネットワークとサブネットを設定する実践的な経験を積むことができました。これは、テスト環境を作成する最初の手順です。テスト環境は、最終的に企業データを保護する必要がある本番環境を保護するのに役立ちます。その後、ネットワークとサブネットが正常に作成されたことを確認できました。
テスト環境でネットワークとそのサブネットワークを観察することで、調査のための重要なデータを収集できます。このデータは、本番環境のセキュリティ プランを構成および作成する際に非常に役立ちます。
すべてのタスクが問題なく完了したことを確認してから、ラボを終了してください。準備ができたら、[ラボを終了] をクリックし、[送信] をクリックします。
ラボを終了すると、ラボ環境へのアクセス権が削除され、完了した作業にもう一度アクセスすることはできなくなります。
Copyright 2026 Google LLC All rights reserved. Google および Google のロゴは、Google LLC の商標です。その他すべての社名および製品名は、それぞれ該当する企業の商標である可能性があります。
このコンテンツは現在ご利用いただけません
利用可能になりましたら、メールでお知らせいたします
ありがとうございます。
利用可能になりましたら、メールでご連絡いたします
1 回に 1 つのラボ
既存のラボをすべて終了して、このラボを開始することを確認してください