Google Cloud におけるデプロイを安全に保つ方法を学びます。 次の内容が含まれます。:Cloud Armor の bot 管理を使用して bot のリスクを低減し、 自動化クライアントからのアクセスをコントロールする方法、Cloud Armor の拒否リストを使って Google Cloud のエッジにおける HTTP(S) ロードバランサへのアクセスを制限または許可する方法、 Cloud Armor セキュリティポリシーを適用して Cloud CDN と Google Cloud Storage でキャッシュ オブジェクトへのアクセスを制限する方法、 そしてCloud Armor WAF ルールを使用して一般的な脆弱性を軽減する方法。
「Security Command Center による脅威と脆弱性の緩和」の中級コースを修了してスキルバッジを獲得することで、 次のスキルを実証できます。 環境の脅威の防止と管理、アプリケーションの脆弱性の特定と軽減、 セキュリティ異常に対応。
Google Cloud でのクラウド セキュリティの基礎の実践 スキルバッジを獲得できる中級コースを修了すると、 Identity and Access Management(IAM)でのロールの作成と割り当て、 サービス アカウントの作成と管理、Virtual Private Cloud(VPC)ネットワーク全体でのプライベート接続の有効化、 Identity-Aware Proxy を使用したアプリケーション アクセスの制限、Cloud Key Management Service(KMS)を使用した鍵と暗号化されたデータの管理、 限定公開 Kubernetes クラスタの作成に関するスキルを実証できます。
Google Cloud ネットワークの設定コースを修了してスキルバッジを獲得しましょう。 このコースでは、Google Cloud Platform で基本的なネットワーキング タスクを実行する方法を学習します。具体的には、カスタム ネットワークの作成、サブネット ファイアウォール ルールの追加、VM の作成、そして VM 同士が通信する際のレイテンシのテストについて学びます。
この入門レベルのコースでは、 Google Cloud の基本的なツールやサービスに関する実践演習を行います。オプションで動画も提供されており、 ラボで取り上げられたコンセプトに関するさらなるコンテキストの確認や、復習に利用できます。「Google Cloud の基礎」は、Google Cloud の学習者に最初に推奨されるコースです。 クラウドの予備知識がほとんどなくても、 最初の Google Cloud プロジェクトに応用できる実践的な経験を積むことができます。Cloud Shell コマンドの記述、 初めての仮想マシンのデプロイ、Kubernetes Engine 上でのアプリケーションの実行や ロード バランシングなど、「Google Cloud の基礎」では、Google Cloud の 基本的な機能について学ぶことができます。