頻出度 ★★★ 毎回 / ★★ 高確率 / ★ たまに。検索ボックスでリアルタイム絞り込み。
Cloud Armor の ML 異常検出。突発的 DDoS を自動 mitigation。
Cloud Armor の機能。Network LB (L4) を保護。
1 IP を複数地点で広報。External Passthrough NLB や Global LB で利用。
BGP の自律システム番号。16-bit / private (64512-65534) / 4-byte。
GKE control plane public endpoint への接続元 CIDR 制限。
BGP の sub-second 障害検出。Cloud Router でサポート。
Border Gateway Protocol。Cloud Router が AS 間 routing を eBGP で交換。
Bring Your Own IP。持ち込みパブリック IP の external 利用。
WAF + DDoS。edge / backend security policy、WAF, Adaptive, Threat Intel, Rate Limit, Bot Mgmt。
グローバル LB 統合 CDN。MIG / Cloud Storage / Cloud Run / Internet NEG が origin。
マネージド DNS。public / private / forwarding / peering / reverse zone。
オンプレ ↔ GCP の物理回線。Dedicated / Partner / Cross-Cloud。
egress NAT。VM が external IP 不要でインターネット接続。
Next Generation Firewall。Essentials / Standard / Enterprise の 3 ティア。
マネージド BGP スピーカー。Interconnect / VPN / RA との peer。
IPsec VPN。HA VPN は BGP 必須、Classic は legacy。
NIC のツール。src/dst の経路と blocker を診断。
AWS/Azure/OCI/Alibaba への物理回線接続。
マルチリージョン VPC 内 L7 LB。
subnet を手動定義。本番標準。
GKE の eBPF dataplane。Network Policy 強化、FQDN policy。無効化不可。
Google PoP に直接物理接続。10G/100G。MACsec 対応。
GKE control plane への公開 IP 不要なアクセス。IAM 認証。
VPC 間で private zone を共有。片方向。
DNS 改竄防止。public zone のみ、DS レコード必須。
Cloud NAT のポート枯渇対策。トラフィックに応じて拡張。
VPC レベル設定。Global / Regional。99.99% IC は global 必須。
Dedicated Interconnect の metro 内冗長 PoP 区分。
L4 Network LB。Anycast IP、クライアント IP 保持。
shadowed / unused / overly permissive ルール検出。
NGFW Standard で FQDN ベース allow/deny ルール。
Cloud DNS の地域別振り分け。
グローバル L7 LB。Cloud Armor / CDN 統合。
BGP 学習が全リージョン subnet に伝搬。
2 interfaces + 2+ tunnels で 99.99% SLA。BGP 必須。
Google source: 35.191.0.0/16, 130.211.0.0/22 を firewall で許可必須。
Org/Folder level の FW policy。配下プロジェクトに強制適用。
Internal LB にオンプレ/他クラウドを backend 登録。
Identity-Aware Proxy。source range: 35.235.240.0/20。
オンプレから GCP private zone を解決する仕組み。
L4 Internal LB。IP/Port 保持、Next Hop 指定可。
External LB の backend にオンプレ/他クラウド (FQDN/IP)。
Cloud Interconnect の L2 暗号化。Dedicated / Cross-Cloud で対応。
BGP attribute。小さいほど優先。Cloud Router の --advertised-route-priority。
VPC: 1460 デフォルト、1500/8896 サポート。作成時のみ設定可。
hub-spoke の集中接続管理。VPC / Hybrid / Producer spoke。Transitive 可能。
LB backend 汎用形式。Zonal / Internet / Serverless / Hybrid / PSC NEG。
NIC のツール。継続的に misconfig / suboptimal 自動検出。
5 ツール: Topology / Connectivity Tests / Performance Dashboard / Firewall Insights / Network Analyzer。
VPC firewall rule の対象指定。IAM 制御不可。Secure tag が後継。
サードパーティ FW/IPS/SD-WAN VM。Multi-NIC + ILB next-hop で HA。
VPC トラフィックをコレクター ILB にコピー。out-of-band IDS/IPS。
パートナー回線経由の Cloud Interconnect。50M〜50G。L2/L3。
NIC のツール。Google-wide vs project-scoped の latency / packet loss。
source / protocol で経路を分岐する route 機能。
VPC 内 VM が internal IP で *.googleapis.com にアクセス。subnet flag。
NCC で重複 IP 問題を解決する RFC6598 NAT。
4 モード: Endpoint / Backend / Interface / for Google APIs。
マネージドサービスへの private 接続。VPC Peering 経由。
Regional Application LB / Internal Proxy NLB 用の専用 subnet。
RPS 制限。IP / cookie / header ベース。
NCC hybrid spoke。SD-WAN や NVA の BGP セッション終端 VM。
network tag より新しい、IAM 制御可能なタグ。
L7 egress URL/Host フィルタ。TLS 検査可。
Cloud Run / App Engine / Functions / API Gateway を LB backend に。
host + service projects 構造。subnet level networkUser。
Premium: Google backbone / Standard: Public Internet (regional のみ)。
preconfigured IP リスト (Tor, malicious, etc.)。
3 つ以上の VPC 相互接続性。VPC Peering 不可、NCC 可。
GCP の仮想 NW。Global、subnet が Regional。
subnet 単位の packet sampling log。
2 VPC 間直接接続。Transitive 不可、Cloud DNS 非共有。
API レベル境界。dry-run mode あり。
Cloud Armor の preconfigured ruleset (SQLi, XSS, RFI, LFI, RCE)。