EnglishDeutschFrançaisEspañolPortuguês

Google Cloud · GCP-PCNE · Advanced

Professional Cloud Network Engineer — Questions d'entraînement et examen blanc

Prépare GCP-PCNE avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

55Questions de l’examen blanc
120minTemps imparti

Vérifié auprès de Google Cloud · août 2026 · Version actuelle de l’examen

À propos de l’examen

La certification Professional Cloud Network Engineer valide ton expertise dans la conception, le déploiement et la gestion de l’infrastructure réseau Google Cloud, y compris l’architecture de réseaux à haute disponibilité, évolutifs, résilients et sécurisés. Le professionnel certifié configure et gère les VPC, le routage, les services de sécurité réseau, le load balancing, Cloud NAT et Cloud DNS, et met en place la connectivité hybride et multicloud via Cloud Interconnect et Cloud VPN. Cette expertise couvre aussi le diagnostic, la supervision et le dépannage des opérations réseau avec Google Cloud Observability et Network Intelligence Center.

C’est une certification de niveau professionnel, pensée pour les ingénieurs et architectes réseau qui conçoivent et administrent des infrastructures réseau sur Google Cloud. Google recommande au moins trois ans d’expérience du métier, dont un an passé à concevoir et gérer des solutions sur Google Cloud. Elle ouvre la porte à des postes de cloud network engineer, d’architecte réseau ou d’ingénieur infrastructure.

Essaie cinq questions sur GCP-PCNE

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Professional Cloud Network Engineer, accompagnées de leurs réponses et explications.

Configurer et implémenter l'interconnexion réseau hybride et multicloud1 / 5

Tu as créé une passerelle HA VPN et configuré un tunnel unique depuis l'interface 0 de HA VPN vers l'unique adresse IP externe de la passerelle peer on-premises. Le BGP est établi et le trafic circule, mais un audit constate que le déploiement ne remplit pas les conditions du SLA de disponibilité de 99.99%. Que dois-tu changer ?

AlexExplication complète d’Alex

Les passerelles HA VPN exposent toujours deux interfaces avec deux adresses IP externes situées dans des zones de disponibilité edge distinctes de Google Cloud, et le SLA dépend de la répartition des tunnels plutôt que du nombre d'interfaces côté peer. Si le peer possède deux interfaces, tu associes l'interface 0 à l'interface 0 du peer et l'interface 1 à l'interface 1 du peer ; s'il n'en possède qu'une, les deux interfaces HA VPN y terminent leurs tunnels. Côté Google Cloud, un full mesh n'est explicitement pas requis pour le SLA de 99.99%, même si certains fournisseurs de VPN en recommandent un.

Sourcecloud.google.com

Configurer, implémenter et gérer une solution de sécurité réseau dans le cloud2 / 5

Ton organisation utilise des stratégies de pare-feu hiérarchiques au niveau de l'organisation ainsi que des règles de pare-feu VPC. Avec l'ordre par défaut AFTER_CLASSIC_FIREWALL, quelle est la séquence d'évaluation ?

AlexExplication complète d’Alex

D'après la documentation officielle (cloud.google.com/firewall/docs/firewall-policies-rule-eval-order), l'ordre d'application AFTER_CLASSIC_FIREWALL évalue : (1) les stratégies de pare-feu hiérarchiques, (2) les stratégies de pare-feu système régionales, (3) les règles de pare-feu VPC, (4) les stratégies de pare-feu réseau globales, (5) les stratégies de pare-feu réseau régionales, (6) les règles de pare-feu implicites. Les stratégies hiérarchiques sont toujours évaluées en premier, quel que soit l'ordre d'application. AFTER_CLASSIC_FIREWALL (valeur par défaut) préserve la rétrocompatibilité en évaluant les anciennes règles VPC avant les stratégies de pare-feu réseau plus récentes. Chaque niveau peut autoriser, refuser ou utiliser goto_next pour poursuivre l'évaluation. L'option « Règles VPC, puis stratégies hiérarchiques… » inverse l'ordre entre les stratégies hiérarchiques et les règles VPC. Les options « Stratégies hiérarchiques, puis stratégies réseau… » et « Stratégies réseau, puis stratégies hiérarchiques… » placent à tort les stratégies réseau avant les règles VPC sous le paramètre AFTER_CLASSIC. Ref: cloud.google.com/firewall/docs/firewall-policies-rule-eval-order.

Sourcedocs.cloud.google.com

Gérer, surveiller et dépanner les opérations réseau3 / 5

Tu as déployé un tunnel VPN, mais tu remarques que le tunnel est établi alors qu'aucun trafic ne circule. Les sessions BGP apparaissent comme établies, mais aucune route n'est échangée. Quelle est la cause la plus probable ?

AlexExplication complète d’Alex

Quand un tunnel VPN est établi (IKE a réussi) et que les sessions BGP apparaissent comme établies mais qu'aucun trafic ne circule, la cause est l'absence de routes annoncées. D'après la documentation (cloud.google.com/network-connectivity/docs/router/concepts/advertised-routes), Cloud Router dispose de deux modes d'annonce : le mode par défaut (annonce automatiquement les plages des sous-réseaux) et le mode personnalisé (nécessite une configuration explicite des préfixes). Si Cloud Router est en mode personnalisé sans préfixes configurés, ou si le routeur on-premises n'a aucune annonce BGP, aucun des deux côtés n'apprend de routes pour joindre les réseaux de l'autre. Une clé pré-partagée IKE qui ne correspond pas (l'option « La clé pré-partagée IKE est incorrecte ») empêcherait totalement l'établissement du tunnel. Cloud NAT (l'option « Cloud NAT perturbe le trafic VPN ») fonctionne indépendamment du trafic du plan de données VPN. Les problèmes de MTU (l'option « La MTU du tunnel VPN est réglée trop bas ») provoquent des pertes de paquets ou de la fragmentation, pas des routes manquantes. Correctif : vérifie le mode d'annonce de Cloud Router et les exports BGP on-premises. Ref: cloud.google.com/network-connectivity/docs/router/concepts/advertised-routes.

Sourcedocs.cloud.google.com

Implémenter un réseau VPC4 / 5

Tu as un cluster GKE et tu veux configurer le source NAT (SNAT) pour que le trafic des Pods qui sort du cluster utilise l'adresse IP du nœud au lieu de l'adresse IP du Pod. Quand dois-tu configurer IP Masquerade ?

AlexExplication complète d’Alex

L'IP masquerade (SNAT) dans GKE remplace l'IP source du Pod par l'IP du nœud pour le trafic sortant. D'après la documentation (cloud.google.com/kubernetes-engine/docs/concepts/ip-masquerade-agent), c'est nécessaire quand des destinations hors du VPC n'ont pas de routes vers la plage CIDR des Pods — par exemple des réseaux on-premises connectés via VPN/Interconnect. Sans SNAT, le trafic retour ne peut pas être routé vers les IP des Pods. GKE contrôle le masquerading via le DaemonSet ip-masq-agent et la liste nonMasqueradeCIDRs de sa ConfigMap. Le flag --disable-default-snat conserve les IP des Pods pour toutes les destinations lorsqu'aucun ip-masq-agent n'est présent. Le trafic entre Pods dans les clusters VPC-native n'a pas besoin de SNAT (le VPC dispose de routes vers les CIDR des Pods). Le trafic des Pods vers le control plane (l'option « Quand les Pods doivent communiquer avec le control plane GKE ») et celui de Private Google Access (l'option « Quand les Pods doivent accéder aux API Google Cloud via Private… ») circulent au sein du réseau de Google et ne nécessitent pas de masquerading. Ref: cloud.google.com/kubernetes-engine/docs/concepts/ip-masquerade-agent.

Sourcedocs.cloud.google.com

Configuration des services réseau gérés5 / 5

Quel type de load balancer Google Cloud dois-tu choisir pour répartir du trafic TCP non HTTP provenant de clients externes vers des backends situés dans une seule région, tout en conservant l'adresse IP source du client ?

AlexExplication complète d’Alex

D'après la doc (cloud.google.com/load-balancing/docs/passthrough-network-load-balancer), les NLB passthrough transmettent les paquets avec les IP source et destination inchangées : 'les paquets sont reçus par les VM de backend avec les adresses IP source et destination, le protocole et les ports du paquet inchangés.' Le NLB passthrough externe régional (basé sur Maglev) prend en charge TCP, UDP, ESP, GRE, ICMP et ICMPv6. Il conserve nativement l'IP source du client grâce au Direct Server Return (DSR). L'option « Global external Application Load Balancer » (Application LB externe global) ne gère que le HTTP(S), pas un TCP quelconque. L'option « Internal passthrough Network Load Balancer » (NLB passthrough interne) sert du trafic interne, pas des clients externes. L'option « Regional external proxy Network Load Balancer » (NLB proxy externe régional) termine les connexions et en ouvre de nouvelles vers les backends, ce qui fait perdre l'IP source d'origine, sauf si tu utilises le protocole PROXY (des en-têtes réservés au HTTP ne fonctionnent pas pour du trafic non HTTP). Ref : cloud.google.com/load-balancing/docs/passthrough-network-load-balancer.

Sourcecloud.google.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

310 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour GCP-PCNE. Un examen blanc Pass-IT comporte 55 questions à traiter en 120 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : GCP-PCNE

Informations sur l’examen vérifiées auprès de Google Cloud14 août 2026

date de la dernière vérification auprès de la source officielle de Google Cloud

Objectifs du guide22 objectifs répertoriés dans le guide officiel

répartis entre 6 domaines dans le guide officiel de l’examen

Taille de la banque310 questions

= La taille de la banque équivaut à 5 séries de 55 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme6 domaines dans le programme de l’examen

Designing and planning a Google Cloud VPC network 62 · Implementing a VPC network 59 · Configuring managed network services 56 · Configuring and implementing hybrid and multicloud network interconnectivity 48 · Managing, monitoring, and troubleshooting network operations 41 · Configuring, implementing and managing a cloud network security solution 44

Questions marquées comme vérifiées à partir des sources310 sur 310

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Google Cloud

Contenu de l’examen

La conception et la planification d’un réseau VPC pèsent le plus lourd avec 21 %, juste devant sa mise en œuvre à 20 % : à elles deux, ces sections représentent plus de 40 % de l’examen, soit de l’architecture et de la configuration VPC bien concrète. Au programme : gestion des adresses IP, peering face aux topologies Network Connectivity Center, subnets et règles de firewall, plus les spécificités réseau de GKE comme les alias IP et Dataplane V2. Les services réseau managés et la connectivité hybride/multicloud sont à égalité, 16 % chacun : load balancing, Cloud CDN et Cloud DNS d’un côté, VPN site-to-site, Cloud Interconnect et configuration BGP du Cloud Router de l’autre. La supervision et le dépannage opérationnels prennent 14 %, et la sécurité réseau (Cloud NGFW, Cloud NAT et Cloud Armor) ferme la marche à 13 %.

Avec une telle concentration sur la conception et l’implémentation, l’examen avantage nettement celui qui a déjà monté une topologie VPC multirégion plutôt que d’avoir seulement lu dessus. Les questions testent régulièrement des cas limites, peering non transitif ou MTU incohérents, qui n’apparaissent qu’en configuration réelle.

Programme de l’examen : GCP-PCNE

Designing and planning a Google Cloud VPC network~21%

Concevoir l'architecture réseau globale, les réseaux VPC, des réseaux hybrides/multi-cloud résilients et le réseau GKE

≈ 21 h
Implementing a VPC network~20%

Configurer les VPC, le routage VPC, Network Connectivity Center et les clusters GKE

≈ 20 h
Configuring managed network services~16%

Configurer le load balancing, Cloud CDN, Cloud DNS et Cloud NAT

≈ 16 h
Configuring and implementing hybrid and multicloud network interconnectivity~16%

Configuring Cloud Interconnect, site-to-site IPSec VPN, Cloud Router, and Network Connectivity Center

≈ 16 h
Managing, monitoring, and troubleshooting network operations~14%

Journalisation et surveillance avec Google Cloud Observability, dépannage de la connectivité, utilisation de Network Intelligence Center

≈ 14 h
Configuring, implementing and managing a cloud network security solution~13%

Google Cloud Armor, Cloud NGFW, Cloud NAT, Secure Web Proxy, IDS et Packet Mirroring

≈ 13 h

Format de l’examen et types de questions

L’examen te propose 50 à 60 questions à choix unique et à choix multiples dans une fenêtre de 120 minutes, avec une répartition d’environ 80 % de questions à réponse unique pour 20 % à réponses multiples. Six domaines sont couverts : conception VPC, implémentation, services réseau managés, connectivité hybride et multicloud, exploitation, sécurité réseau. Les questions portent autant sur la compréhension conceptuelle que sur la configuration concrète, et ce sur toute la pile réseau de Google Cloud.

Types de questions : GCP-PCNE

Choix multiple80%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Réponse multiple20%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Consulte Google Cloud pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à GCP-PCNE

L’examen se passe chez Pearson VUE, en ligne avec surveillance à distance ou dans un centre d’examen, et il est proposé en anglais et en japonais. La certification reste valable 2 ans, avec un renouvellement possible pendant la période d’éligibilité au renouvellement.

Préparation et modalités : GCP-PCNE

Préparation

Exemple de durée de préparation60–150 h

fourchette illustrative pour t’organiser : de 60 h avec une expérience pertinente à 150 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauAvancé
Connaissances conseilléesAucun prérequis officiel. Il est conseillé d'avoir au moins 3 ans d'expérience professionnelle, dont au moins 1 an à concevoir et gérer des solutions sur Google Cloud.

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou surveillé sur place dans un centre d'examen
Conditions de nouvelle tentativePolitique standard de nouvelle tentative des certifications Google Cloud : 14 jours d'attente après la première tentative, 60 jours après la deuxième, 365 jours après le troisième échec.
Validité de la certification2 ans

La validité de la certification dépend d'un renouvellement effectué dans la période d'éligibilité.

Erreurs fréquentes

Points à revoir : GCP-PCNE

  1. 01VPC Design Patterns

    Mal cerner le Shared VPC, le VPC peering et les situations où chaque topologie s’impose

  2. 02Hybrid Connectivity

    Confondre Cloud Interconnect (Dedicated/Partner), Cloud VPN et Network Connectivity Center

  3. 03Load Balancing

    Ne pas maîtriser les différents types de load balancer (internal/external, régional/global, L4/L7) ni savoir lequel choisir selon le cas

  4. 04Private Google Access

    Se tromper sur Private Google Access, Private Service Connect et l’accès VPC serverless

  5. 05Firewall Policies

    Mélanger les VPC firewall rules, les firewall policies et les hierarchical firewall policies

  6. 06DNS Configuration

    Passer à côté de Cloud DNS, du DNS peering et des zones DNS privées dans les environnements hybrides

Questions fréquentes

Quels points méritent une attention particulière pendant la préparation de Professional Cloud Network Engineer ?

Les points à revoir comprennent VPC Design Patterns, Hybrid Connectivity, Load Balancing, Private Google Access, Firewall Policies, DNS Configuration. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Quelle certification cloud est la meilleure pour un ingénieur réseau ?

Sur Google Cloud, c'est celle-ci : le Professional Cloud Network Engineer, c'est aux quatre cinquièmes de la conception de VPC, de l'implémentation, des services managés et de la connectivité hybride. Ailleurs, les équivalents sont Microsoft AZ-700 pour le réseau Azure et, côté neutre, CompTIA Network+ pour les fondamentaux sous-jacents. Choisis selon la plateforme qu'utilise ton employeur, car les concepts se transposent, mais pas les examens.

Comment l'examen Cloud Network Engineer est-il pondéré ?

Designing and planning a VPC network est la plus grosse section avec 21%, devant Implementing a VPC network à 20%. Managed network services et Hybrid and multicloud interconnectivity pèsent 16% chacune, Operations 14% et Network security 13%. À elle seule, la partie VPC représente plus de deux cinquièmes de l'examen.

Quelle expérience l'examen Cloud Network Engineer suppose-t-il ?

Google Cloud recommande trois ans d'expérience ou plus dans le secteur, dont au moins un an sur sa propre plateforme, et n'exige rien. Le catalogue prévoit environ 100 heures. L'expérience réseau classique se transpose bien, mais la section sur la connectivité hybride est propre aux produits Google Cloud et doit s'apprendre de zéro.

Combien de temps dure la certification Cloud Network Engineer ?

Deux ans, avec un renouvellement à faire dans une fenêtre d'éligibilité avant la date d'expiration. Il n'existe pas de voie par formation continue, donc le renouvellement passe par un examen.

Au bout de combien de temps peux-tu repasser l'examen Cloud Network Engineer ?

Quatorze jours après le premier échec, 60 jours après le deuxième et 365 jours après le troisième. Google Cloud applique cette progression à toute sa gamme Professional.

Une certification, 12 mois

Entraînement pour GCP-PCNE

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →