พื้นฐาน GCP Professional Cloud Architect

หลักสูตร Professional Cloud Architect ที่มีโครงสร้างครอบคลุมสถาปัตยกรรม การประมวลผล ที่เก็บข้อมูล เครือข่าย ความปลอดภัย และความน่าเชื่อถือ พร้อมคำถาม

ระดับ: Google Professional Cloud Architect (PCA) ความยาก: advanced 5 บทเรียน 60 นาที
ความคืบหน้าของคอร์ส 0 / 5
กลับไปคอร์ส

สิ่งที่คุณจะได้เรียนรู้

  • อธิบายสถาปัตยกรรม
  • อธิบายการประมวลผลและข้อมูล
  • อธิบายเครือข่าย
  • อธิบายความปลอดภัยและ IAM
  • อธิบายความน่าเชื่อถือ

ก่อนเริ่มเรียน

  • ความรู้ Google Cloud พื้นฐานช่วยได้
  • แนะนำให้รู้พื้นฐานสถาปัตยกรรม
  • ไม่จำเป็นต้องมีใบรับรอง Google มาก่อน

บทเรียน 1 สถาปัตยกรรมและการออกแบบคลาวด์

ข้อสอบ Professional Cloud Architect ตรวจสอบการออกแบบโซลูชันที่ปลอดภัย ปรับขนาดได้ เชื่อถือได้บน Google Cloud ลำดับชั้นคือองค์กร โฟลเดอร์ โปรเจกต์ และทรัพยากร โปรเจกต์มีบริการและการเรียกเก็บเงิน โฟลเดอร์จัดกลุ่มโปรเจกต์ Region มี Zone การใช้งานหลายภูมิภาคเพิ่มความพร้อมใช้งาน SLA กำหนดบริการ และ High Availability ใช้ความซ้ำซ้อนและการตรวจสุขภาพ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: แอปทั่วโลกติดตั้งในสองภูมิภาคพร้อม Load Balancer Health Check และ Failover อัตโนมัติเพื่อให้เป็นไปตาม SLA

บทเรียน 2 บริการการประมวลผลและข้อมูล

Compute Engine ให้ VM GKE รัน Kubernetes Cloud Run ปรับขนาดคอนเทนเนอร์ Cloud Functions เป็น Serverless App Engine เป็น PaaS Cloud SQL เชิงสัมพันธ์ Spanner ระดับโลก Firestore Document Bigtable คอลัมน์กว้าง BigQuery Warehouse Cloud Storage วัตถุ เลือกตามความหน่วงและขนาด ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ผู้ค้าปลีกใช้ Compute Engine สำหรับแอปเดิม Cloud SQL สำหรับคำสั่งซื้อ BigQuery สำหรับวิเคราะห์ยอดขายรายวัน

บทเรียน 3 เครือข่ายและการเชื่อมต่อ

VPC เป็นเครือข่ายระดับโลก Subnet คือช่วง IP Firewall ควบคุมทราฟฟิก Load Balancing กระจายทราฟฟิก VPN สร้างอุโมงค์ Interconnect การเชื่อมต่อกายภาพ NAT ให้การเข้าถึงอินเทอร์เน็ตโดยไม่มี IP สาธารณะ Peering เชื่อม VPC Shared VPC แชร์ Subnet เลือกตามความหน่วงและความปลอดภัย ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ศูนย์ข้อมูลในองค์กรเชื่อมต่อผ่าน Cloud Interconnect และผู้ใช้ใช้ Load Balancer ระดับโลก

บทเรียน 4 ความปลอดภัยและ IAM

Cloud IAM ควบคุมสิทธิ์ด้วย Role และ Policy Service Account คือตัวตนของแอป Secret Manager เก็บความลับ KMS จัดการคีย์ Cloud Armor ปกป้องแอป Security Scanner หาช่องโหว่ Organization Policy กำหนดข้อจำกัด Audit Logs บันทึกการกระทำ ใช้สิทธิ์น้อยที่สุดและแยกสภาพแวดล้อม ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: แอปใช้ Service Account สิทธิ์น้อยที่สุด Cloud Armor สำหรับ WAF และ Secret Manager สำหรับรหัสผ่านฐานข้อมูล

บทเรียน 5 ความน่าเชื่อถือและการปฏิบัติการ

Autoscaler ปรับ Instance Health Check ตัดสินทราฟฟิก Monitoring รวบรวมเมตริก Logging เก็บล็อก Uptime Check ตรวจสอบ Endpoint Alert แจ้งเตือน Backup ให้การกู้คืน Disaster Recovery กำหนดเป้าหมาย Rolling และ Canary ลดความเสี่ยง ใช้ระบบอัตโนมัติและ Infrastructure as Code ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: Managed Instance Group ใช้ Autoscaler Health Check และ Cloud Monitoring Alert เพื่อให้ Traffic Spike ไม่ทำให้บริการล่ม