พื้นฐาน GCP Professional Cloud Architect
หลักสูตร Professional Cloud Architect ที่มีโครงสร้างครอบคลุมสถาปัตยกรรม การประมวลผล ที่เก็บข้อมูล เครือข่าย ความปลอดภัย และความน่าเชื่อถือ พร้อมคำถาม
ความคืบหน้าของคอร์ส
0 / 5
กลับไปคอร์ส
สิ่งที่คุณจะได้เรียนรู้
- อธิบายสถาปัตยกรรม
- อธิบายการประมวลผลและข้อมูล
- อธิบายเครือข่าย
- อธิบายความปลอดภัยและ IAM
- อธิบายความน่าเชื่อถือ
ก่อนเริ่มเรียน
- ความรู้ Google Cloud พื้นฐานช่วยได้
- แนะนำให้รู้พื้นฐานสถาปัตยกรรม
- ไม่จำเป็นต้องมีใบรับรอง Google มาก่อน
บทเรียน 1 สถาปัตยกรรมและการออกแบบคลาวด์
ข้อสอบ Professional Cloud Architect ตรวจสอบการออกแบบโซลูชันที่ปลอดภัย ปรับขนาดได้ เชื่อถือได้บน Google Cloud ลำดับชั้นคือองค์กร โฟลเดอร์ โปรเจกต์ และทรัพยากร โปรเจกต์มีบริการและการเรียกเก็บเงิน โฟลเดอร์จัดกลุ่มโปรเจกต์ Region มี Zone การใช้งานหลายภูมิภาคเพิ่มความพร้อมใช้งาน SLA กำหนดบริการ และ High Availability ใช้ความซ้ำซ้อนและการตรวจสุขภาพ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: แอปทั่วโลกติดตั้งในสองภูมิภาคพร้อม Load Balancer Health Check และ Failover อัตโนมัติเพื่อให้เป็นไปตาม SLAบทเรียน 2 บริการการประมวลผลและข้อมูล
Compute Engine ให้ VM GKE รัน Kubernetes Cloud Run ปรับขนาดคอนเทนเนอร์ Cloud Functions เป็น Serverless App Engine เป็น PaaS Cloud SQL เชิงสัมพันธ์ Spanner ระดับโลก Firestore Document Bigtable คอลัมน์กว้าง BigQuery Warehouse Cloud Storage วัตถุ เลือกตามความหน่วงและขนาด ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: ผู้ค้าปลีกใช้ Compute Engine สำหรับแอปเดิม Cloud SQL สำหรับคำสั่งซื้อ BigQuery สำหรับวิเคราะห์ยอดขายรายวันบทเรียน 3 เครือข่ายและการเชื่อมต่อ
VPC เป็นเครือข่ายระดับโลก Subnet คือช่วง IP Firewall ควบคุมทราฟฟิก Load Balancing กระจายทราฟฟิก VPN สร้างอุโมงค์ Interconnect การเชื่อมต่อกายภาพ NAT ให้การเข้าถึงอินเทอร์เน็ตโดยไม่มี IP สาธารณะ Peering เชื่อม VPC Shared VPC แชร์ Subnet เลือกตามความหน่วงและความปลอดภัย ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: ศูนย์ข้อมูลในองค์กรเชื่อมต่อผ่าน Cloud Interconnect และผู้ใช้ใช้ Load Balancer ระดับโลกบทเรียน 4 ความปลอดภัยและ IAM
Cloud IAM ควบคุมสิทธิ์ด้วย Role และ Policy Service Account คือตัวตนของแอป Secret Manager เก็บความลับ KMS จัดการคีย์ Cloud Armor ปกป้องแอป Security Scanner หาช่องโหว่ Organization Policy กำหนดข้อจำกัด Audit Logs บันทึกการกระทำ ใช้สิทธิ์น้อยที่สุดและแยกสภาพแวดล้อม ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา
ตัวอย่าง
ตัวอย่าง: แอปใช้ Service Account สิทธิ์น้อยที่สุด Cloud Armor สำหรับ WAF และ Secret Manager สำหรับรหัสผ่านฐานข้อมูลบทเรียน 5 ความน่าเชื่อถือและการปฏิบัติการ
Autoscaler ปรับ Instance Health Check ตัดสินทราฟฟิก Monitoring รวบรวมเมตริก Logging เก็บล็อก Uptime Check ตรวจสอบ Endpoint Alert แจ้งเตือน Backup ให้การกู้คืน Disaster Recovery กำหนดเป้าหมาย Rolling และ Canary ลดความเสี่ยง ใช้ระบบอัตโนมัติและ Infrastructure as Code ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา