GCP Associate Cloud Engineer 课程
面向 GCP Associate Cloud Engineer 的结构化课程,涵盖核心服务、计算、存储、网络、安全与运维,并配有练习题。
课程进度
0 / 5
返回课程
你将学到
- 理解 GCP Associate Cloud Engineer 考试。
- 为工作负载选择正确的计算服务。
- 选择存储和数据库服务。
- 配置网络与安全。
- 监控和运维 Google Cloud 资源。
开始前准备
- 具备基础云知识会有帮助。
- 建议熟悉 Linux 和容器。
- Google Cloud 实践经验有帮助。
课程 1 了解 GCP Associate Cloud Engineer 考试
GCP Associate Cloud Engineer 考试考察部署和管理 Google Cloud 资源的实用技能,涵盖项目、IAM、计算、存储、数据库、网络、安全与运维。你需要了解 Compute Engine、GKE、Cloud Run、Cloud Functions、Cloud Storage、Cloud SQL、BigQuery、VPC、Cloud Load Balancing、Cloud Monitoring 和 Cloud Logging。考试使用基于场景的题目,考察选择正确服务和遵循最佳实践。建议先学习核心概念,再学习计算、存储与数据库,然后是网络与安全,最后是监控与策略。本课程按考试结构组织,并配有 60 道原创练习题。
示例
示例:使用 Cloud Run 部署容器化应用,无需管理服务器。课程 2 计算选项
Google Cloud 提供多种计算选项。Compute Engine 提供带机器类型和持久磁盘的虚拟机。托管实例组支持自动扩缩和健康检查,抢占式虚拟机适合容错批处理任务且更便宜。Cloud Functions 运行无服务器函数,Cloud Run 无需服务器即可运行容器,GKE 提供 Kubernetes,App Engine 是 PaaS。要根据控制力、可移植性和运维开销选择合适选项。容器优先选择 Cloud Run,除非需要高级编排才用 GKE。事件驱动代码通常选 Cloud Functions。完全控制则用 Compute Engine。场景题常问哪种计算服务适合工作负载。
示例
示例:文件上传到 Cloud Storage 时,用 Cloud Functions 触发事件。课程 3 存储与数据库
Cloud Storage 是对象存储,包含存储桶和存储类别。Nearline、Coldline 和 Archive 可降低不常访问数据的成本。Cloud SQL 提供托管关系型数据库,Cloud Spanner 全局扩展且强一致,Firestore 是 NoSQL 文档数据库,BigQuery 是无服务器数据仓库。Cloud Bigtable 处理大型 NoSQL 工作负载,Cloud Filestore 提供托管 NFS,持久磁盘和快照支持 VM。要选择与数据形态、一致性和规模匹配的服务。场景题常问哪种数据库适合事务、分析或文档工作负载。
示例
示例:对大型数据集进行分析时使用 BigQuery。课程 4 网络与安全
网络使用 VPC、子网、防火墙规则、负载均衡、Cloud NAT、VPN、Interconnect 和 Cloud DNS。VPC 隔离资源,子网划分 IP 空间,防火墙规则控制流量。Cloud Load Balancing 全局分发流量,Cloud NAT 提供无需公网 IP 的出站访问,VPN 和 Interconnect 连接本地网络。安全使用 IAM 角色、策略、服务账号、Cloud KMS、Cloud IAP、Cloud Armor 和 VPC Service Controls。要授予最小权限,并用密钥和安全边界保护数据。场景题常问如何连接网络或哪种安全控制符合需求。
示例
示例:使用 IAM 角色只为服务账号授予所需权限。课程 5 监控、运维与策略
监控与运维使用 Cloud Monitoring、Cloud Logging、警报策略、Cloud Trace 和 Cloud Scheduler。Cloud Monitoring 收集指标,Cloud Logging 存储日志,警报策略在阈值被超过时通知。Cloud Trace 分析延迟,Cloud Scheduler 运行 cron 任务。策略题要求选择成本效益高、可靠且安全的方案。要仔细阅读场景,识别需求,并在合适时优先使用托管服务。理解项目、区域、可用区和计费,以便规划资源位置。要多练习在考试场景中为计算、存储、网络和监控选择正确服务。