GCP Professional Cloud Architect 基础课程

系统化的 GCP Professional Cloud Architect 课程,覆盖架构、计算、存储、网络、安全与可靠性,并配有练习题。

等级: Google Professional Cloud Architect (PCA) 难度: advanced 5 节课 60 分钟
课程进度 0 / 5
返回课程

你将学到

  • 描述云架构与资源层级。
  • 解释计算与数据服务。
  • 描述网络与连接。
  • 解释安全与 IAM。
  • 描述可靠性与运维。

开始前准备

  • 具备基础 Google Cloud 知识会有帮助。
  • 建议了解一些架构基础。
  • 无需之前的 Google 认证。

课程 1 云架构与设计

Google Professional Cloud Architect 考试验证设计安全、可扩展、可靠的 Google Cloud 解决方案的能力。资源层级是组织、文件夹、项目和资源。项目是服务、计费和权限的基础容器。文件夹分组项目以便大规模应用策略,组织节点是资源层级的根。区域是地理区域,可用区是区域内隔离的位置,多区域部署提高持久性和可用性。SLA 定义预期服务可用性。高可用需要冗余、健康检查和故障转移,而不是单点故障。架构师还必须考虑成本、性能、安全和运营需求。本课程每个领域都配有原创练习题。 复习时把 GCP 服务、层级结构和可靠性工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:全球应用部署在两个区域,配合负载均衡器、健康检查和自动故障转移以满足 SLA。

课程 2 计算与数据服务

Google Cloud 为不同工作负载提供计算和数据服务。Compute Engine 提供 IaaS 虚拟机,支持机器类型和托管实例组。Google Kubernetes Engine 使用 Kubernetes 运行容器,Cloud Run 自动扩展无状态容器。Cloud Functions 是无服务器事件计算,App Engine 是托管 PaaS Web 应用平台。Spot VM 更便宜但可被中断。数据方面,Cloud SQL 提供托管 MySQL 和 PostgreSQL,Cloud Spanner 提供全球关系型扩展,Firestore 是 NoSQL 文档数据库,Bigtable 是低延迟宽列数据库。BigQuery 是无服务器数据仓库,Cloud Storage 是对象存储,Filestore 提供 NFS 共享,Dataproc 运行 Hadoop 和 Spark。根据延迟、规模、架构和运营所有权选择服务。 复习时把 GCP 服务、层级结构和可靠性工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:零售商使用 Compute Engine 运行旧应用,Cloud SQL 存储订单,BigQuery 做每日销售分析。

课程 3 网络与连接

网络安全高效地连接 Google Cloud 资源。VPC 是全球虚拟网络,子网是其中的 IP 范围。防火墙规则控制进出资源的流量。Cloud Load Balancing 在实例和区域之间分发流量,包括全球 HTTP(S) 负载均衡器。Cloud VPN 从本地网络创建加密隧道,Cloud Interconnect 提供专用物理连接。Cloud NAT 让私有实例无需公网 IP 即可发起出站互联网请求。VPC 对等连接两个 VPC,Shared VPC 让宿主项目与服务项目共享子网。架构师根据延迟、带宽、成本和安全性选择连接方式。设计网络时应使用最小权限防火墙和清晰的流量路径。 复习时把 GCP 服务、层级结构和可靠性工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:本地数据中心通过 Cloud Interconnect 连接 Google Cloud,用户通过全球负载均衡器访问应用。

课程 4 安全与 IAM

Google Cloud 安全结合身份、数据保护和网络防御。Cloud IAM 使用角色和策略控制权限。角色是一组权限,服务账户是应用使用的身份。Secret Manager 存储 API 密钥和密码,Cloud KMS 管理加密密钥。Cloud Armor 使用 WAF 规则和 DDoS 防御保护 Web 应用,Cloud Security Scanner 查找 Web 漏洞。组织策略在整个资源层级执行约束。Cloud Audit Logs 记录谁做了什么,用于取证和合规。最佳实践包括最小权限、用项目隔离环境、用服务账户代替用户密钥、启用审计日志以及保护静态和传输中的数据。 复习时把 GCP 服务、层级结构和可靠性工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:Web 应用使用最小权限服务账户,Cloud Armor 提供 WAF 规则,Secret Manager 保存数据库密码。

课程 5 可靠性与运维

可靠系统必须可监控、可自动化、可恢复。自动扩缩器根据负载调整实例数量,健康检查决定实例是否可以接收流量。Cloud Monitoring 收集指标、仪表板和警报,Cloud Logging 存储和查询日志。正常运行时间检查从多个位置验证端点,警报策略在条件被违反时通知团队。备份创建可恢复副本,灾难恢复计划定义恢复时间和恢复点目标。滚动部署逐步更新实例以减少停机,金丝雀发布用少量流量测试新版本。运维团队使用基础设施即代码、持续交付和 runbook 快速响应。根据工作负载的关键性选择可靠性模式。 复习时把 GCP 服务、层级结构和可靠性工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。

示例

示例:托管实例组使用自动扩缩、健康检查和 Cloud Monitoring 警报,避免流量高峰导致服务中断。