Google Cloud
Forstå skyen under plattformen.
Et praktisk læringsløp gjennom Google Clouds ressursmodell, identitet, nettverk, compute, data og drift – med en direkte bro til NAIS.
Google Cloud er enklere å lære når plattformen behandles som et system av ressurser, identiteter, nettverk, lokasjoner og administrerte kapabiliteter, ikke som en katalog med hundrevis av produktnavn. Løpet starter med dette systemet og beveger seg mot valgene en applikasjonsarkitekt eller plattformbruker faktisk må ta.
Læringsløpet er bevisst koblet til NAIS. NAIS fjerner mye av den daglige Kubernetes- og skykonfigurasjonen fra produktteamene, men begreper som prosjekter, IAM, service accounts, regioner, GKE, Cloud SQL, Cloud Storage og BigQuery forklarer fortsatt hva som skjer under abstraksjonen.
Bruk Google Cloud direkte eller gjennom NAIS? når du trenger den operative sammenligningen: hva NAIS gir deg, hvordan fleksibiliteten endres, hvem som gir support, og hva som skjer når PostgreSQL blir utilgjengelig.
Eksemplene er konseptuelle og kan studeres uten en skykonto. Når du øver i et virkelig prosjekt, bør du først opprette et budsjett, bruke et sandbox-prosjekt, foretrekke kortlivede credentials og fjerne fakturerbare ressurser når øvelsen er ferdig.
Anbefalt rekkefølge
Fra grunnmur til produksjon
Følg modulene i rekkefølge hvis Google Cloud er nytt for deg. Erfarne skyarkitekter kan starte med valg av runtime og bruke NAIS-broen i hver modul.
Grunnlag
Ressursmodell, lokasjoner og kostnad
Lær hvordan organisasjoner, mapper, prosjekter, ressurser, API-er, regioner, soner og fakturering henger sammen før du deployer noe.
- Ressurshierarki
- Regioner og soner
- Fakturering og kvoter
Sikkerhet
Identitet, IAM og sikkerhetskontroller
Skill autentisering fra autorisasjon, forstå principals, roller og policies, og gi workloads kortlivede identiteter uten nedlastede nøkler.
- IAM policies
- Service accounts
- Workload identity
Infrastruktur
Nettverk og tilkobling
Bygg en mental modell av globale VPC-nettverk, regionale subnett, routes, brannmurer, lastbalansering, DNS og privat tjenestetilgang.
- VPC og subnett
- Ingress og egress
- Hybrid tilkobling
Applikasjonsplattform
Compute, containere og valg av workload
Velg bevisst mellom Cloud Run, GKE og Compute Engine, og utform deretter stateless tjenester, jobber og hendelsesdrevne workloads for skalering og feil.
- Cloud Run
- GKE
- Compute Engine
Arkitektur
Data, integrasjon og produksjonsdrift
Match lagring og meldinger med dataenes egenskaper, og drift hele systemet med SLO-er, telemetri, robusthet, kostnadskontroll og Well-Architected Framework.
- Datatjenester
- Observability og SLO-er
- Pålitelighet og kostnad
Kunnskapstest
Arkitekturtest for Google Cloud
Femten scenario-baserte spørsmål om ressursdesign, IAM, nettverk, valg av runtime, data og drift.
- 15 scenarier
- Forklaringer
- Offisielle kilder
Plattformlaget
Fortsett fra Google Cloud til NAIS
NAIS kjører applikasjons-workloads på GKE og gjør utvalgte Google Cloud-tjenester tilgjengelige gjennom tryggere selvbetjeningskontrakter. NAIS-løpet viser hvilke detaljer teamet fortsatt ser, og hva plattformteamet eier.