Google ACE: Compute Engine 和虚拟机操作 — 学习指南

属于 Google Associate Cloud Engineer — 学习指南. 使用经过验证的答案练习: Google 考试中心, 或参加限时模拟考试: ExamRoll.io.

概述

Compute Engine 提供灵活、高性能的虚拟机和编排原语,以运行通用型和专用型工作负载。在 Compute Engine 上实现卓越运营意味着选择正确的机器系列和磁盘,使用模板和实例组来塑造实例生命周期,建立稳健的自动修复和自动扩缩容机制,加固访问路径,并通过可重复的恢复流程为故障模式做好准备。本节将解释相关的设计选择、权衡和运维模式,以最大限度地减少运维负担,并最大化可靠性和成本效益。

机器类型、规模调整和实例生命周期

机器系列

自定义机器类型

工作负载规模调整

实例生命周期资源

可用性、自动扩缩容和维护

自动扩缩容

自动修复和健康检查

区域级 MIG 和放置

维护、实时迁移和预留

存储、映像和性能

永久性磁盘

本地 SSD

快照和映像

磁盘选择:权衡与故障模式

访问、安全、网络和专用工作负载

Linux 和 Windows 管理

SSH、OS Login 和密钥管理

元数据、启动脚本和 cloud-init

服务帐号和范围

网络和地址

专用工作负载和隔离

故障排查与恢复操作

常见诊断

MIG 和负载均衡器行为

恢复模式

运维保障措施

简短示例

undefined

undefined

undefined

undefined

实践问题场景

Northwind Analytics 在 Compute Engine 上运行一个对延迟敏感的 API。事件报告显示,在部署期间频繁出现过度预配,管理员偶尔会遇到 SSH 访问混淆的问题,并且有一个需要许可证的遥测服务器必须保持在 10.0.3.21 可访问。目标是稳定扩缩容行为、强化访问控制,并确保许可证端点的稳定性。

方法

  1. 创建一个实例模板,其中包含规模适中的自定义机器类型和启动引导程序
  1. 在外部 HTTP(S) 负载均衡器后面部署一个区域级托管实例组
  1. 配置基于 CPU 的自动扩缩容,并设置冷却时间和符合实际的自动修复初始延迟
  1. 调整健康检查并添加一个应用级别的 /healthz 端点
  1. 启用 OS Login 并向一个 IAM 组授予管理员访问权限
  1. 预留许可证服务器的静态内部 IP,并将其附加到一个小型的专用虚拟机
  1. 为 API 模板分配一个具有最小权限 IAM 的专用服务账号
  1. 使用 Shielded VM 强化实例,并强制执行串行控制台紧急访问策略
  1. 为有状态磁盘实施快照计划并测试恢复
  1. 验证和部署

资源层次结构、IAM 和计费管理 · 所有领域 · 容器、应用托管和无服务器平台

练习这些题目 → · 在 ExamRoll.io 上限时练习 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

通过考试 →

浏览 Google →

Related guides

一体化访问

一次订阅。所有考试。

所有计划均可无限制搜索答案、进行模拟测试、获取AI解释以及访问完整的资源库 — 支持20多种语言。

每月
24.87
Just €0.83/day
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

最具价值
12个月
179.87
Just €0.49/daySave 40%
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

✓ 包含免费计划 · ✓ 随时取消 · ✓ 所有计划均解锁完整产品