Google PCA: Migration, Modernisierung und Hybrid-Cloud-Strategie — Lernleitfaden

Teil des Google Professional Cloud Architect — Lernleitfaden. Üben Sie mit verifizierten Antworten im Google-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Eine erfolgreiche Migrations-, Modernisierungs- und Hybrid-Cloud-Strategie stimmt die Plattformauswahl auf die Geschäftsergebnisse ab und managt gleichzeitig Risiken in Bezug auf Verfügbarkeit, Datenintegrität, Latenz, Sicherheit und Kosten. Der Weg dorthin balanciert ein schnelles Rehosting zur Reduzierung des Rechenzentrumsrisikos mit gezieltem Refactoring, um die Vorteile der Cloud zu nutzen. Das Betriebsmodell muss sich parallel zur Technologie weiterentwickeln, um Verbesserungen aufrechtzuerhalten. Dieser Abschnitt bietet einen pragmatischen Leitfaden für die Bewertung und Wellenplanung, Entscheidungs-Frameworks, Migrationsmechanismen, hybride Integration, Modernisierungsmuster, Richtlinien- und Multi-Cloud-Überlegungen sowie die Optimierung nach der Migration, mit Schwerpunkt auf Fehlermodi und Kompromissen.

Bewertung, Bereitschaft und Wellenplanung

Häufige Fehlermodi: unbekannte synchrone Abhängigkeiten, die nach der Umstellung kaskadierende Timeouts verursachen; überlappende IP-Bereiche, die die Konnektivität blockieren; Lücken in der Lizenzkonformität; fehlende Rollback-Parität, bei der Datenänderungen nicht rückgängig gemacht werden können.

Migrationsmuster, Datenverschiebung und Umstellung (Cutover)

undefined

- Unter Linux ext4:

undefined

undefined

Häufige Fehlerquellen: Paketverlust über Cloud VPN, der die Datenbankreplikation stört (Dedicated Interconnect oder Partner Interconnect verwenden), Divergenz durch „Dual-Writes“ während der Umstellung, fehlende Health Checks, die Rolling-Updates anhalten.

Hybride Identität, Konnektivität und On-Premises-Integration

undefined

Häufige Fehlerquellen: überlappende CIDRs, die Routen blockieren, unzureichende Redundanz der BGP-Sitzung, Lecks durch öffentliches DNS oder Egress, die private Dienste offenlegen, und unerwartet „geschwätzige“ Protokolle, die unter Verbindungen mit hoher Latenz leiden.

Modernisierung, Betriebsmodell und Optimierung

Praktisches Problemszenario

Acme Weather Networks muss seine Echtzeit-Sensorplattform und eine veraltete J2EE-Admin-Benutzeroberfläche von einem On-Premises-Rechenzentrum zu Google Cloud migrieren. Das System erfasst Daten von 50.000 Sensoren, die 10 Messwerte pro Sekunde senden, und speichert historische Daten von fünf Jahren (75 TB). Es muss während der Umstellung den privaten Zugriff auf das On-Premises-ERP und Active Directory aufrechterhalten, die Ausfallzeit für eine On-Premises-MySQL-Datenbank minimieren und intermittierende Replikationsfehler, die über VPN beobachtet wurden, beseitigen.

  1. Eine sichere Landing Zone einrichten

    • Erstellen Sie eine Organisation, Ordner und Prod/Non-Prod-Projekte. Richten Sie eine Shared VPC mit nicht überlappenden IP-Bereichen ein, um die Erreichbarkeit von On-Premises über hybride Konnektivität sicherzustellen. Wenden Sie Organisationsrichtlinien an und richten Sie zentralisierte Exporte von Audit-Logs nach BigQuery mit Least-Privilege-Zugriff ein.
    • Begründung: Routing-Konflikte verhindern und eine grundlegende Governance durchsetzen, bevor Workloads bereitgestellt werden.
  2. Hybride Identität implementieren

    • Konfigurieren Sie Google Cloud Directory Sync, um AD-Identitäten und -Gruppen zu spiegeln, und richten Sie SAML SSO ein. Verwenden Sie Service Accounts und benutzerdefinierte IAM-Rollen für die Plattform und die Workloads.
    • Begründung: Behält die Unternehmensidentität als “Source of Truth” bei und ermöglicht eine Zugriffskontrolle nach dem Least-Privilege-Prinzip.
  3. Konnektivität bereitstellen und Leistung planen

    • Beginnen Sie mit HA Cloud VPN für Dev/Test. Für die Replikation der Produktionsdatenbank und die stabile Sensor-Datenerfassung stellen Sie Dedicated Interconnect mit dualen VLAN-Anhängen und BGP-Sitzungen bereit.
    • Begründung: Interconnect bietet eine geringere Latenz und weniger Paketverluste als VPN, was die MySQL-Replikation und die Streaming-Datenerfassung stabilisiert.
  4. Historische Daten effizient verschieben

    • Bestellen Sie Transfer Appliances, laden Sie das 75-TB-Dataset on-prem, versenden Sie es und rehydrieren Sie es in Cloud Storage. Verwenden Sie den Storage Transfer Service für laufende inkrementelle Updates bei Bedarf. Führen Sie Cloud DLP auf Support-Logs aus, um PII vor der Speicherung in Bigtable oder BigQuery zu de-identifizieren.
    • Begründung: Der Offline-Massentransfer reduziert das Risiko des Cutover-Fensters und vermeidet die Sättigung der Leitungen.
  5. Rehosting der J2EE-Admin-Benutzeroberfläche

    • Verwenden Sie Migrate to Virtual Machines, um die J2EE-VM per Lift-and-Shift auf die Compute Engine zu verschieben. Platzieren Sie die Instanzen in einer Managed Instance Group hinter einem HTTP(S) Load Balancer. Wenden Sie Firewall-Regeln nach Tags an, um ausschließlich Web→API→DB-Datenflüsse zu erzwingen. Beispiel:

undefined

  1. Migration von MySQL zu Cloud SQL mit minimaler Ausfallzeit

    • Erfassen Sie eine Leistungs-Baseline und aktivieren Sie das Binary Logging auf der Quelle. Verwenden Sie den Database Migration Service, um eine kontinuierliche Replikation nach Cloud SQL einzurichten. Aktivieren Sie die automatische Speichervergrößerung und erstellen Sie Benachrichtigungen für eine CPU-Auslastung nahe 75 % und einen Replikations-Lag von unter 60 Sekunden.
    • Begründung: Die Online-Migration erreicht eine geringe Ausfallzeit; verwaltetes SQL reduziert den Aufwand (Toil) und setzt operative SLOs durch.
  2. Kontrollierten Cutover durchführen

    • Senken Sie die DNS-TTLs 48 Stunden im Voraus, frieren Sie Schemaänderungen ein und planen Sie ein Wartungsfenster. Stoppen Sie Schreibvorgänge on-prem, stellen Sie sicher, dass der DMS-Lag null ist, führen Sie Prüfsummen und Anwendungs-Smoke-Tests durch und leiten Sie dann die Clients auf Cloud SQL um. Halten Sie einen Rollback-Plan bereit, bei dem Schreibvorgänge bei fehlgeschlagener Validierung wieder auf die On-Premises-Umgebung umgeleitet werden können.
    • Begründung: Deterministische Schritte begrenzen die RTO und erhalten die Datenkonsistenz.
  3. Datenerfassung für Echtzeit-Telemetrie aufbauen

    • Erfassen Sie Daten über Pub/Sub, verarbeiten Sie sie mit Dataflow und speichern Sie Zeitreihen in Bigtable für Schreib- und Lesevorgänge mit geringer Latenz. Halten Sie die ERP-Integration über Interconnect privat.
    • Begründung: Bigtable passt zum Zeitreihenprofil mit hohem Durchsatz, und Pub/Sub entkoppelt Produzenten mit Lastspitzen von den Konsumenten.
  4. Services containerisieren und CI/CD einführen

    • Containerisieren Sie zustandslose Services für GKE. Optimieren Sie Dockerfiles durch die Verwendung schlanker Basis-Images und die Anordnung der Layer, sodass die Installation von Abhängigkeiten vor dem Kopieren des Quellcodes erfolgt. Implementieren Sie eine CI/CD-Pipeline mit automatisierten Tests in der Staging-Umgebung und Canary-Rollouts. Aktualisieren Sie mit minimaler Ausfallzeit:

undefined

  1. Observability und Audit verbessern

    • Instrumentieren Sie Cloud Logging, Monitoring und Trace, um Latenzzeiten über Microservices hinweg genau zu lokalisieren. Exportieren Sie Audit-Logs nach BigQuery und teilen Sie auf Auditoren zugeschnittene Ansichten. Exportieren Sie Langzeitmetriken nach Cloud Storage, um die fünfjährige Aufbewahrungsfrist zu erfüllen.
    • Begründung: Vollständige Telemetrie unterstützt SLOs und Compliance.
  2. Optimieren und stilllegen

    • Aktivieren Sie Autoscaling auf MIGs und GKE, passen Sie die Instanzgrößen an (Right-Sizing), wenden Sie Rabatte für zugesicherte Nutzung an und planen Sie Nicht-24x7-Workloads auf Serverless (z. B. Cloud Functions für Hilfsaufgaben), um auf null zu skalieren. Nach Erreichen der Stabilität und einer Abkühlphase (Cooling Period) legen Sie die On-Premises-Systeme still, aktualisieren die CMDB und veröffentlichen die realisierten Vorteile.
    • Begründung: Kosten- und Betriebseffizienzen realisieren und gleichzeitig die Kosten für den Parallelbetrieb eliminieren.
  3. In den Betrieb überführen und schulen

    • Finalisieren Sie Runbooks, RACI, Bereitschaftsdienste (On-Call Rotations) und SLO/Fehlerbudgets. Stellen Sie gezielte Schulungs- und Zertifizierungspläne bereit, um Qualifikationslücken zu schließen. Bevorzugen Sie Terraform für IaC; beachten Sie, dass der Deployment Manager Google-spezifisch ist und möglicherweise keine Nicht-Google-Ressourcen adressieren kann.
    • Begründung: Ein ausgereiftes Betriebsmodell sichert Zuverlässigkeit und Geschwindigkeit über das Migrationsereignis hinaus.

Zuverlässigkeit · Alle Domänen · Betrieb

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Google durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei