Google PCD: Calcul, conteneurs et plateformes d'exécution Serverless — Guide d'étude

Fait partie du Google Professional Cloud Developer — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Google, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

Google Cloud propose plusieurs plateformes d’exécution couvrant le serverless, les conteneurs et les machines virtuelles. Le choix de la bonne plateforme dépend des caractéristiques de la charge de travail, telles que les schémas de requêtes, la gestion de l’état, la discipline de build et de déploiement, le modèle opérationnel et les contraintes réseau. Cette section aborde les principes de conception, les modes de défaillance et les compromis pour Cloud Run, App Engine, Cloud Functions, Google Kubernetes Engine (GKE) et Compute Engine, ainsi que les services de support pour les images, l’identité, le réseau, la configuration et les opérations.

Runtimes Serverless : Cloud Run, App Engine, Cloud Functions

Cloud Run

  gcloud run services update-traffic my-svc --to-revisions rev-green=90,rev-blue=10

App Engine

Cloud Functions

Conteneurs sur Google Kubernetes Engine

Charges de travail

  strategy:
    type: RollingUpdate
    rollingUpdate:
      maxSurge: 1
      maxUnavailable: 0

Services et Ingress

Autoscaling et pools de nœuds

Santé et déploiements

Compute Engine pour les charges de travail applicatives

Conception de VM

  gcloud compute firewall-rules create allow-lb \
    --network my-net --allow tcp \
    --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS

Groupes d’instances gérés (MIG)

Journalisation et surveillance

Build, Identité, Réseau, Secrets et Opérations

Artifact Registry et images

  FROM golang:1.22 AS build
  WORKDIR /src
  COPY . .
  RUN CGO_ENABLED=0 go build -o app

  FROM gcr.io/distroless/base-debian12
  COPY --from=build /src/app /app
  ENTRYPOINT ["/app"]

Identité d’exécution et moindre privilège

Connecteurs VPC et réseau de services

Configuration, secrets et vérifications de santé (health checks)

Dépannage, restauration (rollback) et modèles de déploiement

Scénario de Problème Pratique

Acme Retail prévoit de migrer une API de redimensionnement d’images depuis des VM autogérées vers une plateforme évolutive et rentable offrant des réponses à faible latence, un accès privé à un bucket Cloud Storage régional et des déploiements canary sécurisés.

Approche

  1. Empaquetez le service dans une petite image de conteneur et publiez-la sur Artifact Registry.
  1. Déployez l’API sur Cloud Run avec un minimum de 2 instances (min instances), une simultanéité (concurrency) de 40, et l’option CPU toujours alloué (CPU always allocated) désactivée.
  1. Créez un connecteur Serverless VPC Access et réglez la sortie (egress) sur “plages privées uniquement” ; activez l’accès privé à Google (Private Google Access) dans le sous-réseau et configurez un point de terminaison VPC-SC ou Private Service Connect pour Cloud Storage si nécessaire.
  1. Accordez à un compte de service d’exécution dédié un accès de moindre privilège au bucket Cloud Storage cible et aux secrets requis.
  1. Stockez les clés d’API et la configuration par environnement dans Secret Manager et les variables d’environnement ; injectez les secrets à l’exécution.
  1. Implémentez un backoff exponentiel et des écritures idempotentes pour gérer les erreurs 429/5xx de Cloud Storage.
  1. Configurez une révision canary et répartissez 10 % du trafic vers elle ; surveillez le taux d’erreur, la latence P95 et la saturation.
  1. Ajoutez un point de terminaison de santé HTTP qui sollicite les dépendances en aval ; définissez des alertes sur les vérifications de disponibilité (uptime checks) de Cloud Monitoring et les métriques basées sur les journaux.
  1. Établissez des limites d’autoscaling et des budgets ; définissez un nombre maximal d’instances (max instances) pour plafonner les dépenses, et définissez la gestion des erreurs 429 en cas de surcharge.
  1. Documentez la restauration (rollback) : rebasculez 100 % du trafic vers la révision Cloud Run précédente avec une seule commande.

Architecture d’applications Cloud-Native et sélection de services · Tous les domaines · Conception d’API

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Google →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet