Google PCA: 移行、モダナイゼーション、ハイブリッドクラウド戦略 — 学習ガイド

こちらの一部です: Google Professional Cloud Architect — 学習ガイド. 検証済みの解答で練習: Google試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

概要

移行、モダナイゼーション、ハイブリッドクラウド戦略を成功させるには、プラットフォームの選択をビジネス成果と整合させつつ、可用性、データ整合性、レイテンシー、セキュリティ、コストへのリスクを管理する必要があります。その道のりは、データセンターのリスクを削減するための迅速なリホストと、クラウドの利点を享受するための的を絞ったリファクタリングとのバランスを取るものです。改善を持続させるためには、テクノロジーと並行して運用モデルも進化させる必要があります。本セクションでは、アセスメントとウェーブ計画、意思決定フレームワーク、移行の仕組み、ハイブリッド統合、モダナイゼーションのパターン、ポリシーとマルチクラウドに関する考慮事項、そして移行後の最適化について、特に障害モードとトレードオフに重点を置いて、実践的な青写真を提供します。

アセスメント、準備、ウェーブ計画

一般的な障害モード:カットオーバー後に未知の同期的依存関係が連鎖的なタイムアウトを引き起こす、IP範囲の重複が接続をブロックする、ライセンスコンプライアンスのギャップ、データの変更が元に戻せないことによるロールバックの不整合など。

移行パターン、データ移動、カットオーバー

一般的な障害モード:Cloud VPN経由のパケットロスによるデータベースレプリケーションの中断(Dedicated InterconnectまたはPartner Interconnectを使用)、カットオーバー中のデュアルライトの不整合、ヘルスチェックの欠落によるローリングアップデートの停止。

ハイブリッドID、接続性、オンプレミス統合

一般的な障害モード:CIDRの重複によるルートのブロック、BGPセッションの冗長性不足、パブリックDNSまたは下り(egress)のリークによるプライベートサービスの公開、高レイテンシリンク上での予期せぬチャッティなプロトコルによるパフォーマンス低下。

モダナイゼーション、運用モデル、最適化

実践的な問題シナリオ

Acme Weather Networksは、リアルタイムセンサープラットフォームとレガシーなJ2EE管理UIを、オンプレミスのデータセンターからGoogle Cloudに移行する必要があります。このシステムは、毎秒10回の測定値を送信する50,000個のセンサーからデータを取り込み、5年分の履歴データ(75 TB)を保存します。移行期間中、オンプレミスのERPおよびActive Directoryへのプライベートアクセスを維持し、オンプレミスのMySQLデータベースのダウンタイムを最小限に抑え、VPN経由で観測されていた断続的なレプリケーションの失敗を解消する必要があります。

  1. 安全なランディングゾーンの確立

    • 組織、フォルダ、本番/非本番プロジェクトを作成する。ハイブリッド接続を介したオンプレミスへの到達可能性を確保するために、重複しないIP範囲を持つ共有VPCを設定する。組織のポリシーと、最小権限アクセスを持つBigQueryへの中央集権的な監査ログのエクスポートを適用する。
    • 理由: ワークロードが導入される前に、ルーティングの競合を防ぎ、ベースラインのガバナンスを強制するため。
  2. ハイブリッドIDの実装

    • Google Cloud Directory Syncを設定してADのIDとグループをミラーリングし、SAML SSOをセットアップする。プラットフォームとワークロードには、サービスアカウントとIAMカスタムロールを使用する。
    • 理由: 企業のIDを信頼できる唯一の情報源 (Source of Truth) として維持し、最小権限のアクセス制御を可能にするため。
  3. 接続のプロビジョニングとパフォーマンスの計画

    • 開発/テスト用にHA Cloud VPNから始める。本番のデータベースレプリケーションと安定したセンサー取り込みのために、デュアルVLANアタッチメントとBGPセッションを持つDedicated Interconnectをプロビジョニングする。
    • 理由: InterconnectはVPNよりも低レイテンシでパケットドロップが少なく、MySQLのレプリケーションとストリーミング取り込みを安定させるため。
  4. 履歴データの効率的な移動

    • Transfer Applianceを注文し、オンプレミスで75 TBのデータセットをロードし、発送してCloud Storageに復元する。必要に応じて、継続的な増分更新のためにStorage Transfer Serviceを使用する。BigtableやBigQueryに保存する前に、サポートログに対してCloud DLPを実行し、PIIを非識別化する。
    • 理由: オフラインでの一括転送は、カットオーバーウィンドウのリスクを低減し、回線の飽和を回避するため。
  5. J2EE管理UIのリホスト

    • Migrate to Virtual Machinesを使用して、J2EE VMをCompute Engineにリフト&シフトする。インスタンスをHTTP(S)ロードバランサーの背後にあるマネージドインスタンスグループに配置する。タグを使用してファイアウォールルールを適用し、web→API→DBのフローのみを強制する。例:

undefined

  1. 最小限のダウンタイムでMySQLをCloud SQLに移行

    • ソースでパフォーマンスのベースラインを取得し、バイナリロギングを有効にする。Database Migration Serviceを使用して、Cloud SQLへの継続的なレプリケーションを設定する。ストレージの自動増加を有効にし、CPUが75%に近づいた場合やレプリケーションラグが60秒未満の場合にアラートを作成する。
    • 理由: オンライン移行は低いダウンタイムを実現し、マネージドSQLは運用上の労力を削減し、運用SLOを強制するため。
  2. 制御されたカットオーバーの実行

    • 48時間前にDNSのTTLを下げ、スキーマの変更を凍結し、メンテナンスウィンドウをスケジュールする。オンプレミスでの書き込みを停止し、DMSのラグがゼロであることを確認し、チェックサムとアプリケーションのスモークテストを実行してから、クライアントをCloud SQLに向ける。検証が失敗した場合に書き込みをオンプレミスにリダイレクトできるロールバック計画を維持する。
    • 理由: 決定論的な手順により、RTOを制限し、データの一貫性を維持するため。
  3. リアルタイムテレメトリのための取り込みの構築

    • Pub/Subを介して取り込み、Dataflowで処理し、時系列データをBigtableに保存して低レイテンシの書き込みと読み取りを実現する。ERP統合はInterconnect経由でプライベートに保つ。
    • 理由: Bigtableは高スループットの時系列プロファイルに適合し、Pub/Subはバースト的なプロデューサーをコンシューマーから分離するため。
  4. サービスのコンテナ化とCI/CDの導入

    • GKE用にステートレスサービスをコンテナ化する。スリムなベースイメージを使用し、依存関係のインストールがソースのコピーより前に行われるようにレイヤーを順序付けることで、Dockerfileを最適化する。ステージングでの自動テストとカナリアリリースを含むCI/CDパイプラインを実装する。最小限のダウンタイムで更新する:

undefined

  1. オブザーバビリティと監査の強化

    • Cloud Logging、Monitoring、Traceを計装して、マイクロサービス間のレイテンシを特定する。監査ログをBigQueryにエクスポートし、監査人向けのスコープ付きビューを共有する。5年間の保持要件を満たすために、長期的なメトリクスをCloud Storageにエクスポートする。
    • 理由: 完全な忠実度のテレメトリは、SLOとコンプライアンスをサポートするため。
  2. 最適化と廃止

    • MIGとGKEでオートスケーリングを有効にし、インスタンスをライトサイジングし、確約利用割引を適用し、24時間365日稼働でないワークロードをサーバーレス(例: 補助タスク用のCloud Functions)にスケジュールしてスケールトゥゼロを実現する。安定性とクーリング期間の後、オンプレミスシステムを廃止し、CMDBを更新し、実現したメリットを公開する。
    • 理由: 二重運用の費用を排除しつつ、コストと運用の効率性を確保するため。
  3. 運用化とトレーニング

    • ランブック、RACI、オンコールローテーション、SLO/エラーバジェットを最終決定する。スキルギャップを埋めるために、ターゲットを絞ったトレーニングと認定プランを提供する。IaCにはTerraformを優先する。Deployment ManagerはGoogle固有であり、Google以外のリソースに対応できない場合があることに注意する。
    • 理由: 成熟した運用モデルは、移行イベント後も信頼性とベロシティを維持するため。

信頼性、ディザスタリカバリ、事業継続性 · すべてのドメイン · オペレーション、オブザーバビリティ、プラットフォームの自動化

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Googleを閲覧 →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能