Google PCA: 마이그레이션, 현대화 및 하이브리드 클라우드 전략 — 학습 가이드

다음의 일부입니다: Google Professional Cloud Architect — 학습 가이드. 검증된 답안으로 연습하기: Google 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

성공적인 마이그레이션, 현대화 및 하이브리드 클라우드 전략은 가용성, 데이터 무결성, 지연 시간, 보안 및 비용에 대한 리스크를 관리하면서 플랫폼 선택을 비즈니스 성과에 맞게 조정합니다. 이 과정은 데이터 센터 리스크를 줄이기 위한 신속한 리호스트(rehost)와 클라우드의 이점을 활용하기 위한 목표 지향적인 리팩터링(refactoring) 사이에서 균형을 맞춥니다. 개선 사항을 지속하기 위해서는 기술과 함께 운영 모델도 발전해야 합니다. 이 섹션에서는 평가 및 웨이브(wave) 계획, 의사결정 프레임워크, 마이그레이션 메커니즘, 하이브리드 통합, 현대화 패턴, 정책 및 멀티 클라우드 고려사항, 마이그레이션 후 최적화에 대한 실용적인 청사진을 제공하며, 실패 모드와 트레이드오프(trade-off)를 강조합니다.

평가, 준비 상태 및 웨이브 계획

일반적인 실패 모드: 컷오버 후 연쇄적인 타임아웃을 유발하는 알려지지 않은 동기식 종속성, 연결을 차단하는 중복 IP 범위, 라이선스 규정 준수 격차, 데이터 변경을 되돌릴 수 없는 롤백 패리티(parity) 부족.

마이그레이션 패턴, 데이터 이동 및 컷오버

undefined

- Linux ext4에서:

undefined

undefined

일반적인 실패 유형: Cloud VPN을 통한 패킷 손실로 인한 데이터베이스 복제 중단(Dedicated Interconnect 또는 Partner Interconnect 사용), 컷오버 중 이중 쓰기(dual-write) 데이터 불일치, 상태 확인(health check) 누락으로 인한 롤링 업데이트 중단.

하이브리드 ID, 연결 및 온프레미스 통합

undefined

일반적인 실패 유형: 겹치는 CIDR로 인한 경로 차단, 불충분한 BGP 세션 이중화, 공개 DNS 또는 이그레스 유출로 인한 비공개 서비스 노출, 예상치 못한 채티(chatty) 프로토콜이 높은 지연 시간의 링크에서 성능 저하를 겪는 문제.

현대화, 운영 모델 및 최적화

실용적인 문제 시나리오

Acme Weather Networks는 실시간 센서 플랫폼과 레거시 J2EE 관리 UI를 온프레미스 데이터 센터에서 Google Cloud로 마이그레이션해야 합니다. 이 시스템은 초당 10개의 측정값을 보내는 50,000개의 센서로부터 데이터를 수집하고 5년간의 과거 데이터(75TB)를 저장합니다. 전환 기간 동안 온프레미스 ERP 및 Active Directory에 대한 비공개 액세스를 유지해야 하며, 온프레미스 MySQL 데이터베이스의 다운타임을 최소화하고, VPN을 통해 관찰되던 간헐적인 복제 실패를 제거해야 합니다.

  1. 안전한 랜딩 존 구축

    • 조직, 폴더, 프로덕션/비프로덕션 프로젝트를 생성합니다. 하이브리드 연결을 통해 온프레미스에 연결할 수 있도록 겹치지 않는 IP 범위를 가진 공유 VPC(Shared VPC)를 설정합니다. 조직 정책과 중앙 집중식 감사 로그를 BigQuery로 내보내는 설정을 최소 권한 액세스로 적용합니다.
    • 근거: 워크로드가 배포되기 전에 라우팅 충돌을 방지하고 기본 거버넌스를 강제합니다.
  2. 하이브리드 ID 구현

    • Google Cloud Directory Sync를 구성하여 AD ID와 그룹을 미러링하고 SAML SSO를 설정합니다. 플랫폼과 워크로드에는 서비스 계정과 IAM 커스텀 역할을 사용합니다.
    • 근거: 기업 ID를 신뢰할 수 있는 단일 소스(source of truth)로 유지하고 최소 권한 액세스 제어를 가능하게 합니다.
  3. 연결성 프로비저닝 및 성능 계획

    • 개발/테스트용으로 HA Cloud VPN으로 시작합니다. 프로덕션 데이터베이스 복제 및 안정적인 센서 데이터 수집을 위해 이중 VLAN 연결 및 BGP 세션을 갖춘 Dedicated Interconnect를 프로비저닝합니다.
    • 근거: Interconnect는 VPN보다 지연 시간이 짧고 패킷 손실이 적어 MySQL 복제 및 스트리밍 데이터 수집을 안정화합니다.
  4. 과거 데이터 효율적으로 이전

    • Transfer Appliance를 주문하고, 온프레미스에서 75TB 데이터 세트를 로드한 후, 배송하여 Cloud Storage로 재구성합니다. 필요한 경우 지속적인 증분 업데이트를 위해 Storage Transfer Service를 사용합니다. Bigtable 또는 BigQuery에 저장하기 전에 지원 로그에 Cloud DLP를 실행하여 개인 식별 정보(PII)를 비식별화합니다.
    • 근거: 오프라인 대량 전송은 컷오버 기간의 위험을 줄이고 회선 포화를 방지합니다.
  5. J2EE 관리 UI 리호스팅

    • Migrate to Virtual Machines를 사용하여 J2EE VM을 Compute Engine으로 리프트 앤 시프트(lift-and-shift)합니다. 인스턴스를 HTTP(S) 부하 분산기 뒤의 관리형 인스턴스 그룹에 배치합니다. 태그를 사용하여 방화벽 규칙을 적용하여 웹→API→DB 흐름만 허용하도록 강제합니다. 예:
      • gcloud compute firewall-rules create allow-web-to-api –network=prod-vpc –direction=INGRESS –action=ALLOW –rules=tcp:8443 –source-tags=web –target-tags=api
    • 근거: 익숙한 런타임으로 신속하게 위험을 줄이면서 최소 권한 네트워크 경로를 강제합니다.
  6. 최소한의 다운타임으로 MySQL을 Cloud SQL로 마이그레이션

    • 소스에서 성능을 기준 측정하고 바이너리 로깅을 활성화합니다. Database Migration Service를 사용하여 Cloud SQL로의 지속적인 복제를 설정합니다. 자동 스토리지 증가를 활성화하고 CPU가 75%에 근접하고 복제 지연이 60초 미만일 때 알림을 생성합니다.
    • 근거: 온라인 마이그레이션은 다운타임을 최소화하고, 관리형 SQL은 단순 반복 작업을 줄이고 운영 SLO를 강제합니다.
  7. 통제된 컷오버 실행

    • 48시간 전에 DNS TTL을 낮추고, 스키마 변경을 동결하며, 유지보수 기간을 예약합니다. 온프레미스에서 쓰기를 중지하고, DMS 지연이 0인지 확인하고, 체크섬 및 애플리케이션 스모크 테스트를 실행한 다음, 클라이언트가 Cloud SQL을 가리키도록 합니다. 검증에 실패할 경우 쓰기를 다시 온프레미스로 리디렉션할 수 있는 롤백 계획을 유지합니다.
    • 근거: 결정론적인 단계는 RTO를 제한하고 데이터 일관성을 유지합니다.
  8. 실시간 원격 측정 데이터 수집 시스템 구축

    • Pub/Sub를 통해 데이터를 수집하고, Dataflow로 처리하며, 시계열 데이터를 Bigtable에 저장하여 낮은 쓰기 및 읽기 지연 시간을 확보합니다. ERP 통합은 Interconnect를 통해 비공개로 유지합니다.
    • 근거: Bigtable은 처리량이 높은 시계열 데이터 프로필에 적합하며, Pub/Sub는 폭증하는 생산자와 소비자를 분리합니다.
  9. 서비스 컨테이너화 및 CI/CD 도입

    • GKE용으로 상태 비저장 서비스를 컨테이너화합니다. 슬림 기본 이미지를 사용하고 종속성 설치가 소스 복사보다 먼저 오도록 레이어 순서를 정하여 Dockerfile을 최적화합니다. 스테이징에서 자동화된 테스트와 카나리 배포를 포함하는 CI/CD 파이프라인을 구현합니다. 최소한의 다운타임으로 업데이트합니다:
      • kubectl set image deployment/ingester ingester=gcr.io/acme/ingester:v2
    • 근거: 빅뱅 방식의 재작성 없이 배포 속도, 안정성, 확장성을 향상시킵니다.
  10. 관측 가능성 및 감사 기능 향상

    • Cloud Logging, Monitoring, Trace를 계측하여 마이크로서비스 전반의 지연 시간을 정확히 찾아냅니다. 감사 로그를 BigQuery로 내보내고 감사자 범위의 뷰를 공유합니다. 5년 보존 요구사항을 충족하기 위해 장기 지표를 Cloud Storage로 내보냅니다.
    • 근거: 완전한 충실도의 원격 측정 데이터는 SLO 및 규정 준수를 지원합니다.
  11. 최적화 및 서비스 해제

    • MIG 및 GKE에서 자동 확장을 활성화하고, 인스턴스 크기를 적정하게 조정하며, 약정 사용 할인을 적용하고, 24x7이 아닌 워크로드(예: 보조 작업을 위한 Cloud Functions)를 서버리스에서 실행하여 0으로 확장(scale-to-zero)합니다. 안정성과 안정화 기간(cooling period)이 지난 후, 온프레미스 시스템을 서비스 해제하고, CMDB를 업데이트하며, 실현된 혜택을 공표합니다.
    • 근거: 이중 운영 비용을 제거하면서 비용 및 운영 효율성을 확보합니다.
  12. 운영화 및 교육

    • 런북, RACI, 온콜 로테이션, SLO/오류 예산을 최종 확정합니다. 기술 격차를 해소하기 위해 목표에 맞는 교육 및 인증 계획을 제공합니다. IaC에는 Terraform을 선호합니다. Deployment Manager는 Google에 특화되어 있어 Google 이외의 리소스를 처리하지 못할 수 있음을 유의합니다.
    • 근거: 성숙한 운영 모델은 마이그레이션 이벤트 이후에도 안정성과 속도를 유지합니다.

안정성 · 모든 도메인 · 운영

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Google 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다