Google PCA: Migracja, modernizacja i strategia chmury hybrydowej — Przewodnik do nauki

Część Google Professional Cloud Architect — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Google, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Udana strategia migracji, modernizacji i chmury hybrydowej dopasowuje wybory platformy do wyników biznesowych, jednocześnie zarządzając ryzykiem dla dostępności, integralności danych, opóźnień, bezpieczeństwa i kosztów. Ścieżka ta równoważy szybki rehosting w celu zmniejszenia ryzyka związanego z centrum danych z ukierunkowanym refaktoringiem w celu wykorzystania korzyści płynących z chmury. Model operacyjny musi ewoluować wraz z technologią, aby utrzymać ulepszenia. Ta sekcja dostarcza pragmatyczny plan oceny i planowania fal migracji, ram decyzyjnych, mechaniki migracji, integracji hybrydowej, wzorców modernizacji, zagadnień dotyczących polityk i wielochmurowości oraz optymalizacji po migracji, z naciskiem na tryby awarii i kompromisy.

Ocena, gotowość i planowanie fal migracji

Typowe tryby awarii: nieznane zależności synchroniczne powodujące kaskadowe przekroczenia limitu czasu po przełączeniu; nakładające się zakresy IP blokujące łączność; luki w zgodności licencyjnej; brak parytetu wycofywania zmian (rollback), gdy mutacje danych nie mogą być cofnięte.

Wzorce migracji, przenoszenie danych i przełączenie (cutover)

undefined

- W systemie Linux z ext4:

undefined

undefined

Typowe przyczyny awarii: utrata pakietów przez Cloud VPN zakłócająca replikację bazy danych (użyj Dedicated Interconnect lub Partner Interconnect), rozbieżność danych przy podwójnym zapisie (dual-write) podczas przełączania, brakujące kontrole stanu (health checks) zatrzymujące aktualizacje kroczące.

Tożsamość hybrydowa, łączność i integracja ze środowiskiem on-premises

undefined

Typowe przyczyny awarii: nakładające się zakresy CIDR blokujące trasy, niewystarczająca redundancja sesji BGP, wycieki przez publiczny DNS lub ruch wychodzący (egress) ujawniające prywatne usługi oraz nieprzewidziane, “gadatliwe” protokoły (chatty protocols) cierpiące na łączach o wysokim opóźnieniu.

Modernizacja, model operacyjny i optymalizacja

Praktyczny scenariusz problemowy

Firma Acme Weather Networks musi zmigrować swoją platformę czujników czasu rzeczywistego oraz starszy interfejs administracyjny J2EE z lokalnego centrum danych do Google Cloud. System przetwarza dane z 50 000 czujników, z których każdy wysyła 10 odczytów na sekundę, i przechowuje pięć lat danych historycznych (75 TB). Musi zachować prywatny dostęp do lokalnego systemu ERP i Active Directory podczas przejścia, zminimalizować przestoje lokalnej bazy danych MySQL i wyeliminować sporadyczne błędy replikacji obserwowane przez VPN.

  1. Ustanów bezpieczną strefę startową (landing zone)

    • Utwórz organizację, foldery oraz projekty produkcyjne i nieprodukcyjne. Skonfiguruj Shared VPC z niepokrywającymi się zakresami IP, aby zapewnić osiągalność zasobów lokalnych przez łączność hybrydową. Zastosuj polityki organizacji i scentralizowany eksport dzienników audytu do BigQuery z dostępem o najniższych uprawnieniach.
    • Uzasadnienie: Zapobieganie konfliktom routingu i egzekwowanie podstawowego ładu korporacyjnego przed wdrożeniem obciążeń.
  2. Zaimplementuj tożsamość hybrydową

    • Skonfiguruj Google Cloud Directory Sync do synchronizacji tożsamości i grup z AD oraz ustaw SAML SSO. Użyj kont usług i niestandardowych ról IAM dla platformy i obciążeń.
    • Uzasadnienie: Utrzymanie tożsamości korporacyjnej jako źródła prawdy i umożliwienie kontroli dostępu opartej na zasadzie najniższych uprawnień.
  3. Zapewnij łączność i zaplanuj wydajność

    • Zacznij od HA Cloud VPN dla środowisk deweloperskich i testowych. Dla produkcyjnej replikacji bazy danych i stałego napływu danych z czujników, provisionuj Dedicated Interconnect z podwójnymi załącznikami VLAN i sesjami BGP.
    • Uzasadnienie: Interconnect zapewnia niższe opóźnienia i mniej utraconych pakietów niż VPN, stabilizując replikację MySQL i strumieniowe przesyłanie danych.
  4. Efektywnie przenieś dane historyczne

    • Zamów Transfer Appliances, załaduj lokalnie zbiór danych o wielkości 75 TB, wyślij i odtwórz w Cloud Storage. Użyj Storage Transfer Service do bieżących aktualizacji przyrostowych, jeśli to konieczne. Uruchom Cloud DLP na logach wsparcia, aby zanonimizować dane osobowe (PII) przed zapisaniem ich w Bigtable lub BigQuery.
    • Uzasadnienie: Masowy transfer offline zmniejsza ryzyko związane z oknem wdrożeniowym (cutover) i pozwala uniknąć nasycenia łączy.
  5. Przeprowadź rehosting interfejsu administracyjnego J2EE

    • Użyj Migrate to Virtual Machines, aby przenieść maszynę wirtualną z J2EE do Compute Engine metodą lift-and-shift. Umieść instancje w zarządzanej grupie instancji za load balancerem HTTP(S). Zastosuj reguły zapory sieciowej oparte na tagach, aby wymusić przepływ ruchu tylko w schemacie web→API→DB. Przykład:

undefined

  1. Zmigruj MySQL do Cloud SQL z minimalnym przestojem

    • Zmierz bazową wydajność i włącz logowanie binarne na źródle. Użyj Database Migration Service do skonfigurowania ciągłej replikacji do Cloud SQL. Włącz automatyczne zwiększanie przestrzeni dyskowej i utwórz alerty dla użycia procesora bliskiego 75% i opóźnienia replikacji poniżej 60 sekund.
    • Uzasadnienie: Migracja online zapewnia niski czas przestoju; zarządzana usługa SQL zmniejsza żmudną pracę ręczną i wymusza operacyjne SLO.
  2. Przeprowadź kontrolowane przełączenie (cutover)

    • Obniż TTL w DNS na 48 godzin przed, zablokuj zmiany w schemacie i zaplanuj okno konserwacyjne. Zatrzymaj zapisy w systemie lokalnym, upewnij się, że opóźnienie DMS wynosi zero, uruchom sumy kontrolne i testy dymne aplikacji, a następnie skieruj klientów na Cloud SQL. Przygotuj plan awaryjny (rollback), w którym zapisy mogą być przekierowane z powrotem do systemu lokalnego, jeśli walidacja się nie powiedzie.
    • Uzasadnienie: Deterministyczne kroki ograniczają RTO i utrzymują spójność danych.
  3. Zbuduj pozyskiwanie danych telemetrycznych w czasie rzeczywistym

    • Pozyskuj dane przez Pub/Sub, przetwarzaj je za pomocą Dataflow i przechowuj szeregi czasowe w Bigtable, aby zapewnić niskie opóźnienia zapisu i odczytu. Utrzymaj integrację z ERP jako prywatną przez Interconnect.
    • Uzasadnienie: Bigtable pasuje do profilu szeregów czasowych o wysokiej przepustowości, a Pub/Sub oddziela producentów o zmiennym obciążeniu od konsumentów.
  4. Skonteneryzuj usługi i wprowadź CI/CD

    • Skonteneryzuj bezstanowe usługi dla GKE. Zoptymalizuj pliki Dockerfile, używając odchudzonych obrazów bazowych i porządkując warstwy tak, aby instalacja zależności poprzedzała kopiowanie kodu źródłowego. Zaimplementuj potok CI/CD z automatycznymi testami w środowisku stagingowym i wdrożeniami kanarkowymi (canary). Aktualizuj z minimalnym przestojem:

undefined

  1. Popraw obserwowalność i audyt

    • Instrumentuj Cloud Logging, Monitoring i Trace, aby precyzyjnie lokalizować opóźnienia między mikrousługami. Eksportuj dzienniki audytu do BigQuery i udostępniaj widoki o ograniczonym zakresie dla audytorów. Eksportuj długoterminowe metryki do Cloud Storage, aby spełnić pięcioletnie wymagania retencji.
    • Uzasadnienie: Pełna telemetria wspiera realizację SLO i zgodność z przepisami.
  2. Optymalizuj i wycofaj

    • Włącz autoskalowanie w MIG i GKE, dopasuj rozmiar instancji, zastosuj rabaty za zobowiązanie użycia i zaplanuj obciążenia niedziałające w trybie 24x7 na platformach bezserwerowych (np. Cloud Functions do zadań pomocniczych), aby skalowały się do zera. Po okresie stabilizacji i okresie przejściowym (cooling period), wycofaj systemy lokalne, zaktualizuj CMDB i opublikuj zrealizowane korzyści.
    • Uzasadnienie: Uzyskanie oszczędności kosztowych i operacyjnych przy jednoczesnej eliminacji kosztów utrzymywania dwóch systemów.
  3. Operacjonalizuj i szkol

    • Sfinalizuj runbooki, macierz RACI, rotacje dyżurów oraz budżety SLO/błędów. Zapewnij ukierunkowane szkolenia i plany certyfikacji, aby uzupełnić luki w umiejętnościach. Preferuj Terraform dla IaC; pamiętaj, że Deployment Manager jest specyficzny dla Google i może nie obsługiwać zasobów spoza Google.
    • Uzasadnienie: Dojrzały model operacyjny podtrzymuje niezawodność i szybkość działania po zakończeniu migracji.

Niezawodność · Wszystkie domeny · Operacje

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Google →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt