Google PCA: Миграция, модернизация и стратегия гибридного облака — Руководство по подготовке

Часть Google Professional Cloud Architect — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Google, или пройдите тесты на время на ExamRoll.io.

Обзор

Успешная стратегия миграции, модернизации и гибридного облака согласовывает выбор платформы с бизнес-результатами, управляя при этом рисками для доступности, целостности данных, задержек, безопасности и затрат. Этот путь сочетает быстрый rehost для снижения рисков, связанных с дата-центром, и целевой рефакторинг для получения преимуществ облака. Операционная модель должна развиваться вместе с технологией для поддержания улучшений. В этом разделе представлен прагматичный план для оценки и планирования волн миграции, принципы принятия решений, механика миграции, гибридная интеграция, паттерны модернизации, соображения по политикам и мультиоблачным средам, а также оптимизация после миграции с акцентом на режимы отказа и компромиссы.

Оценка, готовность и планирование волн миграции

Распространенные режимы отказа: неизвестные синхронные зависимости, вызывающие каскадные тайм-ауты после переключения; пересекающиеся диапазоны IP-адресов, блокирующие сетевое соединение; пробелы в соблюдении лицензионных соглашений; отсутствие паритета при откате, когда изменения данных невозможно отменить.

Стратегии миграции, перемещение данных и переход

Типичные сценарии сбоев: потеря пакетов через Cloud VPN, нарушающая репликацию баз данных (используйте Dedicated Interconnect или Partner Interconnect), расхождение данных при двойной записи во время перехода, отсутствие проверок работоспособности, останавливающее поэтапные обновления.

Гибридная идентификация, подключение и интеграция с локальной средой

Типичные сценарии сбоев: пересекающиеся CIDR-блоки, блокирующие маршруты, недостаточная избыточность сессий BGP, утечки через публичный DNS или исходящий трафик (egress), раскрывающие частные сервисы, а также непредвиденно «разговорчивые» протоколы, страдающие от соединений с высокой задержкой.

Модернизация, операционная модель и оптимизация

Практический сценарий

Acme Weather Networks должна перенести свою платформу сенсоров реального времени и унаследованный UI администратора на J2EE из локального дата-центра в Google Cloud. Система получает данные от 50 000 сенсоров, отправляющих по 10 показаний в секунду, и хранит исторические данные за пять лет (75 ТБ). Необходимо сохранить частный доступ к локальным ERP и Active Directory во время перехода, минимизировать время простоя для локальной базы данных MySQL и устранить периодические сбои репликации, наблюдаемые через VPN.

  1. Создать безопасную целевую зону

    • Создайте организацию, папки и проекты для prod/non-prod сред. Настройте Shared VPC с непересекающимися IP-диапазонами, чтобы обеспечить доступность локальных ресурсов через гибридное подключение. Примените политики организации и централизованный экспорт журналов аудита в BigQuery с доступом по принципу наименьших привилегий.
    • Обоснование: Предотвращение конфликтов маршрутизации и обеспечение базового управления до развертывания рабочих нагрузок.
  2. Внедрить гибридную идентификацию

    • Настройте Google Cloud Directory Sync для зеркалирования удостоверений и групп из AD и настройте SAML SSO. Используйте сервисные аккаунты и кастомные роли IAM для платформы и рабочих нагрузок.
    • Обоснование: Сохранение корпоративной системы идентификации в качестве источника истины и обеспечение контроля доступа по принципу наименьших привилегий.
  3. Обеспечить подключение и спланировать производительность

    • Начните с HA Cloud VPN для сред разработки и тестирования. Для репликации производственной базы данных и стабильного приема данных с сенсоров разверните Dedicated Interconnect с двумя подключениями VLAN и сессиями BGP.
    • Обоснование: Interconnect обеспечивает меньшую задержку и меньше потерь пакетов по сравнению с VPN, что стабилизирует репликацию MySQL и потоковый прием данных.
  4. Эффективно перенести исторические данные

    • Закажите Transfer Appliances, загрузите набор данных объемом 75 ТБ локально, отправьте и восстановите в Cloud Storage. Используйте Storage Transfer Service для последующих инкрементальных обновлений, если это необходимо. Запустите Cloud DLP на журналах поддержки для деидентификации PII перед сохранением в Bigtable или BigQuery.
    • Обоснование: Офлайн-перенос больших объемов данных снижает риски в окне переключения и позволяет избежать перегрузки каналов связи.
  5. Перенести (rehost) UI администратора на J2EE

    • Используйте Migrate to Virtual Machines для переноса (lift-and-shift) ВМ с J2EE на Compute Engine. Разместите экземпляры в управляемой группе экземпляров за балансировщиком нагрузки HTTP(S). Примените правила брандмауэра по тегам, чтобы разрешить только потоки web→API→DB. Пример:

undefined

  1. Мигрировать MySQL в Cloud SQL с минимальным простоем

    • Оцените базовую производительность и включите бинарное логирование на источнике. Используйте Database Migration Service для настройки непрерывной репликации в Cloud SQL. Включите автоматическое увеличение хранилища и создайте оповещения о загрузке ЦП около 75% и задержке репликации менее 60 секунд.
    • Обоснование: Онлайн-миграция обеспечивает минимальное время простоя; управляемый SQL снижает ручной труд и обеспечивает соблюдение операционных SLO.
  2. Выполнить контролируемое переключение

    • За 48 часов до переключения уменьшите TTL для DNS, заморозьте изменения схемы и запланируйте окно обслуживания. Остановите запись в локальную БД, убедитесь, что задержка DMS равна нулю, выполните проверку контрольных сумм и дымовые тесты приложения, а затем перенаправьте клиентов на Cloud SQL. Подготовьте план отката, по которому запись может быть перенаправлена обратно в локальную систему в случае сбоя проверки.
    • Обоснование: Детерминированные шаги ограничивают RTO и поддерживают согласованность данных.
  3. Построить систему сбора телеметрии в реальном времени

    • Принимайте данные через Pub/Sub, обрабатывайте с помощью Dataflow и храните временные ряды в Bigtable для записи и чтения с низкой задержкой. Сохраняйте интеграцию с ERP приватной через Interconnect.
    • Обоснование: Bigtable соответствует профилю высокопроизводительных временных рядов, а Pub/Sub разделяет пиковые нагрузки от производителей и потребителей.
  4. Контейнеризировать сервисы и внедрить CI/CD

    • Контейнеризируйте stateless-сервисы для GKE. Оптимизируйте Dockerfile, используя компактные базовые образы и упорядочивая слои так, чтобы установка зависимостей предшествовала копированию исходного кода. Внедрите конвейер CI/CD с автоматизированными тестами в промежуточной среде и canary-развертываниями. Обновляйте с минимальным простоем:

undefined

  1. Улучшить наблюдаемость и аудит

    • Инструментируйте Cloud Logging, Monitoring и Trace для точного определения задержек в микросервисах. Экспортируйте журналы аудита в BigQuery и предоставляйте аудиторам представления с ограниченным доступом. Экспортируйте долгосрочные метрики в Cloud Storage для выполнения требований по пятилетнему хранению.
    • Обоснование: Полноценная телеметрия поддерживает SLO и соответствие требованиям.
  2. Оптимизировать и вывести из эксплуатации

    • Включите автомасштабирование на MIG и в GKE, подберите оптимальный размер экземпляров, примените скидки за зарезервированное использование и запланируйте запуск некруглосуточных нагрузок на бессерверных платформах (например, Cloud Functions для вспомогательных задач) для масштабирования до нуля. После периода стабильности и охлаждения выведите из эксплуатации локальные системы, обновите CMDB и опубликуйте отчет о полученных выгодах.
    • Обоснование: Достижение экономии затрат и операционной эффективности при одновременном устранении расходов на параллельную работу двух систем.
  3. Ввести в эксплуатацию и обучить персонал

    • Финализируйте ранбуки, матрицу RACI, ротацию дежурств и бюджеты SLO/ошибок. Проведите целевое обучение и разработайте планы сертификации для устранения пробелов в навыках. Предпочитайте Terraform для IaC; учтите, что Deployment Manager является специфичным для Google инструментом и может не подходить для управления ресурсами вне Google.
    • Обоснование: Зрелая операционная модель поддерживает надежность и скорость разработки после завершения миграции.

Надежность · Все домены · Эксплуатация

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Просмотреть Google →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт