Google PCA: DevOps, Teslimat Mühendisliği ve Kod Olarak Altyapı — Çalışma kılavuzu

Şunun bir parçası: Google Professional Cloud Architect — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Google sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Google Cloud’da DevOps, Teslimat Mühendisliği ve Kod Olarak Altyapı (IaC), güçlü izlenebilirlik, otomasyon ve güvenlikle sürekli olarak güvenilir değişiklikler sunmaya odaklanır. Mimariler, kısa geri bildirim döngüleri, tekrarlanabilir dağıtımlar, değiştirilemez altyapı ve kuruluşla birlikte ölçeklenen koruma mekanizmaları (guardrails) için optimize edilmelidir. Google Cloud’da bu genellikle şunları birleştirir: kaynak kontrolü en iyi uygulamaları; Cloud Build ile CI; Artifact Registry ile yapıt (artifact) yönetimi; Cloud Deploy ile CD; manifest’ler, Helm veya Kustomize kullanan GKE ile Kubernetes; yapılandırma sapması (configuration drift) kontrolü için GitOps; ve Terraform veya Google Cloud dağıtım şablonları ile IaC. Operasyonel mükemmellik, aşamalı teslimatı (blue-green, canary, trafik bölme ve özellik bayrakları), yazılım tedarik zinciri kontrollerini (tarama, kaynak (provenance), imzalama), test ve dağıtım kapılarını (gates) ve hız, güvenlik, denetlenebilirlik ve sahipliği dengeleyen bir yönetişimi gerektirir.

CI/CD, kaynak kontrolü ve sürüm orkestrasyonu

undefined

  -

undefined

    -

undefined

undefined

    -

undefined

undefined

  -

undefined

    -

undefined

Kod Olarak Altyapı ve yapılandırma yönetimi

undefined

komutlarını çalıştırın; planın insan tarafından incelenmesini zorunlu kılın; ihlalleri (ör. herkese açık bucket’lar, geniş kapsamlı IAM bağlamaları) engellemek için kod olarak politika (OPA/Conftest, Sentinel veya Policy Controller) uygulayın.

Aşamalı teslimat, tedarik zinciri, test ve doğrulama

undefined

çalıştırma).

Yönetişim, güvenlik, denetlenebilirlik ve sahiplik

Pratik Problem Senaryosu

Şirket: Borealis Fintech

Zorluk: Borealis, v1 ve v2’yi aynı ana makine adı (hostname) ve TLS altında korurken GKE üzerinde yeni bir ödeme API’si başlatıyor. Uçtan uca izlenebilirlik, canary ve özellik bayrakları (feature flag) ile aşamalı teslimat, güçlü tedarik zinciri kontrolleri ve dev, staging ve prod ortamları arasında denetlenmiş yükseltmelere ihtiyaçları var. Ayrıca, cluster yapılandırması için GitOps ve platform kaynakları için Terraform istiyorlar.

Yaklaşım:

  1. Kaynak kontrolü ve dallanma (branching) stratejisi oluşturma

    • Servis dizinleri içeren bir mono-repo ve ayrı bir altyapı (infra) reposu oluşturun. Korumalı main branch’i, zorunlu PR incelemeleri, CODEOWNERS ve imzalı commit’leri zorunlu kılın. Gerekçe: net sahiplik ve denetime hazır bir geçmişe sahip trunk tabanlı akış.
  2. Cloud Build ve Artifact Registry ile artifact’ler oluşturma

    • $COMMIT_SHA ile etiketlenmiş ve SBOM ile köken bilgisi (provenance) ile notlandırılmış imajları build etmek ve push’lamak için bir cloudbuild.yaml tanımlayın. En az ayrıcalığa sahip adanmış bir Cloud Build hizmet hesabı ve bir Private Pool kullanın. Gerekçe: izlenebilir özetlere (digest) sahip, tekrarlanabilir ve izole build’ler.
    • Örnek:
      • gcloud artifacts repositories create app –repository-format=docker –location=us
  3. Yazılım tedarik zinciri kontrollerini uygulama

    • Artifact Registry’de güvenlik açığı taramasını etkinleştirin. Cloud Build’in build sonrası adımlarında Cosign ile köken bilgisi (provenance) oluşturun ve imajları imzalayın. GKE dağıtımından önce imzaları ve taramanın başarılı olmasını gerektirecek şekilde Binary Authorization’ı yapılandırın. Gerekçe: güvenilmeyen veya güvenlik açığı bulunan artifact’leri zorlama anında engellemek.
  4. Cloud Deploy ile teslimatı modelleme

    • Dev, staging, prod hedefleri ve prod için bir canary stratejisi içeren bir teslimat pipeline’ı tanımlayın. Prod için rol tabanlı onaylayanlarla manuel onay gerektir. Gerekçe: değişmez (immutable) yükseltme ve denetlenebilir onaylar.
    • clouddeploy.yaml (alıntı):
      • strategy:
        • canary:
          • canaryDeployment:
            • percentages: [5, 25, 50, 100]
  5. v1 ve v2 API’lerini aynı ana makine adı (hostname) altında yönlendirme

    • Her biri ilgili GKE NEG’e işaret eden /v1 ve /v2 yolları için ayrı backend servislerine sahip bir harici HTTP(S) Load Balancer yapılandırın. Gerekçe: temiz yol tabanlı (path-based) izolasyon, aynı sertifika ve DNS, bağımsız dağıtılabilirlik.
    • Örnek (alıntı):
      • gcloud compute url-maps add-path-matcher api-map –path-matcher-name api-pm –default-service v1-bes –path-rules="/v1/=v1-bes,/v2/=v2-bes"
  6. Altyapıyı Terraform ile yönetme

    • VPC, GKE, Artifact Registry, hizmet hesapları ve IAM için modüller oluşturun. Uzak state’i (remote state), sürüm oluşturma ve saklama ile CMEK korumalı bir Cloud Storage bucket’ında saklayın. Riskli değişiklikleri önlemek için CI’da OPA politikalarını zorunlu kılın. Gerekçe: yeniden kullanılabilir, incelenebilir ve yönetilen platform provizyonu.
    • backend “gcs” { bucket = “borealis-tf-state” prefix = “prod” }
  7. Kubernetes’i Helm/Kustomize ve GitOps ile yapılandırma

    • API için temel manifest’leri ve Kustomize kullanarak ortam başına overlay’leri koruyun. Cluster’ları Git’teki durumla eşitlemek için Config Sync veya Argo CD kullanın. Gerekçe: bildirimsel (declarative), denetlenebilir ve sapmaya (drift) dayanıklı operasyonlar.
  8. Canary ve özellik bayrakları (feature flag) ile aşamalı teslimat

    • Prod için Cloud Deploy canary ve yeni mantığı kontrol etmek için bir özellik bayrağı SDK’sı (OpenFeature) kullanın. Trafiğin %5’i ile başlayın, sağlıklı SLO’larda otomatik olarak yükseltin; bozulma durumunda otomatik olarak geri alın (rollback) ve bayrağı bir acil durdurma anahtarı (kill switch) olarak kullanın. Gerekçe: etki alanını (blast radius) azaltmak ve dağıtımı (deploy) sürümden (release) ayırmak.
  9. Kalite kapıları ve doğrulama

    • Pipeline aşamaları: birim testleri → geçici ortama karşı entegrasyon testleri → container taraması → politika kontrolleri → staging uçtan uca testleri → otomatikleştirilmiş SLO tabanlı doğrulama (Cloud Monitoring, Error Reporting, Trace) ile prod canary. Gerekçe: erken aşamada hızlı geri bildirim, prod öncesi güçlü güvenlik ve dağıtım sonrası objektif sağlık kontrolleri.
  10. Operasyonlar, loglama ve denetim

    • Destekleyen VM’ler için Cloud Logging/Monitoring ajanlarını kurun ve GKE iş yükü log’larını/metriklerini etkinleştirin. CI/CD ve Audit Logs’u denetçiler için kapsamı belirlenmiş görünümlerle BigQuery’ye aktarın. Runbook’ları (güvenli geri alma ve acil durum DNS veya LB değiştirme prosedürleri dahil) koruyun. Gerekçe: hızlı çözüm için gözlemlenebilirlik ve uyumluluğa hazır kanıtlar.

Bu tasarım, trunk tabanlı akış ve otomatikleştirilmiş pipeline’lar ile hızı; canary, özellik bayrakları (feature flag) ve Binary Authorization ile güvenliği; değişmez (immutable) artifact’ler, onaylar ve merkezi log’lar ile denetlenebilirliği; ve CODEOWNERS ile GitOps kontrollü ortamlar aracılığıyla net sahipliği korur.


Operasyonlar · Tüm alanlar · Maliyet

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Google'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar