Google PCA: Migrasyon, Modernizasyon ve Hibrit Bulut Stratejisi — Çalışma kılavuzu

Şunun bir parçası: Google Professional Cloud Architect — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Google sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Başarılı bir geçiş, modernizasyon ve hibrit bulut stratejisi; kullanılabilirlik, veri bütünlüğü, gecikme, güvenlik ve maliyet risklerini yönetirken platform seçimlerini iş hedefleriyle uyumlu hale getirir. Bu yol, veri merkezi riskini azaltmak için hızlı rehost (yeniden barındırma) ile bulutun avantajlarından yararlanmak için hedeflenmiş refactor (yeniden düzenleme) arasında bir denge kurar. İyileştirmeleri sürdürmek için işletim modeli de teknolojiyle birlikte gelişmelidir. Bu bölüm; değerlendirme ve dalga planlaması, karar çerçeveleri, geçiş mekanikleri, hibrit entegrasyon, modernizasyon kalıpları, ilke ve çoklu bulut konuları ve geçiş sonrası optimizasyon için hata modları ve ödünleşimlere vurgu yaparak pragmatik bir plan sunar.

Değerlendirme, Hazırlık ve Dalga Planlaması

Yaygın hata modları: devreye alma sonrası zincirleme zaman aşımlarına neden olan bilinmeyen senkron bağımlılıklar; bağlantıyı engelleyen çakışan IP aralıkları; lisans uyumluluğu açıkları; veri mutasyonlarının geri alınamadığı durumlarda geri alma paritesinin (rollback parity) olmaması.

Geçiş Desenleri, Veri Hareketi ve Devreye Alma

undefined

- Linux ext4 üzerinde:

undefined

undefined

Yaygın hata modları: Cloud VPN üzerinden paket kaybının veritabanı replikasyonunu kesintiye uğratması (Dedicated Interconnect veya Partner Interconnect kullanın), devreye alma sırasında çift yazma (dual-write) tutarsızlığı, eksik sağlık kontrollerinin (health check) sıralı güncellemeleri durdurması.

Hibrit Kimlik, Bağlanabilirlik ve Şirket İçi Entegrasyon

undefined

Yaygın hata modları: çakışan CIDR’ların rotaları engellemesi, yetersiz BGP oturum yedekliliği, genel DNS veya ağ çıkış (egress) sızıntılarının özel hizmetleri açığa çıkarması ve yüksek gecikmeli bağlantılar üzerinde beklenmedik şekilde yoğun iletişim kuran (chatty) protokollerin sorun yaşaması.

Modernizasyon, İşletim Modeli ve Optimizasyon

Pratik Problem Senaryosu

Acme Weather Networks, gerçek zamanlı sensör platformunu ve eski bir J2EE yönetici arayüzünü şirket içi (on-prem) bir veri merkezinden Google Cloud’a taşımalıdır. Sistem, saniyede 10 okuma gönderen 50.000 sensörden veri alıyor ve beş yıllık geçmiş veriyi (75 TB) saklıyor. Geçiş sırasında şirket içi ERP ve Active Directory’ye özel erişimi sürdürmeli, şirket içi bir MySQL veritabanı için kesinti süresini en aza indirmeli ve VPN üzerinden gözlemlenen aralıklı replikasyon hatalarını ortadan kaldırmalıdır.

  1. Güvenli bir başlangıç bölgesi (landing zone) oluşturun

    • Kuruluş (org), klasörler (folders) ve prod/nonprod projeleri oluşturun. Hibrit bağlantı aracılığıyla şirket içi erişilebilirliği sağlamak için çakışmayan IP aralıklarına sahip bir Shared VPC kurun. Kuruluş ilkelerini (org policies) ve en az ayrıcalıkla (least-privilege) erişimle BigQuery’ye merkezi denetim günlüğü aktarımlarını uygulayın.
    • Gerekçe: İş yükleri gelmeden önce yönlendirme çakışmalarını önlemek ve temel yönetişimi zorunlu kılmak.
  2. Hibrit kimlik uygulayın

    • AD kimliklerini ve gruplarını yansıtmak için Google Cloud Directory Sync’i yapılandırın ve SAML SSO’yu kurun. Platform ve iş yükleri için hizmet hesapları (service accounts) ve IAM özel rollerini (custom roles) kullanın.
    • Gerekçe: Kurumsal kimliği doğruluk kaynağı (source of truth) olarak korur ve en az ayrıcalıklı erişim kontrolünü sağlar.
  3. Bağlantıyı sağlayın ve performans için plan yapın

    • Geliştirme/test için HA Cloud VPN ile başlayın. Üretim veritabanı replikasyonu ve istikrarlı sensör alımı için, çift VLAN eklentisi (VLAN attachments) ve BGP oturumları ile Dedicated Interconnect sağlayın.
    • Gerekçe: Interconnect, VPN’e göre daha düşük gecikme ve daha az paket kaybı sağlayarak MySQL replikasyonunu ve akış halindeki veri alımını (streaming ingestion) stabilize eder.
  4. Geçmiş verileri verimli bir şekilde taşıyın

    • Transfer Appliance sipariş edin, 75 TB’lık veri setini şirket içinde yükleyin, gönderin ve Cloud Storage’a yeniden yükleyin (rehydrate). Gerekirse devam eden artımlı güncellemeler için Storage Transfer Service’i kullanın. Bigtable veya BigQuery depolamasından önce Kişisel Tanımlanabilir Bilgileri (PII) kimliksizleştirmek için destek günlükleri üzerinde Cloud DLP çalıştırın.
    • Gerekçe: Çevrimdışı toplu transfer, devreye alma (cutover) penceresi riskini azaltır ve devrelerin doygunluğa ulaşmasını önler.
  5. J2EE yönetici arayüzünü yeniden barındırın (rehost)

    • J2EE VM’ini Compute Engine’e lift-and-shift yapmak için Migrate to Virtual Machines kullanın. Örnekleri (instances) bir HTTP(S) yük dengeleyicinin (load balancer) arkasındaki bir yönetilen örnek grubuna (managed instance group) yerleştirin. Yalnızca web→API→DB akışlarını zorunlu kılmak için etiketlere (tags) göre güvenlik duvarı kuralları uygulayın. Örnek:

undefined

  1. MySQL’i minimum kesintiyle Cloud SQL’e taşıyın

    • Kaynakta performansı temel alın (baseline) ve ikili günlük kaydını (binary logging) etkinleştirin. Cloud SQL’e sürekli replikasyon kurmak için Database Migration Service’i kullanın. Otomatik depolama artışını etkinleştirin ve CPU %75’e yaklaştığında ve replikasyon gecikmesi (replication lag) 60 saniyenin altına düştüğünde uyarılar (alerts) oluşturun.
    • Gerekçe: Çevrimiçi geçiş, düşük kesinti süresi sağlar; yönetilen SQL, iş yükünü (toil) azaltır ve operasyonel SLO’ları zorunlu kılar.
  2. Kontrollü devreye alma (cutover) gerçekleştirin

    • 48 saat önceden DNS TTL’lerini düşürün, şema değişikliklerini dondurun ve bir bakım penceresi planlayın. Şirket içinde yazma işlemlerini durdurun, DMS gecikmesinin sıfır olduğundan emin olun, sağlama toplamlarını (checksums) ve uygulama duman testlerini (smoke tests) çalıştırın ve ardından istemcileri Cloud SQL’e yönlendirin. Doğrulama başarısız olursa yazma işlemlerinin tekrar şirket içine yönlendirilebileceği bir geri alma (rollback) planı bulundurun.
    • Gerekçe: Belirleyici adımlar RTO’yu sınırlar ve veri tutarlılığını korur.
  3. Gerçek zamanlı telemetri için veri alımı (ingestion) oluşturun

    • Pub/Sub aracılığıyla veri alın, Dataflow ile işleyin ve düşük gecikmeli yazma ve okumalar için zaman serisi verilerini Bigtable’da saklayın. ERP entegrasyonunu Interconnect üzerinden özel (private) tutun.
    • Gerekçe: Bigtable, yüksek verimli (high-throughput) zaman serisi profiliyle eşleşir ve Pub/Sub, anlık yoğunluk yaşayan üreticileri (producers) tüketicilerden (consumers) ayırır.
  4. Servisleri konteynerleştirin ve CI/CD’yi tanıtın

    • GKE için durumsuz (stateless) servisleri konteynerleştirin. Slim temel imajlar kullanarak ve katmanları bağımlılık kurulumu kaynak kodunu kopyalamadan önce gelecek şekilde sıralayarak Dockerfile’ları optimize edin. Staging ortamında otomatik testler ve canary dağıtımları (canary rollouts) ile bir CI/CD ardışık düzeni uygulayın. Minimum kesintiyle güncelleyin:

undefined

  1. Gözlemlenebilirliği ve denetimi geliştirin

    • Mikroservisler arasındaki gecikmeyi (latency) tam olarak belirlemek için Cloud Logging, Monitoring ve Trace ile enstrümantasyon yapın. Denetim günlüklerini (audit logs) BigQuery’ye aktarın ve denetçi kapsamındaki görünümleri (views) paylaşın. Beş yıllık saklama süresini karşılamak için uzun vadeli metrikleri Cloud Storage’a aktarın.
    • Gerekçe: Tam doğrulukta telemetri, SLO’ları ve uyumluluğu destekler.
  2. Optimize edin ve hizmetten çıkarın

    • MIG’lerde ve GKE’de otomatik ölçeklendirmeyi etkinleştirin, örnekleri doğru boyutlandırın (rightsize), taahhütlü kullanım indirimleri (committed use discounts) uygulayın ve 7/24 çalışmayan iş yüklerini sıfıra kadar ölçeklenmesi için sunucusuz (örneğin, yardımcı görevler için Cloud Functions) platformlarda zamanlayın. Stabilite ve bir bekleme süresinden (cooling period) sonra, şirket içi sistemleri hizmetten çıkarın, CMDB’yi güncelleyin ve elde edilen faydaları yayınlayın.
    • Gerekçe: İkili çalıştırma (dual-run) masraflarını ortadan kaldırırken maliyet ve operasyonel verimlilikleri yakalamak.
  3. Operasyonel hale getirin ve eğitin

    • Runbook’ları, RACI’yi, nöbet (on-call) rotasyonlarını ve SLO/hata bütçelerini (error budgets) son haline getirin. Beceri eksikliklerini kapatmak için hedefe yönelik eğitim ve sertifikasyon planları sunun. IaC için Terraform’u tercih edin; Deployment Manager’ın Google’a özgü olduğunu ve Google dışı kaynakları ele alamayabileceğini unutmayın.
    • Gerekçe: Olgun bir işletim modeli, geçiş olayının ötesinde güvenilirliği ve hızı sürdürür.

Güvenilirlik · Tüm alanlar · Operasyonlar

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Google'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar