Google PCD: 測試、品質工程與安全發布管理 — 學習指南

屬於 Google Professional Cloud Developer — 學習指南. 使用經過驗證的解答練習: Google 考試中心, 或參加限時模擬考試: ExamRoll.io.

總覽

在 Google Cloud 上,快速迭代的團隊會結合嚴謹的測試與漸進式交付,以在加速變更的同時降低風險。一個健全的策略涵蓋了從單元測試到端到端測試、真實的資料與依賴模擬、自動化的品質閘門,以及如金絲雀 (canary) 和藍綠 (blue-green) 等受控的發布模式。可觀測性、權責歸屬,以及嚴謹的發布後驗證,共同形成了一個完整的閉環。本節將詳細說明如何利用 Google Cloud 服務來設計系統的可靠性、隔離風險,並安全地將建構成品部署到各個環境中。

測試策略與資料管理

測試金字塔與測試類型

測試資料管理、隔離性、可重現性與環境對等性

模擬 (Mocking)、模擬器 (emulators)、偽造服務 (fakes) 與沙箱服務

常見的失敗模式與權衡

一個簡短的 Cloud Build 範例,用以區分失敗的階段

steps:
- name: gcr.io/cloud-builders/gcloud
  entrypoint: bash
  args: ['-c', 'make compile && make unit']
- name: gcr.io/cloud-builders/gcloud
  entrypoint: bash
  args: ['-c', 'docker build -t $IMAGE .']
- name: gcr.io/cloud-builders/gcloud
  entrypoint: bash
  args: ['-c', 'make integration']  # run against emulators or ephemeral env
images: ['$IMAGE']

獨立的步驟可確保建構歷史記錄能精確指出是編譯/單元測試、建構,還是整合測試失敗。

非功能性測試與程式碼品質

效能測試

安全性測試

無障礙性與回歸測試

靜態分析、品質閘門與程式碼審查

漸進式交付與安全發布

部署策略

功能旗標與實驗

關卡、核准、還原與可觀測性

基於標頭的金絲雀部署的簡短 ASM 路由範例

apiVersion: networking.istio.io/v1beta1
kind: VirtualService
spec:
  http:
  - match:
    - headers:
        user-agent:
          regex: ".*Android.*"
    route:
    - destination: { host: svc, subset: v2 }  # canary
  - route:
    - destination: { host: svc, subset: v1 }  # stable

測試可靠性、回饋循環與發布後紀律

不穩定測試 (Flaky-test) 的管理與可靠性

回饋循環

發布文件、所有權與發布後驗證

實務問題情境

Acme Retail 的平台團隊正在為一個基於 GKE 的微服務應用程式進行測試與發布的標準化。該應用程式還包含一個在 Cloud Run 上運行的無狀態 Web 前端。他們必須確保快速的回饋、阻擋有風險的建置,並在安全地推出新功能的同時,利用即時流量來評估效能。

方法

  1. 在 Cloud Build 中分離建置與測試階段
steps:
- name: gcr.io/cloud-builders/docker
  args: ['build', '-t', '$IMAGE', '.']
- name: gcr.io/cloud-builders/gcloud
  args: ['bash','-lc','make unit']
- name: gcr.io/cloud-builders/gcloud
  args: ['bash','-lc','make integration']  # against emulators
images: ['$IMAGE']
  1. 針對模擬器和臨時性 namespace 執行整合測試
  1. 使用 Artifact Registry 和 Binary Authorization 強制執行安全性品質閘門
  1. 使用基於 Git 標籤的發布觸發器
  1. 使用 Cloud Deploy 和 Anthos Service Mesh 進行漸進式交付
  1. 可觀測性與自動化回滾掛鉤
  1. 針對 Cloud Run 前端的影子流量 (Shadow traffic) 與 A/B 驗證
  1. 針對關鍵後端服務的藍綠 (Blue-green) 部署備援
  1. 發布後驗證與文件記錄

這種方法在 CI 中提供快速、可靠的回饋,強制執行安全性與品質,並採用安全、可觀測的部署策略,既支援基於屬性的實驗,也支援在需要時即時回滾。


效能、可擴展性與韌性工程 · 所有領域 · 成本、治理與可持續應用程式維運

練習這些題目 → · 在 ExamRoll.io 上限時練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

通過考試 →

瀏覽 Google →

Related guides

一站式存取

一份訂閱。所有考試。

每個方案都可無限存取答案搜尋、練習測驗、AI 解釋和完整的資源庫 — 支援 20 多種語言。

每月
24.87
Just €0.83/day
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

最佳價值
12 個月
179.87
Just €0.49/daySave 40%
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

✓ 包含免費方案 · ✓ 隨時取消 · ✓ 所有方案解鎖完整產品