|
via Udemy |
Go to Course: https://www.udemy.com/course/google-cloud-associate-cloud-engineer4200/
アソシエイトクラウドエンジニア(Associate Cloud Engineer )は、アプリケーションのデプロイ、オペレーションのモニタリング、エンタープライズ ソリューションの管理を行うスキルや知識があることを証明するGoogle Cloudの基本的な試験です。Google Cloud Associate Cloud Engineerの試験範囲の変更により、長文形式の問題が増えており、本コースの範囲外の設計を問う問題が多くなっています。【試験詳細】時間:2時間登録料:$125(税別)合格ライン:非公開問題数:50問このコースでは50問1セットで、重複される問題を排除して様々な問題形式を体験できるように構成されています。試験範囲は以下の5つのカテゴリーから出題いたします。1. クラウド ソリューション環境の設定1.1 クラウド プロジェクトとアカウントを設定する。以下のような作業を行います。プロジェクトを作成するプロジェクト内で事前定義された IAM ロールにユーザーを割り当てるCloud Identity でユーザーを管理する(手動および自動)プロジェクトで API を有効にするStackdriver ワークスペースをプロビジョニングする1.2 課金構成を管理する。以下のような作業を行います。請求先アカウントを作成するプロジェクトを請求先アカウントにリンクする課金の予算とアラートを設定する日 / 月単位の料金見積もりを目的として請求関連のエクスポートを設定する1.3 コマンドライン インターフェース(CLI)、具体的には Cloud SDK をインストール、構成する(例: デフォルト プロジェクトの設定)。2. クラウド ソリューションの計画と構成2.1 料金計算ツールを使用して GCP プロダクトの使用量を計画して見積もる2.2 コンピューティング リソースを計画、構成する。以下のような点を考察します。ワークロードに適したコンピューティング サービス(例: Compute Engine、Google Kubernetes Engine、App Engine、Cloud Run、Cloud Functions)の選択プリエンプティブル VM とカスタム マシンタイプの適宜使用2.3 データ ストレージ オプションを計画、構成する。以下のような点を考察します。プロダクト(例: Cloud SQL、BigQuery、Cloud Spanner、Cloud Bigtable)の選択ストレージ オプション(例: Standard、Nearline、Coldline、Archive)の選択2.4 ネットワーク リソースを計画、構成する。以下のようなタスクを行います。負荷分散オプションの違いを見分ける可用性を考慮してネットワーク内のリソースのロケーションを決定するCloud DNS を構成する3. クラウド ソリューションのデプロイと実装3.1 Compute Engine リソースをデプロイ、実装する。以下のようなタスクを行います。Cloud Console と Cloud SDK(gcloud)を使用してコンピューティング インスタンスを起動する(例: ディスク、可用性ポリシー、SSH 認証鍵の割り当て)インスタンス テンプレートを使用して、自動スケーリングされるマネージド インスタンス グループを作成するインスタンス用のカスタム SSH 認証鍵を生成、アップロードするVM で Stackdriver Monitoring と Stackdriver Logging の構成を行うコンピューティングの割り当てを評価し、割り当ての引き上げをリクエストするモニタリングとロギング用に Stackdriver Agent をインストールする3.2 Google Kubernetes Engine リソースをデプロイ、実装する。以下のようなタスクを行います。Google Kubernetes Engine クラスタをデプロイするPod を使用して Google Kubernetes Engine にコンテナ アプリケーションをデプロイするGoogle Kubernetes Engine アプリケーションのモニタリングとロギングを構成する3.3 App Engine リソース、Cloud Run リソース、Cloud Functions リソースをデプロイ、実装する。以下のようなタスクを行います(該当する場合)。アプリケーションをデプロイし、スケーリング構成、バージョン、トラフィック分割を更新するGoogle Cloud イベント(例: Cloud Pub/Sub イベント、Cloud Storage オブジェクト変更通知イベント)を受け取るアプリケーションをデプロイする3.4 データ ソリューションをデプロイ、実装する。以下のようなタスクを行います。プロダクト(例: Cloud SQL、Cloud Datastore、BigQuery、Cloud Spanner、Cloud Pub/Sub、Cloud Bigtable、Cloud Dataproc、Cloud Dataflow、Cloud Storage)を使用してデータシステムを初期化するデータを読み込む(例: コマンドラインによるアップロード、API による転送、インポート / エクスポート、Cloud Storage からのデータの読み込み、Cloud Pub/Sub へのデータのストリーミング)3.5 ネットワーキング リソースをデプロイ、実装する。以下のようなタスクを行います。サブネットを持つ VPC(例: カスタムモード VPC、共有 VPC)を作成するカスタム ネットワーク構成(例: 内部専用 IP アドレス、限定公開の Google アクセス、静的外部 IP アドレスとプライベート IP アドレス、ネットワーク タグ)を持つ Compute Engine インスタンスを起動するVPC 用の上り(内向き)および下り(外向き)ファイアウォール ルール(例: IP サブネット、タグ、サービス アカウント)を作成するCloud VPN を使用して Google VPC と外部ネットワークとの間の VPN を作成するアプリケーションへのネットワーク トラフィックを分散するロードバランサ(例: グローバル HTTP(S) ロードバランサ、グローバル SSL プロキシ ロードバランサ、グローバル TCP プロキシ ロードバランサ、リージョン ネットワーク ロードバランサ、リージョン内部ロードバランサ)を作成する3.6 Cloud Marketplace を使用してソリューションをデプロイする。以下のようなタスクを行います。Cloud Marketplace カタログを閲覧し、ソリューションの詳細を見るCloud Marketplace ソリューションをデプロイする3.7 Cloud Deployment Manager を使用してアプリケーション インフラストラクチャをデプロイする。以下のようなタスクを行います。Deployment Manager テンプレートを開発するDeployment Manager テンプレートを起動する4. クラウド ソリューションの正常なオペレーションの確保4.1 Compute Engine リソースを管理する。以下のようなタスクを行います。単一の VM インスタンス(例: 起動、停止、構成の編集、インスタンスの削除)を管理するインスタンスに SSH / RDP で接続するGPU を新しいインスタンスに接続し、CUDA ライブラリをインストールする現在実行されている VM のインベントリ(インスタンス ID、詳細)を見るスナップショットを操作する(例: VM からのスナップショットの作成、スナップショットの表示、スナップショットの削除)イメージを操作する(例: VM またはスナップショットからのイメージの作成、イメージの表示、イメージの削除)インスタンス グループを操作する(例: 自動スケーリング パラメータの設定、インスタンス テンプレートの割り当てや作成、インスタンス グループの削除)管理インターフェース(例: Cloud Console、Cloud Shell、GCloud SDK)を操作する4.2 Google Kubernetes Engine リソースを管理する。以下のようなタスクを行います。現在実行されているクラスタのインベントリ(ノード、Pod、サービス)を見るコンテナ イメージ リポジトリを閲覧し、コンテナ イメージの詳細を見るノードプールを操作する(例: ノードプールの追加、編集、削除)Pod を操作する(例: Pod の追加、編集、削除)サービスを操作する(例: サービスの追加、編集、削除)ステートフル アプリケーション(例: 永続ボリューム、ステートフル セット)を操作する管理インターフェース(例: Cloud Console、Cloud Shell、Cloud SDK)を操作する4.3 App Engine リソースと Cloud Run リソースをデプロイする。以下のようなタスクを行います。アプリケーションのトラフィック分割パラメータを調整する自動スケーリング インスタンスのスケーリング パラメータを設定する管理インターフェース(例: Cloud Console、Cloud Shell、Cloud SDK)を操作する4.4 ストレージとデータベースのソリューションを管理する。以下のようなタスクを行います。Cloud Storage バケット間でオブジェクトを移動するストレージ クラス間で Cloud Storage バケットを変換するCloud Storage バケットのオブジェクト ライフサイクル管理ポリシーを設定するデータ インスタンス(例: Cloud SQL、BigQuery、Cloud Spanner、Cloud Datastore、Cloud Bigtable)からデータを取得するクエリを実行するBigQuery クエリのコストを見積もるデータ インスタンス(例: Cloud SQL、Cloud Datastore)のバックアップと復元を行うCloud Dataproc、Cloud Dataflow、BigQuery のジョブ ステータスを確認する管理インターフェース(例: Cloud Console、Cloud Shell、Cloud SDK)を操作する4.5 ネットワーキング リソースを管理する。以下のようなタスクを行います。既存の VPC にサブネットを追加するサブネットを拡張して IP アドレスを増やす静的外部または内部 IP アドレスを予約する管理インターフェース(例: Cloud Console、Cloud Shell、Cloud SDK)を操作する4.6 モニタリングとロギングを行う。以下のようなタスクを行います。リソース指標に基づいて Stackdriver アラートを作成するStackdriver カスタム指標を作成するログが外部システム(例: オンプレミスまたは BigQuery)にエクスポートされるようにログシンクを構成するStackdriver のログを表示、フィルタリングするStackdriver のログメッセージの詳細を見るCloud Diagnostics を使用してアプリケーションの問題を調査する(例: Cloud Trace データの確認、Cloud Debug を使用したアプリケーションのポイントインタイムの確認)Google Cloud Platform のステータスを見る管理インターフェース(例: Cloud Console、Cloud Shell、Cloud SDK)を操作する5. アクセスとセキュリティの構成5.1 Identity and Access Management(IAM)を管理する。以下のようなタスクを行います。IAM ロールの割り当てを見るIAM ロールをアカウントまたは Google グループに割り当てるカスタム IAM ロールを定義する5.2 サービス アカウントを管理する。以下のようなタスクを行います。特権が制限されているサービス アカウントを管理するサービス アカウントを VM インスタンスに割り当てる別のプロジェクトのサービス アカウントにアクセス権を付与する5.3 プロジェクトとマネージド サービスの監査ログを見る。