Associate Cloud Engineer (ACE)
Développez de vraies compétences cloud avec des ateliers guidés sur AWS et Google Cloud. Pratiquez dans des environnements en direct avec un accès instantané aux vraies ressources cloud. Aucun compte cloud requis.
3 ateliers disponibles
Dans cet atelier, les étudiants mettront en place un environnement de calcul évolutif et sécurisé à l'aide de Google Cloud Platform. Ils créeront une hiérarchie de ressources pour leur projet, configureront des rôles IAM pour un accès sécurisé, lanceront et configureront des instances Compute Engine, et mettront en place un environnement d'application web hautement disponible avec des fonctionnalités de répartition de charge et d'auto-scalage. L'atelier mettra l'accent sur les meilleures pratiques de sécurité, y compris l'utilisation de VM sécurisées et OS Login pour la gestion SSH, et configurera la facturation pour surveiller les coûts efficacement.
Dans cet atelier, vous apprendrez à configurer une hiérarchie de ressources Google Cloud. C'est essentiel pour organiser les ressources cloud de manière claire et structurée, en accord avec les meilleures pratiques de gestion des ressources et d'application des politiques. Vous implémenterez et vérifierez une hiérarchie qui comprend des organisations, des dossiers et des projets. De plus, vous pratiquerez l'activation des APIs et la gestion des rôles IAM dans cette structure. Construire une hiérarchie de ressources bien définie est crucial pour gérer efficacement les ressources et assurer la conformité au sein d'une organisation.
Dans cet atelier, vous apprendrez à créer un nouveau projet Google Cloud, à configurer la facturation et à attribuer des rôles IAM à des utilisateurs. Cette tâche fondamentale est cruciale pour garantir que les ressources de votre projet sont correctement comptabilisées et que les contrôles d'accès appropriés sont appliqués pour améliorer la sécurité et la collaboration au sein de votre organisation. Vous activerez également des API essentielles et examinerez les paramètres de quotas pour maintenir les opérations dans les limites imposées par les politiques organisationnelles.
2 ateliers disponibles
Dans cet atelier pratique, vous explorerez la gestion de l'identité et de l'accès (IAM) dans GCP, en vous concentrant à la fois sur la configuration des politiques IAM et sur les comptes de service. Vous allez progressivement construire un système de gestion des accès sécurisé et efficace en utilisant des utilisateurs de confiance et des comptes de service à travers différentes étapes de l'atelier.
Dans cet atelier, vous apprendrez à gérer les rôles d'Identity and Access Management (IAM) et les comptes de service au sein de Google Cloud Platform. Vous mettrez en œuvre différentes politiques IAM et configurerez des comptes de service appropriés pour divers cas d'utilisation. Les tâches vous guideront pour créer et gérer des rôles IAM, attribuer des rôles aux utilisateurs, et configurer les comptes de service avec des permissions de moindre privilège pour renforcer la sécurité. Vous pratiquerez également l'usurpation de compte de service et la création d'identifiants de compte de service à durée limitée. À la fin de cet atelier, vous aurez configuré un environnement sécurisé intégrant plusieurs services Google Cloud collaborant pour appliquer des contrôles d'accès.
2 ateliers disponibles
Dans cet atelier, vous créerez une application web sécurisée et évolutive sur la plateforme Google Cloud en utilisant plusieurs services. Vous configurerez le réseau VPC, déploierez des instances Compute Engine pour les serveurs web, gérerez le trafic avec Cloud Load Balancing et automatiserez l'équilibrage de charge HTTP(S). Vous configurerez également une base de données Cloud SQL, sécuriserez votre configuration avec des rôles IAM, et appliquerez Cloud Monitoring pour assurer la performance et la disponibilité. À la fin de l'atelier, vous disposerez d'une application web bien architecturée démontrant l'intégration des services de réseau, de calcul et de base de données sur GCP.
Dans cet atelier, vous apprendrez à créer et gérer des ressources Compute Engine. Vous configurerez des machines virtuelles, configurerez OS Login pour un accès SSH sécurisé et activerez les fonctionnalités Shielded VM pour une sécurité renforcée. De plus, vous pratiquerez le travail avec des snapshots et la gestion des disques pour assurer l'intégrité et la disponibilité des données.