Mise en œuvre d'une solution de base de données sécurisée et extensible avec Cloud SQL et Spanner

ADVANCED
120 minutes
5 tâches

Dans cet atelier avancé, vous allez construire une infrastructure de base de données sécurisée et évolutive en utilisant Google Cloud SQL et Cloud Spanner. L'atelier se concentre sur l'intégration de ces services de bases de données pour gérer un volume élevé de transactions avec une faible latence tout en offrant des configurations de sécurité solides telles que IAM et CMEK. En complétant cet atelier, vous acquerrez une expérience pratique de la mise en place de bases de données qui équilibrent coût, performance et sécurité pour des environnements d'entreprise.

Scénario

Imaginez que vous travaillez pour une entreprise de commerce électronique en pleine croissance, TechTrade, qui traite des milliers de transactions clients par jour. L'entreprise doit s'assurer que son architecture de bases de données peut évoluer pour répondre aux projections de croissance future et gérer les périodes de pointe. TechTrade vise une SLA de 99,9 % de disponibilité avec des capacités de basculement en place pour minimiser les temps d'arrêt.

Objectifs d'Apprentissage

  • Configurer Cloud SQL avec haute disponibilité et réplicas
  • Configurer Cloud Spanner pour une forte cohérence et une faible latence
  • Implémenter des politiques IAM pour un accès sécurisé à la base de données
  • Utiliser CMEK pour le chiffrement au repos

tâches (5)

tâche 1: Créer une instance Cloud SQL avec haute disponibilité et réplicas en lecture

30 min

tâche 2: Configurer une instance Cloud Spanner avec les configurations appropriées

30 min

tâche 3: Mettre en œuvre des politiques IAM pour sécuriser les bases de données

20 min

tâche 4: Chiffrer les bases de données en utilisant des clés de chiffrement gérées par le client (CMEK)

20 min

tâche 5: Surveiller et optimiser les performances de la base de données

30 min

Prérequis

  • Compréhension de base des concepts de SQL et Spanner
  • Familiarité avec les services de Google Cloud Platform
  • Compréhension des rôles et autorisations IAM

Compétences Testées

Configurer haute disponibilité et réplicas dans Cloud SQLConfigurer Cloud Spanner avec une forte cohérenceMettre en œuvre des politiques IAM pour la sécurité des bases de donnéesUtiliser des clés de chiffrement gérées par le client pour les bases de donnéesDéployer la surveillance et l'alerte pour la performance des bases de données
    Mise en œuvre d'une solution de base de données sécurisée et extensible avec Cloud SQL et Spanner - Hands-On Lab - CertiPass