Construction d'une infrastructure multi-projet complète sur GCP

ADVANCED
205 minutes
5 tâches

Dans cet atelier, vous allez construire une architecture multi-projet complète sur Google Cloud Platform, en mettant l'accent sur des configurations réseau avancées, la gestion des ressources et les implémentations de sécurité essentielles pour les environnements d'entreprise. Vous commencerez par créer une hiérarchie de ressources en utilisant les structures d'organisation et de projet et configurerez les politiques d'identité et d'accès (IAM) nécessaires. Ensuite, vous développerez un design de réseau VPC robuste utilisant les VPC partagés et le Private Service Connect pour faciliter une communication sécurisée inter-départementale dans un environnement simulé d'entreprise. De plus, vous configurerez des fonctionnalités de sécurité essentielles, y compris des politiques de pare-feu réseau Cloud et des rôles IAM pour protéger votre environnement. Pour la couche de calcul, vous mettrez en place une combinaison d'instances Compute Engine et de clusters Google Kubernetes Engine (GKE), adaptés à la gestion de la volatilité des charges de travail et de l'évolutivité. Cette architecture intégrera des solutions de mise en réseau cloud-native telles que le load balancing HTTP(S) global et Cloud CDN pour une distribution de contenu optimisée. Vous mettrez également en œuvre des stratégies de sauvegarde et de reprise après sinistre en utilisant Cloud Storage et Datastore, ainsi que des solutions de suivi et de journalisation pour maintenir une haute disponibilité et assurer la continuité des affaires. À la fin de cet atelier, vous aurez développé une infrastructure multi-projet évolutive et sécurisée, améliorant votre compréhension des meilleures pratiques dans les environnements multi-projets et des solutions de niveau entreprise de GCP.

Scénario

Une multinationale cherche à consolider ses opérations informatiques en profitant de Google Cloud Platform pour augmenter son agilité, son évolutivité et sa sécurité. L'organisation comporte plusieurs départements, chacun nécessitant des ressources cloud isolées mais interconnectées pour les environnements de développement, de test et de production. Le projet vise à établir une infrastructure robuste en se concentrant sur la réduction de la latence entre les services, l'optimisation du trafic réseau de back-end, le respect des politiques de protection des données et l'implémentation d'un plan de reprise après sinistre cohérent pour maintenir un SLA de 99,99% pour les applications critiques.

Objectifs d'Apprentissage

  • Configurer une hiérarchie de ressources multi-projets et des politiques IAM.
  • Concevoir et implémenter un VPC partagé et un Private Service Connect pour une interaction sécurisée des services.
  • Configurer et gérer des instances Compute Engine et des clusters GKE avec un équilibrage de charge optimisé.
  • Implémenter des politiques de pare-feu réseau Cloud et des rôles IAM pour la sécurité de l'infrastructure.
  • Réaliser la sauvegarde et la reprise après sinistre en utilisant Cloud Storage et Datastore.

tâches (5)

tâche 1: Créer la hiérarchie des ressources et la structure IAM

30 min

tâche 2: Concevoir un VPC partagé et implémenter le Private Service Connect

45 min

tâche 3: Configurer les ressources de calcul et implémenter l'équilibrage de charge

50 min

tâche 4: Déployer et configurer des fonctionnalités de sécurité

40 min

tâche 5: Implémenter une stratégie de sauvegarde et de reprise après sinistre

40 min

Prérequis

  • Compréhension des rôles et des politiques de Cloud IAM
  • Connaissances de base des réseaux VPC
  • Familiarité avec les bases de GKE et Compute Engine
  • Expérience dans la configuration des fonctionnalités de sécurité sur GCP
  • Compréhension des stratégies de sauvegarde et de reprise après sinistre basées sur le cloud

Compétences Testées

Configuration de la hiérarchie des ressources et IAMImplémentation de VPC partagé et de Private Service ConnectConfiguration de Compute Engine et GKE avec équilibrage de chargeConfiguration de la sécurité avec pare-feu réseau Cloud et IAMCloud Storage et Datastore pour la sauvegarde et la reprise après sinistre