مقدمة
دورة منصة جوجل السحابية GCP دورة مدتها 5 أيام لمهندسي الحوسبة السحابية ومعماريي الحلول السحابية ومهندسي البيانات، تتناول بناء أعباء العمل وتشغيلها باستخدام Compute Engine وGKE وBigQuery، وتنتهي بحزمة نشر متعددة الطبقات على جوجل كلاود. تتوسع المشاريع وحسابات الخدمة وقواعد جدار الحماية لدى المؤسسات التي تتبنى جوجل كلاود أسرع من قدرة فرقها على ضبطها، فتصبح أعباء العمل هشة ومكشوفة ومرتفعة التكلفة. يمارس المرشحون فعلا بناء البنية السحابية أو خطوط البيانات وتشغيلها، ويتعلمون عمليا في مختبرات تستخدم وحدة التحكم وأداة gcloud وTerraform (أداة كتابة البنية التحتية بوصفها شيفرة). وتقدم كور كونسبت هذه الدورة في منصة جوجل السحابية.
أهداف الدورة
- هيكلة المؤسسة والمجلدات والمشاريع وحسابات الفوترة وأدوار IAM بحيث يكون لكل مورد في جوجل كلاود مالك وصلاحيات بالحد الأدنى
- تهيئة شبكات VPC وقواعد جدار الحماية وCloud Load Balancing والربط الهجين بين المواقع المحلية وجوجل كلاود
- نشر أعباء العمل وتوسيعها على مجموعات المثيلات المدارة في Compute Engine وعناقيد GKE وخدمات Cloud Run
- اختيار فئات Cloud Storage وخدمات قواعد البيانات، والاستعلام عن مجموعات البيانات في BigQuery مع التقسيم وضوابط التكلفة
- تشغيل أعباء العمل على جوجل كلاود باستخدام Cloud Monitoring وCloud Logging وTerraform وضوابط Organization Policy
- إعداد حزمة نشر متعددة الطبقات على جوجل كلاود تضم شيفرة Terraform ودليل تشغيل وتقديرا من حاسبة الأسعار
الفئة المستهدفة
- مهندسو الحوسبة السحابية المسؤولون عن إنشاء المشاريع والشبكات وموارد الحوسبة على جوجل كلاود وتشغيلها
- معماريو الحلول السحابية المسؤولون عن اختيار خدمات جوجل كلاود ونقل أعباء العمل وفق التصاميم المعتمدة
- مهندسو البيانات المسؤولون عن تحميل مجموعات البيانات التحليلية ونمذجتها والاستعلام عنها في BigQuery
- مهندسو المنصات وDevOps المسؤولون عن منصات الحاويات وخطوط النشر وشيفرة Terraform
- مهندسو البنية التحتية والشبكات المسؤولون عن ربط مراكز البيانات بجوجل كلاود
محاور الدورة
اليوم 1: التسلسل الهرمي للموارد والمشاريع والفوترة والهوية في جوجل كلاود
- تصميم التسلسل الهرمي للموارد من المؤسسة إلى المجلدات والمشاريع
- حسابات الفوترة في Cloud Billing والميزانيات وتصدير الفوترة إلى BigQuery
- إسناد أدوار Cloud IAM الأساسية والمعرفة مسبقا والمخصصة
- حسابات الخدمة ومفاتيحها وإعداد اتحاد هوية أعباء العمل
- مختبر تهيئة المشاريع عبر Cloud Shell وأداة سطر الأوامر gcloud
اليوم 2: شبكات VPC وموازنة الأحمال والربط الهجين
- تهيئة الشبكات الفرعية والمسارات وقواعد جدار الحماية في VPC
- شبكة Shared VPC المشتركة وربط الشبكات بين المشاريع عبر VPC Peering
- اختيار الواجهات الخلفية العالمية والإقليمية في Cloud Load Balancing
- خدمتا Cloud VPN وCloud Interconnect للربط الهجين مع المراكز المحلية
- خدمات Cloud DNS وCloud NAT والوصول الخاص إلى خدمات جوجل
اليوم 3: Compute Engine وGKE وCloud Run وخدمات تخزين البيانات
- أنواع أجهزة Compute Engine والصور والأقراص الدائمة
- مجموعات المثيلات المدارة وسياسات التوسع التلقائي والإصلاح الذاتي
- مختبر نشر عناقيد GKE بنمطي Autopilot وStandard
- نشر الحاويات على Cloud Run وتقسيم حركة المرور بين المراجعات
- اختيار فئات Cloud Storage وخدمات Cloud SQL وSpanner وFirestore
اليوم 4: تحليلات BigQuery وVertex AI وحزمة العمليات وضوابط الأمان
- مجموعات بيانات BigQuery والجداول المقسمة وضبط تكلفة الاستعلامات
- دفاتر Vertex AI Workbench وأساسيات نقاط نشر النماذج
- لوحات Cloud Monitoring وفحوص الإتاحة ومصارف سجلات Cloud Logging
- وحدات مزود Terraform لجوجل وحفظ الحالة البعيدة في Cloud Storage
- سياسات Organization Policy وضوابط VPC Service Controls ومفاتيح Cloud KMS
اليوم 5: مختبر ختامي لبناء حزمة النشر متعددة الطبقات على جوجل كلاود
- تصميم عبء عمل متعدد الطبقات على جوجل كلاود مع مخطط معماري
- نشر الشبكة ومجموعات المثيلات وCloud SQL باستخدام Terraform
- واجهة أمامية على Cloud Run خلف موازن تحميل تطبيقات خارجي
- تقدير التكلفة بحاسبة أسعار جوجل كلاود وحدود تنبيهات الميزانية
- إكمال دليل تشغيل حزمة النشر متعددة الطبقات ومراجعة التصميم
المهارات التي ستكتسبها
- إدارة صلاحيات IAM في جوجل كلاود
- تهيئة شبكات VPC
- تشغيل مجموعات المثيلات المدارة
- نشر عناقيد GKE
- تحسين استعلامات BigQuery
- إنشاء الموارد باستخدام Terraform على جوجل كلاود
- المراقبة والتنبيه عبر Cloud Monitoring
- تقدير تكاليف جوجل كلاود
لماذا تحضر هذه الدورة
- تسليم حزمة النشر متعددة الطبقات على جوجل كلاود إلى قائد المنصة وفريق المراجعة المعمارية
- المفاضلة بين Compute Engine وGKE وCloud Run لكل عبء عمل بناء على أدلة التوسع والتشغيل والتكلفة
- تفادي قواعد جدار الحماية المفتوحة وحسابات الخدمة ذات الصلاحيات الزائدة وعمليات المسح غير المحدودة في BigQuery التي تسبب الحوادث والرسوم غير المتوقعة
- نقل وحدات Terraform ونصوص gcloud ولوحات المراقبة إلى فرق العمل التي تبني مشروع جوجل كلاود التالي
الخاتمة
بعد العودة إلى العمل يسلم المشارك حزمة النشر متعددة الطبقات على جوجل كلاود إلى قائد المنصة وفريق المراجعة المعمارية وصاحب الميزانية. وتعتمد عليها الإدارة في إقرار هيكل المشاريع وتصميم الشبكة واختيار الخدمات لعبء العمل التالي على جوجل كلاود، وفي إعادة استخدام وحدات Terraform أساسا للبدء. وبعد أول إطلاق إنتاجي يقارن الفريق الفوترة الفعلية وحجم التنبيهات وسلوك التوسع التلقائي وتكاليف المسح في BigQuery بالتقدير ودليل التشغيل، ثم يضيق أدوار IAM والميزانيات وسياسات التوسع حيث تظهر الفروق.
الأسئلة الشائعة
ما الذي يحتاج المشارك إلى معرفته قبل دورة منصة جوجل السحابية GCP؟
يكفي أن يتعامل المشارك بثقة مع سطر أوامر Linux وأساسيات الشبكات مثل عناوين IP والشبكات الفرعية، وأن يفهم الحاويات على مستوى المفهوم. وتفيد الخبرة السابقة مع أي سحابة عامة، ويجعل إحضار عبء عمل ينوي تشغيله على جوجل كلاود المختبر الختامي أكثر فائدة.
بم تختلف دورة منصة جوجل السحابية GCP عن دورة معمارية سحابية محايدة تجاه المزودين؟
هذه الدورة خاصة بمنصة واحدة وعملية، إذ يهيئ المشاركون خدمات جوجل كلاود فعليا مثل VPC وCompute Engine وGKE وBigQuery. أما دورات المعمارية المحايدة فتقارن المزودين ومبادئ التصميم، وتركز دورات الترحيل وحوكمة التكاليف على التخطيط والإنفاق لا على البناء.
متى يختار الفريق GKE أو Cloud Run على منصة جوجل السحابية GCP؟
تناسب Cloud Run الحاويات عديمة الحالة التي تتوسع حسب الطلبات بأقل قدر من إدارة العناقيد. ويناسب GKE أعباء العمل التي تحتاج إلى تحكم في العقد والشبكات والتطبيقات ذات الحالة أو خدمات متعاونة كثيرة. وتستخدم فرق كثيرة الخدمتين معا.
ماذا يعود به المشارك من دورة منصة جوجل السحابية GCP؟
يعود المشارك بحزمة نشر متعددة الطبقات على جوجل كلاود تضم مخططا معماريا وشيفرة Terraform لطبقات الشبكة والحوسبة وقواعد البيانات ودليل تشغيل للنشر وتقديرا من حاسبة الأسعار مع تنبيهات الميزانية، جاهزة للتكييف مع مشاريعه.