Professional Cloud DevOps Engineer
あなたはGoogle CloudネイティブでCI/CDパイプラインを設定しています。本番前Google Kubernetes Engine (GKE) 環境のビルドが、本番GKE環境に昇格される前に自動的に負荷テストされるようにしたいと考えています。このテストに合格したビルドのみが本番環境にデプロイされるようにする必要があります。Google推奨プラクティスに従いたいと考えています。Binary Authorizationを使用してこのパイプラインをどのように設定すべきですか?
あなたの製品は現在、3つのGoogle Cloud Platform (GCP) ゾーンにデプロイされており、ユーザーはこれらのゾーンに分散されています。あるゾーンから別のゾーンへのフェイルオーバーは可能ですが、影響を受けるユーザーには10分間のサービス中断が発生します。通常、データベース障害は四半期に一度発生し、5分以内に検出できます。あなたは製品の新しいリアルタイムチャット機能の信頼性リスクをカタログ化しています。各リスクについて以下の情報をカタログ化します: * 平均検出時間 (MTTD) (分) * 平均修復時間 (MTTR) (分) * 平均故障間隔 (MTBF) (日) * ユーザー影響率 (%) チャット機能には新しいデータベースシステムが必要で、ゾーン間のフェイルオーバーに成功するまでに従来の2倍の時間がかかります。新しいデータベースが1つのゾーンで障害を起こすリスクを考慮したいと考えています。新しいシステムでのデータベースフェイルオーバーのリスクに関する値はどうなりますか?
あなたはCloud Runにアプリケーションをデプロイしています。このアプリケーションは起動時にパスワードを必要とします。あなたの組織では、すべてのパスワードを24時間ごとにローテーションすることが義務付けられており、アプリケーションは常に最新のパスワードを使用しなければなりません。ダウンタイムなしでアプリケーションをデプロイする必要があります。どうすればよいですか?
あなたの会社では、GitOpsの方法論に従ってデプロイされたアプリケーションをGoogle Kubernetes Engine (GKE) で実行しています。アプリケーション開発者は、自身のアプリケーションをサポートするために、頻繁にクラウドリソースを作成します。あなたは、Googleが推奨するプラクティスに従いつつ、開発者にInfrastructure as Code (IaC) としてインフラストラクチャを管理する能力を提供したいと考えています。Infrastructure as Codeが定期的に調整され、設定のドリフトを回避できるようにする必要があります。何をすべきでしょうか?
あなたは、開発、品質保証(QA)、本番という3つの異なる環境を持つシステムを設計しています。各環境はTerraformでデプロイされ、アプリケーションチームがアプリケーションをデプロイできるようにGoogle Kubernetes Engine (GKE) クラスタが作成されます。Anthos Config Managementが使用され、テンプレート化されて各GKEクラスタにインフラストラクチャレベルのリソースをデプロイします。すべてのユーザー(例:インフラ運用者やアプリケーションオーナー)はGitOpsを使用します。Infrastructure as Code (IaC) とアプリケーションコードの両方について、ソース管理リポジトリをどのように構成すべきですか?