Professional-Cloud-Architect 試験問題 211
特定のゾーンからアプリケーションを提供するために、単一の Cloud SQL インスタンスを使用しています。高可用性を導入したいと考えています。どうすればよいでしょうか。
Professional-Cloud-Architect 試験問題 212
あなたの会社では、Compute Engine インスタンスでステートレス アプリケーションを実行しています。アプリケーションは通常の営業時間中に頻繁に使用され、営業時間外には少量しか使用されません。ユーザーから、ピーク時にアプリケーションが遅くなるという報告があります。アプリケーションのパフォーマンスを最適化する必要があります。どうすればよいでしょうか。
Professional-Cloud-Architect 試験問題 213
この質問については、Dress4Win のケーススタディを参照してください。
Dress4Win では、運用エンジニアがデータベース バックアップ ファイルのコピーをリモートでアーカイブするための低コストのソリューションを作成したいと考えています。データベース ファイルは、現在のデータ センターに保存されている圧縮された tar ファイルです。どのように進めればよいでしょうか。
Dress4Win では、運用エンジニアがデータベース バックアップ ファイルのコピーをリモートでアーカイブするための低コストのソリューションを作成したいと考えています。データベース ファイルは、現在のデータ センターに保存されている圧縮された tar ファイルです。どのように進めればよいでしょうか。
Professional-Cloud-Architect 試験問題 214
ケーススタディ: 4 - Dress4Win ケーススタディ
会社概要
Dress4win は、Web サイトとモバイル アプリケーションを使用してユーザーが個人のワードローブを整理および管理できるように支援する Web ベースの会社です。同社はまた、ユーザーとデザイナーや小売業者を結び付けるアクティブなソーシャル ネットワークを構築しています。同社は、広告、電子商取引、紹介、およびフリーミアム アプリ モデルを通じてサービスを収益化しています。
会社概要
Dress4win のアプリケーションは、創業者のガレージにある数台のサーバーから、コロケーション データ センターにある数百台のサーバーとアプライアンスにまで成長しました。しかし、同社のインフラストラクチャの容量は、アプリケーションの急速な成長に追いつけなくなっています。この成長と、より迅速なイノベーションを求める同社の願いから、Dress4win はパブリック クラウドへの完全な移行に取り組んでいます。
ソリューションコンセプト
Dress4win は、クラウドへの移行の第一段階として、開発環境とテスト環境の移行を検討しています。また、現在のインフラストラクチャが 1 か所にあるため、災害復旧サイトの構築も検討しています。アーキテクチャのどのコンポーネントをそのまま移行できるか、また、どのコンポーネントを移行前に変更する必要があるかは不明です。
既存の技術環境
Dress4win アプリケーションは、単一のデータ センターから提供されます。
データベース:
MySQL - ユーザーデータ、インベントリ、静的データ
* Redis - メタデータ、ソーシャルグラフ、キャッシュ
* アプリケーションサーバー:
Tomcat - Java マイクロサービス
* Nginx - 静的コンテンツ
* Apache Beam - バッチ処理
* ストレージアプライアンス:
VMホスト用のiSCSI
* ファイバーチャネル SAN - MySQL データベース
* NAS - 画像ストレージ、ログ、バックアップ
* Apache Hadoop/Spark サーバー:
データ分析
* リアルタイムのトレンド計算
* MQ サーバー:
メッセージング
* ソーシャル通知
* イベント
* その他のサーバー:
Jenkins、監視、要塞ホスト、セキュリティ スキャナー
* ビジネス要件
* 拡張された本番環境と同等の信頼性と再現性のある環境を構築します。クラウドのセキュリティと ID およびアクセス管理 (IAM) のベスト プラクティスのセットを定義して遵守することで、セキュリティを強化します。
新しいリソースを迅速にプロビジョニングすることで、ビジネスの俊敏性とイノベーションのスピードを向上させます。
クラウドでのパフォーマンスのためにアーキテクチャを分析および最適化します。他のすべての要件が満たされている場合は、クラウドに完全に移行します。
技術要件
クラウドでリソースをプロビジョニングするための自動化フレームワークを評価および選択します。緊急時に運用環境をクラウドにフェイルオーバーすることをサポートします。容量を節約するためにクラウドに移行できる運用サービスを特定します。
可能な限りマネージド サービスを使用してください。
伝送中および保存中のデータを暗号化します。
実稼働データセンターとクラウド環境間の複数の VPN 接続をサポートします。
CEOの声明
投資家は、現在のインフラストラクチャで拡張性とコスト抑制が可能であるかどうかを懸念しています。また、新しい競合他社がパブリック クラウド プラットフォームを使用して先行投資を相殺し、より優れた機能の開発に集中できるようになるのではないかとも懸念しています。
CTO 声明
当社は現在のインフラに多額の投資を行ってきましたが、機器の多くは耐用年数の終わりに近づいています。新しいプロジェクトを開始する前に、新しい機器がラックに設置されるまで、常に数週間待っています。当社のトラフィック パターンは朝と週末の夕方に最も多く、その他の時間帯は容量の 80% がアイドル状態です。
CFOの声明
当社の設備投資は現在、四半期予測を上回っています。クラウドへの移行により、当初は支出が増加する可能性がありますが、次のハードウェア更新サイクルまでに完全に移行できると予想しています。今後 5 年間の総所有コスト (TCO) 分析では、クラウド戦略は現在のモデルよりも 30 ~ 50% 低くなると予測されています。
この質問については、Dress4Win のケーススタディを参照してください。
Dress4Win セキュリティ チームは、Google Cloud Platform (GCP) 上の本番環境の仮想マシン (VM) への外部 SSH アクセスを無効にしました。運用チームは、VM をリモートで管理し、Docker コンテナをビルドしてプッシュし、Google Cloud Storage オブジェクトを管理する必要があります。何ができるでしょうか?
会社概要
Dress4win は、Web サイトとモバイル アプリケーションを使用してユーザーが個人のワードローブを整理および管理できるように支援する Web ベースの会社です。同社はまた、ユーザーとデザイナーや小売業者を結び付けるアクティブなソーシャル ネットワークを構築しています。同社は、広告、電子商取引、紹介、およびフリーミアム アプリ モデルを通じてサービスを収益化しています。
会社概要
Dress4win のアプリケーションは、創業者のガレージにある数台のサーバーから、コロケーション データ センターにある数百台のサーバーとアプライアンスにまで成長しました。しかし、同社のインフラストラクチャの容量は、アプリケーションの急速な成長に追いつけなくなっています。この成長と、より迅速なイノベーションを求める同社の願いから、Dress4win はパブリック クラウドへの完全な移行に取り組んでいます。
ソリューションコンセプト
Dress4win は、クラウドへの移行の第一段階として、開発環境とテスト環境の移行を検討しています。また、現在のインフラストラクチャが 1 か所にあるため、災害復旧サイトの構築も検討しています。アーキテクチャのどのコンポーネントをそのまま移行できるか、また、どのコンポーネントを移行前に変更する必要があるかは不明です。
既存の技術環境
Dress4win アプリケーションは、単一のデータ センターから提供されます。
データベース:
MySQL - ユーザーデータ、インベントリ、静的データ
* Redis - メタデータ、ソーシャルグラフ、キャッシュ
* アプリケーションサーバー:
Tomcat - Java マイクロサービス
* Nginx - 静的コンテンツ
* Apache Beam - バッチ処理
* ストレージアプライアンス:
VMホスト用のiSCSI
* ファイバーチャネル SAN - MySQL データベース
* NAS - 画像ストレージ、ログ、バックアップ
* Apache Hadoop/Spark サーバー:
データ分析
* リアルタイムのトレンド計算
* MQ サーバー:
メッセージング
* ソーシャル通知
* イベント
* その他のサーバー:
Jenkins、監視、要塞ホスト、セキュリティ スキャナー
* ビジネス要件
* 拡張された本番環境と同等の信頼性と再現性のある環境を構築します。クラウドのセキュリティと ID およびアクセス管理 (IAM) のベスト プラクティスのセットを定義して遵守することで、セキュリティを強化します。
新しいリソースを迅速にプロビジョニングすることで、ビジネスの俊敏性とイノベーションのスピードを向上させます。
クラウドでのパフォーマンスのためにアーキテクチャを分析および最適化します。他のすべての要件が満たされている場合は、クラウドに完全に移行します。
技術要件
クラウドでリソースをプロビジョニングするための自動化フレームワークを評価および選択します。緊急時に運用環境をクラウドにフェイルオーバーすることをサポートします。容量を節約するためにクラウドに移行できる運用サービスを特定します。
可能な限りマネージド サービスを使用してください。
伝送中および保存中のデータを暗号化します。
実稼働データセンターとクラウド環境間の複数の VPN 接続をサポートします。
CEOの声明
投資家は、現在のインフラストラクチャで拡張性とコスト抑制が可能であるかどうかを懸念しています。また、新しい競合他社がパブリック クラウド プラットフォームを使用して先行投資を相殺し、より優れた機能の開発に集中できるようになるのではないかとも懸念しています。
CTO 声明
当社は現在のインフラに多額の投資を行ってきましたが、機器の多くは耐用年数の終わりに近づいています。新しいプロジェクトを開始する前に、新しい機器がラックに設置されるまで、常に数週間待っています。当社のトラフィック パターンは朝と週末の夕方に最も多く、その他の時間帯は容量の 80% がアイドル状態です。
CFOの声明
当社の設備投資は現在、四半期予測を上回っています。クラウドへの移行により、当初は支出が増加する可能性がありますが、次のハードウェア更新サイクルまでに完全に移行できると予想しています。今後 5 年間の総所有コスト (TCO) 分析では、クラウド戦略は現在のモデルよりも 30 ~ 50% 低くなると予測されています。
この質問については、Dress4Win のケーススタディを参照してください。
Dress4Win セキュリティ チームは、Google Cloud Platform (GCP) 上の本番環境の仮想マシン (VM) への外部 SSH アクセスを無効にしました。運用チームは、VM をリモートで管理し、Docker コンテナをビルドしてプッシュし、Google Cloud Storage オブジェクトを管理する必要があります。何ができるでしょうか?
Professional-Cloud-Architect 試験問題 215
アーキテクチャでは、プロジェクト内のすべての管理アクティビティと VM システム ログを一元的に収集する必要があります。
VM とサービスの両方からこれらのログを収集するにはどうすればよいでしょうか?
VM とサービスの両方からこれらのログを収集するにはどうすればよいでしょうか?
