Google CloudAssociateTuần 3: Kiến trúc & bảo mậtBài 17 / 30

Ngày 17: Cloud SQL & Firestore

Thời lượng: 45 phút
🎯Mục tiêu: 2 nhiệm vụ chính
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Bài 17 của Google Cloud Associate Cloud Engineer tập trung vào cloud sql & firestore, trong mục tiêu triển khai, vận hành và bảo mật workload trên resource hierarchy của Google Cloud.

Bắt đầu đọc bài giảng

📋 Nhiệm vụ bài học hôm nay

  • Tìm hiểu Cloud SQL cho workload quan hệ
  • Tìm hiểu Firestore cho ứng dụng NoSQL

Mục tiêu bài học

Bài 17 của Google Cloud Associate Cloud Engineer tập trung vào cloud sql & firestore, trong mục tiêu triển khai, vận hành và bảo mật workload trên resource hierarchy của Google Cloud.

Sau bài này, hãy trả lời được ba câu hỏi: thành phần này giải quyết vấn đề gì, nó phụ thuộc vào điều gì, và khi nào một lựa chọn khác phù hợp hơn?

Nhiệm vụ trọng tâm

  • Tìm hiểu Cloud SQL cho workload quan hệ
  • Tìm hiểu Firestore cho ứng dụng NoSQL

Khung phân tích kỹ thuật

Khi đọc một scenario, hãy kiểm tra lần lượt: identity và boundary, data/request flow, failure mode, scaling, observabilitychi phí vận hành. Với Google Cloud Associate Cloud Engineer, các từ khóa cần đặc biệt chú ý là: organization/folder/project, IAM principal and role, region/zone, quota and billing, observability signal.

Không chọn dịch vụ chỉ vì nó có tên giống yêu cầu. Hãy viết một bảng nhỏ gồm: requirement, option chính, option gần nhất, lý do chọn và trade-off. Bài thi thường dùng distractor là một dịch vụ có thật nhưng sai scope, sai abstraction hoặc sai mục tiêu.

Lab hoặc bài tập thiết kế

Dùng project lab riêng, xác nhận billing account và quota, ưu tiên Cloud Shell/read-only commands. Dọn VM, disk, static IP và forwarding rule sau lab.

Dùng service account với quyền tối thiểu, tránh service account key dài hạn, và kiểm tra project trước các lệnh gcloud tạo tài nguyên.

Thực hiện theo chuỗi kiểm tra: xác nhận target → xem trạng thái hiện tại → thay đổi nhỏ nhất → kiểm tra kết quả → hoàn tác/dọn dẹp. Nếu không có sandbox, thay việc tạo resource bằng sơ đồ, manifest/template hoặc lệnh describe/list.

Bẫy đề thi

Phân biệt “best fit” với “possible”: nhiều giải pháp có thể chạy, nhưng chỉ một giải quyết đầy đủ requirement về security, availability, performance và cost. Đừng đánh đổi một thuộc tính quan trọng chỉ vì câu trả lời ngắn hơn. Nếu đề không yêu cầu public access, HA đa vùng hoặc quyền admin, đừng tự thêm chúng.

Tự phản biện

Viết một đáp án thay thế và nêu chính xác requirement nào khiến nó bị loại. Đây là checkpoint quan trọng hơn việc ghi nhớ tên menu trong Console.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Trong bài “Cloud SQL & Firestore”, bước nào nên làm trước khi triển khai hoặc thay đổi tài nguyên?

Kết thúc bài

Checklist trước khi sang Ngày 2