Lộ trình
Google CloudAssociateTuần 3: Kiến trúc & bảo mậtBài 21 / 30

Ngày 21: Ôn tập tuần 3

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
gcp-acengày 21
hoàn thành21 / 30 bài
Bối cảnh bài học

Ôn tập tuần 3 bằng storage/network incident scenarios: chọn service, đọc request/data path, kiểm chứng evidence và sửa lỗi theo root cause.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Ôn tập tuần 3 bằng storage/network incident scenarios: chọn service, đọc request/data path, kiểm chứng evidence và sửa lỗi theo root cause.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Ôn lại storage và networking
  • Làm 15 câu trắc nghiệm
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Một hệ thống vừa mất object do lifecycle sai, vừa không truy cập được database vì firewall/route, trong khi team định mở public access và tăng machine size để xử lý. Checkpoint yêu cầu tách data, network, identity và recovery problem trước remediation.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • Cloud Storage object access/lifecycle/versioning khác Persistent Disk block/zone/snapshot và database transaction/backup.
  • VPC/subnet/route/firewall/NAT/LB/DNS tạo network path; IAM/service identity không thay network control.
  • HA, backup, replication, versioning và snapshot có RPO/RTO/cost khác nhau.
  • Evidence phải đến từ describe/list/health/log/backup timestamp; không suy luận từ resource name hoặc lệnh exit 0.

Assessment theo path

Đừng bắt đầu bằng service name. Với mỗi scenario, vẽ data path/request path, xác định boundary, control, evidence và failure mode. Object private, disk attach, database transaction, firewall route và load-balancer health là những lớp khác nhau.

Rubric 20 điểm

Mỗi câu 2 điểm: đúng option + reasoning đúng requirement/boundary. Trừ điểm khi thiếu evidence, scope, recovery/cost hoặc chọn near-miss như public bucket, Owner, external IP hay xóa shared network. Ghi scenario | answer | near-miss | evidence | root cause | remediation | confidence.

Gate

Pass khi đạt 16/20, không có lỗi safety nghiêm trọng và vượt qua variant của nhóm lỗi lớn nhất. Nếu fail, quay lại đúng ngày 15–20 theo error log thay vì đọc lại toàn bộ tuần.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
gcloud storage buckets describe gs://BUCKET_NAME --format="yaml(location,iamConfiguration,versioning,lifecycle)"
gcloud compute firewall-rules list --project=LAB_PROJECT_ID --format="table(name,direction,priority,sourceRanges,targetTags,allowed,denied)"
gcloud compute routes list --project=LAB_PROJECT_ID --format="table(name,destRange,nextHopGateway,priority)"
gcloud sql instances list --project=LAB_PROJECT_ID --format="table(name,region,state,settings.tier)"
Hands-on lab

Thực hành theo scenario

  1. Làm 10 scenario timed: object private download, lifecycle transition, disk zone mismatch, snapshot restore, SQL transaction, Firestore access, missing route, firewall priority, NAT egress và unhealthy LB backend.
  2. Mỗi câu ghi requirement, data/network path, control, evidence, near-miss, confidence và cost/recovery assumption.
  3. Dùng read-only gcloud commands từ ngày 15–20 để thu evidence; không mở public bucket/firewall hay xóa shared network để test.
  4. Tạo error log và làm variant cho mỗi lỗi lớn; nếu có lab, cleanup object/version/disk/IP/NAT/LB/database theo dependency.
Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Hoàn thành 10 scenario và đạt tối thiểu 16/20 không tra cứu.
  • Không có lỗi nghiêm trọng về public access, production target hoặc credential.
  • Mỗi lỗi có root cause, evidence và remediation/rollback.
  • Variant test chứng minh transfer qua storage và network scenario mới.
  • Có cleanup/inventory proof hoặc design evidence có pass criteria.
Transfer to exam / production

Bẫy thường gặp và trade-off

Đề ACE thường đặt hai lớp lỗi cùng lúc. Đọc data path và request path, sau đó mới chọn control; đừng giải quyết network bằng IAM hoặc giải quyết recovery bằng scale.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Một object biến mất sau lifecycle rule và VM không gọi được database. Hành động đầu tiên có chất lượng nhất là gì?

Kết thúc bài

Checklist trước khi sang Ngày 2