Lộ trình
Google CloudAssociateTuần 1: Nền tảngBài 6 / 30

Ngày 6: Cloud Shell & Cloud SDK

Thời lượng: 45 phút
Mục tiêu: 2 nhiệm vụ chính
Tiến độ lộ trình
gcp-acengày 6
hoàn thành6 / 30 bài
Bối cảnh bài học

Dùng Cloud Shell và Cloud SDK như môi trường thao tác có kiểm soát: xác nhận context, lưu script an toàn, kiểm tra quota và dọn resource.

đọc hiểuthực hànhcheckpoint
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Dùng Cloud Shell và Cloud SDK như môi trường thao tác có kiểm soát: xác nhận context, lưu script an toàn, kiểm tra quota và dọn resource.

Bắt đầu đọc bài giảng

Nhiệm vụ bài học hôm nay

  • Làm quen Cloud Shell trực tiếp trên trình duyệt
  • Thực hành chạy thử vài lệnh gcloud cơ bản
Instructor walkthrough

Bài giảng chi tiết: từ bài toán đến bằng chứng

Scenario xuyên suốt

Người học chuyển giữa laptop và Cloud Shell, mất config hoặc chạy lệnh trong project khác; script lab tạo resource nhưng không có delete/TTL. Bài này tạo workflow reproducible nhưng không biến Cloud Shell thành nơi lưu secret.

01Đọc bài toán

Xác định actor, workload, constraint và trạng thái cuối cần đạt.

02Vẽ luồng / boundary

Chỉ ra request, dependency, identity và failure domain trước khi chọn công cụ.

03Chọn và thực hành

Thay đổi nhỏ nhất trong lab cô lập; command nào cũng phải nói rõ nó kiểm tra điều gì.

04Kiểm chứng / recovery

Đối chiếu trạng thái thực tế, tạo một failure variant và ghi cách hoàn tác.

Cách nối lý thuyết với thực tế
  • Cloud Shell cung cấp môi trường shell/browser với gcloud và tool phổ biến; persistence/limits/session behavior cần hiểu theo môi trường.
  • Cloud SDK/gcloud là client; quyền và resource behavior vẫn do Google Cloud IAM/API quyết định.
  • Cloud Shell Editor/history/dotfiles có thể chứa sensitive data; tránh token/key và kiểm tra command history.
  • Script nên explicit project/region/zone, fail fast, output evidence và cleanup trap/step.

Cloud Shell là tool, không phải safety net

Cloud Shell có sẵn gcloud và giúp thao tác nhanh từ browser, nhưng billing, IAM, quota và resource lifecycle vẫn là thật. Session/persistence/limits có thể khác local; đừng lưu key/token trong home/history.

Reproducible lab script

Một runbook tốt khai báo LAB_PROJECT, REGION, ZONE, labels/TTL; xác nhận context; chạy command với explicit flags; ghi resource IDs; verify expected state; cleanup theo dependency. Thêm confirmation cho delete và không dùng wildcard project.

Bài tập

Chạy preflight read-only và viết script plan tạo một VM lab (design-only nếu chưa có billing-safe project). Ghi expected output, failure handling, cleanup order và evidence không chứa secret.

Checkpoint

Bạn đạt bài khi có thể chuyển workflow giữa local/Cloud Shell mà không nhầm target hoặc để resource mồ côi.

Terminal reference

Command list và cách dùng

Chạy từng lệnh theo đúng thứ tự. Trước các lệnh có thể tạo hoặc thay đổi tài nguyên, hãy kiểm tra profile, account và region.

Commands · read-only checkpoints
gcloud version
gcloud auth list
gcloud config list --format="yaml(core.account,core.project,compute.region,compute.zone)"
Hands-on lab

Thực hành theo scenario

  1. Mở Cloud Shell và chạy read-only preflight: account, project, configuration, region/zone, APIs/quota context.
  2. Viết pseudo bash runbook với variables `LAB_PROJECT`, `REGION`, `ZONE`, labels/TTL và explicit flags; thêm verify/cleanup steps.
  3. Nếu tạo resource lab, dùng size nhỏ/TTL, lưu resource IDs, kiểm tra state và xóa theo dependency; nếu không có billing-safe sandbox, dừng design-only.
  4. Kiểm tra history/file persistence và redact output trước khi chia sẻ.
Evidence checkpoint

Kiểm chứng kết quả

Không coi lệnh chạy thành công là đủ. Hãy đối chiếu output với trạng thái mong đợi:

  • Cloud Shell/gcloud context đúng target.
  • Script explicit variables/flags và không lộ secret.
  • Có expected output/state checks.
  • Cleanup/dependency order rõ.
  • Không nhầm Cloud SDK với quyền IAM hoặc control plane.
Transfer to exam / production

Bẫy thường gặp và trade-off

Cloud Shell là môi trường tiện dụng, không phải sandbox miễn phí vô hạn. ACE cần biết gcloud command, target context và cleanup.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Một lab script tạo resource trong Cloud Shell nên có thành phần nào để giảm resource mồ côi?

Kết thúc bài

Checklist trước khi sang Ngày 2