Учебник Google Cloud для начинающих
Практический курс по Google Cloud: от первой виртуальной машины до контейнера в Cloud Run и аналитики в BigQuery.
Курс «Google Cloud: облако с нуля» состоит из 6 разделов и 17 уроков: Знакомство с GCP, Вычисления, Хранилище и данные, Сеть и доступ, Автоматизация и Практика. Уроки идут по порядку — от основ к более сложным темам, в каждом есть объяснение с примерами, а в конце — вопросы для самопроверки. К урокам привязаны задачи с автоматической проверкой: прочитали тему — сразу закрепили её кодом.
Программа курса
1 Знакомство с GCP
- Что такое Google Cloud
Google Cloud простыми словами: место GCP среди AWS и Azure, сильные стороны (данные, Kubernetes, сеть), регионы и зоны, бесплатный уровень и ловушки счёта.
- Проекты и биллинг
Проект в Google Cloud как единица изоляции: project ID и номер, иерархия организация-папка-проект, привязка биллинг-аккаунта, квоты и бюджеты без сюрпризов в счёте.
- gcloud CLI и консоль
Установка Google Cloud CLI, gcloud init, конфигурации для нескольких проектов, разница auth login и application-default login и включение API через gcloud services enable.
- Что такое Google Cloud
2 Вычисления
- Compute Engine: виртуальные машины
Compute Engine в Google Cloud: создание VM через gcloud, типы машин e2/n2/c3, Spot-инстансы со скидкой до 91%, подключение по SSH и ошибки, которые стоят денег.
- Cloud Run: контейнеры без серверов
Cloud Run в Google Cloud: деплой контейнера одной командой, автомасштабирование до нуля, concurrency, оплата за использование и типичные ошибки, которые стоят денег.
- Cloud Functions: serverless-функции
Cloud Functions в Google Cloud: функция как обработчик события, триггеры HTTP, Pub/Sub и Storage, холодный старт и выбор между функцией и Cloud Run.
- Compute Engine: виртуальные машины
3 Хранилище и данные
- Cloud Storage: объектное хранилище
Cloud Storage: бакеты и объекты, классы хранения Standard/Nearline/Coldline/Archive и цена, опасность публичного доступа, загрузка через gcloud storage.
- Cloud SQL: управляемые базы
Cloud SQL: PostgreSQL и MySQL как сервис, автоматические бэкапы и point-in-time recovery, реплики чтения, приватный IP и Cloud SQL Auth Proxy.
- BigQuery: аналитика на петабайтах
BigQuery: serverless-аналитика и колоночное хранилище, оплата за просканированные байты, dry run, партиционирование и как не разориться на SELECT *.
- Cloud Storage: объектное хранилище
4 Сеть и доступ
- VPC и правила файрвола
VPC в Google Cloud: глобальная сеть и региональные подсети, приватные и публичные IP, правила файрвола по сетевым тегам, Cloud NAT и безопасная схема доступа.
- IAM: роли и сервис-аккаунты
IAM в Google Cloud: принципал, роль и ресурс; сервис-аккаунты для приложений, ADC без ключей, принцип наименьших привилегий и чем опасна роль Owner.
- Secret Manager
Secret Manager в GCP: хранение паролей и ключей вне кода, версии секретов и ротация, доступ из приложения через сервис-аккаунт, цена и типичные ошибки.
- VPC и правила файрвола
5 Автоматизация
- Terraform для GCP
Terraform для Google Cloud: провайдер google, ресурсы и зависимости, state в GCS-бакете, цикл plan/apply, ForceNew и ошибки, которые стоят денег.
- Cloud Build: CI/CD
Cloud Build в Google Cloud: cloudbuild.yaml, сборка Docker-образа, push в Artifact Registry, автодеплой в Cloud Run, триггеры на коммит, права и цена сборок.
- Логи и мониторинг
Cloud Logging и Cloud Monitoring: структурные логи, язык запросов Log Explorer, метрики из логов, алерты и uptime-проверки, разбор инцидента шаг за шагом и контроль расходов.
- Terraform для GCP
6 Практика
- Сквозной пример: контейнер в Cloud Run
Полный путь: Dockerfile, сборка образа, пуш в Artifact Registry, gcloud run deploy, публичный HTTPS-URL, проверка автоскейлинга и разбор ошибок, которые стоят денег.
- Контроль затрат в GCP
Бюджеты и алерты в Google Cloud, три главные ловушки счёта (full scan в BigQuery, забытые ресурсы, egress-трафик), калькулятор, квоты и бесплатные лимиты Always Free.
- Сквозной пример: контейнер в Cloud Run