Google Cloud Certified Fellow:
Guias para avaliação da certificação Hybrid Multi-cloud
O programa Google Cloud Certified Fellows é voltado para os arquitetos de nuvem e líderes de tecnologia que são especialistas em criar soluções empresariais. Esse programa de certificação reconhece indivíduos com profunda experiência técnica e que conseguem transformar requisitos empresariais em soluções técnicas usando o Anthos e o Google Cloud.
Leia o Guia da avaliação em laboratório para ver uma lista completa dos tópicos que podem ser incluídos nas avaliações práticas obrigatórias.
Leia o Manual de competências para ver uma lista completa das qualidades que serão analisadas durante a entrevista de avaliação.
Guia da avaliação em laboratório
1. Projetar visando a segurança e a conformidade
- como identificar políticas de segurança em toda a empresa;
- como recomendar gerenciamento de identidade e acesso (IAM) e controle de acesso baseado em papéis (RBAC, na sigla em inglês) para funções de trabalho;
- como criar modelos do Anthos Config Management para estruturar um cluster com vários locatários, namespaces e regras de controle de acesso;
- como criar um repositório do Anthos Config Management para sincronizar essa estrutura entre os clusters;
- como adicionar uma política de auditoria do Policy Controller para detectar contêineres que estão solicitando privilégios de nível mais alto;
- como usar políticas de rede de clusters e o Anthos Service Mesh para proteger uma rede;
- como selecionar protocolos seguros para o tráfego de rede aos serviços;
- como desenvolver uma solução de gerenciamento de secrets;
- como avaliar riscos de segurança com testes de penetração;
- discussão sobre conexão/tethering do Anthos e o que ela faz;
- como gerenciar o acesso externo aos serviços: listas de permissão/bloqueio de IPs;
- descrição de soluções para limitar riscos de saída de dados usando k8s/malha de serviço e firewalls de redes em nuvem/no local;
- como explicar as opções de gerenciamento de certificados no local e na nuvem;
- como proteger uma cadeia de suprimentos de software;
- como gerenciar identidades em ambientes híbridos e com várias nuvens.
- como criar documentação de segurança e/ou governança;
- como realizar auditorias de infraestrutura;
- como as atividades do administrador serão registradas, mantidas e divulgadas;
- como associar políticas/padrões de conformidade regulatórios ou internos a implementações/configurações para cumprir com os requisitos;
- como analisar registros de acesso a dados dos funcionários, acesso e transferência de dados;
- como usar o Open Policy Agent (OPA)/Config Validator/Forseti para aplicar políticas de segurança em todos os ambientes.
1.1 Projetar visando a segurança. Inclui as seguintes considerações:
1.2 Projetar visando a conformidade. Inclui as seguintes considerações:
2. Provisionar a infraestrutura de uma solução
- consciência de assinatura;
- planejamento de capacidade para redes, armazenamento e computação;
- como configurar redes (interconexões, redes privadas virtuais – VPN, alocação de endereço IP);
- como implantar e configurar recursos de computação (estação de trabalho do administrador, recursos de cluster, clusters do GKE).
- configurar um operador do Anthos Config Management;
- configurar o GKE Connect (somente para instalações no local);
- registrar clusters no Console do Google Cloud;
- implantar o Anthos Service Mesh em clusters;
- instalar serviços do Anthos Marketplace;
- migrar cargas de trabalho com o Migrate for Anthos.
2.1 Instalar a plataforma Anthos. Inclui as seguintes considerações:
2.2 Configurar e implantar componentes do Anthos. Inclui as seguintes considerações:
3. Otimizar processos técnicos e de negócios
- plano do ciclo de vida de desenvolvimento de software (SDLC, na sigla em inglês);
- estratégia de criação e implantação contínuas;
- como usar configurações declarativas com controle de versões;
- catálogo de serviços e provisionamento;
- upgrades e melhorias da solução.
- como identificar geradores primários e secundários de valor nas implantações de cargas de trabalho em nuvem ou híbridas;
- como estimar o custo total de propriedade das implantações no local ou em nuvem;
- painel de relatórios para devolver os custos de infraestrutura para as unidades de negócios;
- otimização de custos/otimização de recursos (Capex/Opex).
3.1 Analisar e definir processos técnicos. Inclui as seguintes considerações:
3.2 Otimizar o valor da nuvem híbrida. Inclui as seguintes considerações:
4. Garantir a confiabilidade das soluções e das operações
- observabilidade entre equipes e aplicativos;
- processo para definir relatórios e alertas;
- como definir um conjunto de ferramentas para coletar dados de inatividade e determinar o sucesso;
- decomposição de alertas por área de produto/equipe ou prioridade.
- como identificar falhas e a probabilidade de ocorrência delas para priorizar itens de trabalho de confiabilidade;
- como usar um ambiente menor que não seja de produção e que replique o trabalho e como realizar a recuperação de desastres;
- como implantar novas versões de aplicativos perfeitamente.
- como escrever um documento de gerenciamento de incidentes ou uma análise a posteriori de uma interrupção na produção;
- como implementar uma estratégia de recuperação de desastres;
- como estimar o tempo de recuperação no caso de falha em uma zona e região;
- como planejar e executar cenários de recuperação de desastres;
- como simular cenários de falha usando a injeção de falhas da malha de serviço;
- como planejar e implementar testes de estresse antes do lançamento.
4.1 Estabelecer objetivos e indicadores de nível de serviço. Inclui:
4.2 Melhorar a confiabilidade do serviço. Inclui as seguintes considerações:
4.3 Planejamento para falhas e como lidar com a recuperação. Inclui as seguintes considerações:
Manual de competências
COMPETÊNCIA: LIDERANÇA | |
---|---|
Qualidade | Evidências de apoio |
Assume com dinamismo um papel de mentor de pessoas | |
Demonstra forte colaboração e trabalho em equipe em vários grupos |
|
Demonstra uma clara liderança |
|
Influencia os tomadores de decisão |
|
Tem conhecimento da organização legal interna e garante o cumprimento das diretrizes jurídicas | |
Acompanha um projeto até a conclusão e realiza auditorias de conformidade quanto às especificações e ao objetivo geral da arquitetura | |
Busca continuamente oportunidades de melhoria no design e na implementação |
COMPETÊNCIA: IMPACTO NOS NEGÓCIOS | |
---|---|
Qualidade | Evidências de apoio |
Consegue explicar a estratégia de negócios da organização | |
Demonstra entender as tendências e como elas influenciam o estado atual e futuro das soluções da empresa |
Considera os seguintes fatores:
|
Capacidade de desenvolver um caso de negócios em torno de uma iniciativa de várias nuvens/nuvem híbrida e uma estratégia que demonstra entendimento claro do ROI e dos riscos do projeto |
|
Concilia as necessidades de usuários, gerenciamento, operações, suporte, finanças e tecnologia com os requisitos estratégicos da empresa, como benefícios corporativos e implicações nos preços dos fornecedores |
|
COMPETÊNCIA: PRECISÃO TÉCNICA | |
---|---|
Qualidade | Evidências de apoio |
Desenvolve soluções que cumprem os objetivos de negócios, incluindo a relação custo-benefício e a viabilidade |
|
Desenvolve soluções com nuvem híbrida e várias nuvens para cumprir requisitos operacionais, como escalonabilidade, capacidade de manutenção, segurança, confiabilidade, possibilidade de extensão, flexibilidade, disponibilidade e gerenciamento |
|
Implementa estratégias de migração adequadas |
|
Demonstra um vasto conhecimento da arquitetura e consegue identificar os prós e os contras de diferentes abordagens tecnológicas |
|
Contribui com o gerenciamento de projetos técnicos |
|