IT Academy
Справочник курса

Cloud Architecture

Все объяснения, задачи и лабораторная в одном месте.

Можно сохранить страницу в PDF через печать браузера. Для печати разборы ответов раскрываются автоматически.

1. Shared responsibility и landing zone

Объяснение

Архитектура начинается с требований: нагрузка, доступность, время восстановления и ограничения данных. Managed service переносит часть операций провайдеру, но не ответственность за настройку и бизнес-данные.

Задача для самостоятельного решения

Что означает shared responsibility для БД как сервиса?

Показать разбор ответа

Провайдер обслуживает оговорённую инфраструктуру; клиент отвечает за доступы, схему, данные, запросы и настройки в пределах контракта.

2. Identity, network segmentation и encryption

Объяснение

Зона доступности и регион — разные области отказа. Реплики в одном failure domain не защищают от его потери. Распределение увеличивает задержку и стоимость координации.

Задача для самостоятельного решения

Достаточно ли трёх VM на одном физическом узле?

Показать разбор ответа

Нет для отказа этого узла: все исчезнут вместе. Размещайте реплики по независимым областям отказа, согласуя это с задержкой и quorum.

3. Compute, storage и managed databases

Объяснение

IAM выдаёт минимальные права конкретной роли. Сеть и identity дополняют друг друга. Долгоживущие ключи сложнее отзывать и контролировать, чем ограниченные по времени credentials.

Задача для самостоятельного решения

Почему приложение не должно использовать root cloud key?

Показать разбор ответа

Компрометация приложения даст управление всей учётной записью. Создайте роль только для необходимых ресурсов и операций.

4. Availability, DR и multi-region choices

Объяснение

Горизонтальное масштабирование требует вынести состояние или распределить его. Autoscaling реагирует с задержкой. Очередь сглаживает всплески, но сама нуждается в лимите и политике просрочки.

Задача для самостоятельного решения

Почему CPU-based scaling не помогает сервису, ожидающему БД?

Показать разбор ответа

CPU может оставаться низким. Используйте метрику очереди/latency, но сначала устраните ограничение БД: больше реплик может усилить конкуренцию.

5. Observability, security posture и compliance

Объяснение

RPO определяет допустимую потерю данных, RTO — длительность восстановления. Backup, replication и disaster recovery решают связанные, но разные задачи. План должен проверяться учением.

Задача для самостоятельного решения

Backup раз в сутки: можно ли обещать RPO 5 минут?

Показать разбор ответа

Нет без дополнительного журнала/репликации. Нужно сохранять изменения чаще и доказать восстановление в выбранную точку.

6. FinOps, quotas и architecture review

Объяснение

Стоимость включает вычисления, хранение, запросы, трафик и труд эксплуатации. Unit economics связывает расходы с полезной единицей. Дешёвая VM не обязательно делает дешевле систему.

Задача для самостоятельного решения

Как сравнить два решения честно?

Показать разбор ответа

Посчитать стоимость на заказ/пользователя при одинаковой нагрузке и SLA, включая egress, backup, простой и поддержку.

Практика

Лабораторная работа

Подготовка

Расчёт на бумаге; не создавайте платные ресурсы для этой первой модели.

Учебный пример

normal_load = 600 requests/s
one_instance_capacity = 400 requests/s
instances = 3
after_one_failure = 2 * 400 = 800 requests/s
RPO = 5 minutes
RTO = 30 minutes

Как работает пример и что ожидать

Три экземпляра сохраняют capacity после потери одного при предположении равной нагрузки. Два экземпляра такого запаса не имеют. Расчёт не учитывает БД и сеть, поэтому это только один компонент архитектуры. RPO/RTO требуют независимого плана хранения и восстановления.

Итоговая работа

Нарисуйте области отказа, identity, сеть, данные и backup. Оцените стоимость на 1000 операций, проверьте потерю зоны в модели и опишите восстановление в пределах RPO/RTO. Укажите предположения, которые нужно измерить.

Проверка результата

1. Опишите исходные данные и условия запуска, чтобы другой человек мог повторить работу.
2. Приложите результат обычного сценария и сравните его с ожидаемым.
3. Проверьте неверный вход, граничный случай и отказ зависимости, если она есть.
4. Объясните выбранное решение и известное ограничение.
5. Сохраните исправления после самопроверки вместе с примером, который раньше не работал.

Как оценить работу

По каждому пункту поставьте 0 (не выполнено), 1 (выполнено с пробелами) или 2 (результат воспроизводим и объяснён). Если обязательный сценарий не работает, вернитесь к нему независимо от общей суммы. Это рубрика самопроверки: сайт не исполняет присланный код и не выдаёт автоматическую оценку проекта.