GCP 解决方案架构师的服务选择
例如在 Cloud Run、GKE 或托管数据库服务之间做出有理有据的选择,依据实际工作负载权衡,而不是凭习惯。
企业往往会在真正开始投入大笔资金构建 Google Cloud 系统之前,考虑迪拜聘请 GCP 解决方案架构师:系统究竟应该使用哪些服务,项目和环境从第一天起如何组织,身份、网络和数据如何布局,才能让这套设计不必在六个月后被推翻重来。这是一项设计工作,位于运维平台的工程师和搭建应用的开发工程师之前。
设计出错的代价很少立即显现。它会以一次没人预算过的迁移、一次查出没人能解释清楚权限的安全审查,或者一笔因原设计从未考虑过扩展规模而持续攀升的账单的形式出现。GCP 解决方案架构师的价值,就在于在这些问题被写进系统之前先将其发现,这也正是把迪拜聘请 GCP 解决方案架构师当作一项独立工作、而不是交给正好有空开始写代码的人顺带决定的全部理由。
这一角色交付的内容
一份书面设计,而不是一句口头意见。
例如在 Cloud Run、GKE 或托管数据库服务之间做出有理有据的选择,依据实际工作负载权衡,而不是凭习惯。
跨机构、文件夹和项目的资源层级结构,从一开始就让开发、预发布和生产环境保持妥善分离。
一份工程师可以直接实施的 IAM 结构和网络布局初稿,而不是在搭建过程中临时构想。
负载增长时会发生什么,组件出现故障时又会发生什么,在这两种情况真正出现在生产环境之前,先在纸面上确定下来。
对这套设计实际运行成本的一个大致而诚实的估算,让系统建成上线后不会出现意外。
形成书面记录并正式交接,让每项决定背后的思路,在做出决定的那场会议结束后依然能被保留下来。
值得关注的技能
权衡取舍中的判断力,而不是对每个产品名称都耳熟能详。
| 技能或工具 | 合格的表现 | 为何重要 |
|---|---|---|
| 对 Google Cloud 服务的广度掌握 | 对产品目录了解得足够多,能在两三个真正可行的方案之间做出选择,而不只是推荐自己偏好的那一个 | 工具箱狭窄的人,会为每个问题都给出同一种设计 |
| Google Cloud 架构框架 | 主动权衡运维卓越性、安全性、可靠性、成本和性能之间的关系 | 只为单一维度优化的设计,往往会在另一维度上失败 |
| 相关的迁移经验 | 真正把某个工作负载迁移到过 Google Cloud,而不只是在一张白纸上做过设计 | 真实的迁移会暴露出全新设计从未遇到过的约束条件 |
| 书面沟通能力 | 能产出一份合格工程师无需口头解释就能据以搭建的设计文档 | 只存在于某人脑海中的设计,并不算真正完成 |
| 对取舍的坦诚 | 清楚说明一套设计放弃了什么,而不只是说明它带来了什么 | 每一项架构决策都会有代价,假装没有只会掩盖风险 |
Google Cloud 官方的 架构框架,将运维卓越性、安全性、可靠性、性能、成本优化和可持续性列为一套设计应当据以权衡的支柱,这是一套真正有用的结构,可以请候选人依据它来讲解一份过往设计。
引入这一角色
这里的大多数合作以咨询为主,而非持续雇用:对现有环境的一次界定明确的评审,或在新的搭建工作开始前完成的一份设计,以书面文档和与团队的交接对话形式交付。同时运营多个产品的较大机构,有时会将其保留为一项经常性的兼职角色,随着新设计的出现持续评审,而不是每次都作为一次性合作。招聘支持适合计划在内部长期建立这一资深职位的企业,由我们负责寻访和技术评估,最终雇用决定由您做出。
候选人评估
能揭示真实设计判断力的问题。
不只是建了什么,还要问他们否决了哪些替代方案,以及原因,用自己的话讲述,而不是照着一张图讲解。这也是迪拜企业坐下来考虑聘请 GCP 解决方案架构师时一个很好的开场问题。
凡是真正交付过架构的人都会有这样的经历。他们如何描述这件事,以及事后做了哪些改动,比一份只列成功案例的作品集更能说明问题。
一个大致的业务问题,请他们给出第一版设计方案,依据成本、可靠性和复杂度进行权衡,而不是给出一张所谓“唯一正确”的图。多数迪拜企业在聘请 GCP 解决方案架构师时会发现,这是整个流程中最有揭示性的一项测试。
真正有经验的候选人会有一套自己能讲清楚的默认模式,并依据具体情况加以调整,而不是当场临时想出来。
一位优秀的架构师能讲出自己曾经拒绝的某个需求,以及原因,而不是有求必应。单凭这一个问题,就能说明是否应该聘请这位 GCP 解决方案架构师。
认证
Google 面向这一角色的最高级别技术认证。
Google 将这项认证定位为验证在 Google Cloud 上设计、开发和管理安全、可扩展、具备成本效益且高可用解决方案的能力,其依据正是上文提到的同一套架构框架。
持证人可以通过 Google 的认证目录分享公开证书。除此之外,还应请他们出示一份真实的设计文档,因为证书证明的是知识,而文档证明的是他们真正能交付可用的成果,这才是聘请 GCP 解决方案架构师最终要看重的东西。
阿联酋相关事项
应当写进设计本身、而不是事后补上的决定。
2021 年第 45 号联邦法令要求在处理个人数据前取得同意,并对跨境转移设定条件。合格的设计会在数据存储位置和流向上考虑到这一点,而不是等系统建成后才补上。
距阿联酋最近的 Google Cloud 区域位于沙特阿拉伯的达曼。如果阿联酋数据驻留确实重要,就需要在设计简报中将其列为明确的约束条件,因为这可能会把部分架构完全推向另一家服务商。
这一角色列在 云计算 分类下,属于 迪拜聘请开发工程师 的一员。设计完成后的平台运维工作,由我们的 Google Cloud 工程师 页面覆盖,应用搭建工作则由 Google Cloud 开发工程师 页面覆盖。对于跨越多家云服务商的设计,请参见 多云架构师 和 云顾问,若安全是设计的首要考量,我们的 云安全工程师 页面会提供更深入的内容。
直接解答
当此刻做出的决定日后代价高昂、难以更改时:选择构建在哪些服务之上,项目和环境如何组织,身份与网络如何布局,以及整套系统如何安全地扩展和应对故障。工程师能把一套设计出色地落地,而架构师则要对设计本身负责。
作为专属聘用,往往不需要。一次简短的设计评审,更接近咨询而非完整的架构搭建,通常就足以覆盖一个小项目。这一角色更适合用在规模较大、涉及多项服务、或预计会显著扩展的项目上。
一份书面设计:服务选择及理由、项目与环境结构、身份和网络布局、扩展与故障应对方案,以及成本预期。工程师和开发工程师随后依据这份设计进行搭建,而不是在过程中临时做出根本性选择。
在较小的项目上有时可以。对于规模更大的项目,在实施前由第二双眼睛复核设计,往往能发现原架构师未曾质疑的假设。
以针对具体评审或设计范围出具的固定书面报价计费,而不是按小时计费。完整的架构工作通常是先于后续搭建的一个独立阶段。
资料来源
书面固定价格
已收到,我们正在为您撰写报价。
工作时间内您将在 45 分钟内收到。请查收确认邮件。