មេរៀនរងទី 1ការគ្រប់គ្រងអត្តសញ្ញាណនិងសិទ្ធិចូលប្រើ៖ IAM, Azure RBAC/AAD, GCP IAM — តួនាទី, អង្គភាពសេវា, ការចូលប្រើរាយការណ៍ឆ្លងគណនីប្រៀបធៀបមូលដ្ឋានអត្តសញ្ញាណនិងការចូលប្រើនៅលើ AWS, Azure, និង GCP។ រៀនអំពីតួនាទី IAM, Azure AD និង RBAC, អង្គភាពសេវា និងការចូលប្រើឆ្លងគណនី ដើម្បីរចនាលំនាំចូលប្រើ Multi-Cloud ដែលមានសុវត្ថិភាព។
គំនិតស្នូល AWS IAM និងអង្គភាពAzure AD, RBAC, និងការចាត់តាំងតួនាទីតួនាទី GCP IAM និងឋានានុក្រមធនធានអង្គភាពសេវានិងអត្តសញ្ញាណដោយសារការការចូលប្រើឆ្លងគណនីនិងឆ្លងអ្នកជំនួញសិទ្ធិតិចតួចបំផុតនិងការរចនានយោបាយមេរៀនរងទី 2ធាតុមូលដ្ឋានបណ្តាញនៅលើអ្នកផ្តល់សេវា៖ VPC, VNet, VPC Network — ការរៀបចំ CIDR, subnet, តារាងផ្លូវ, NAT, Internet Gatewaysរៀនពីរបៀបដែលសំណុំបណ្តាញស្នូលភ្ជាប់គ្នានៅលើ AWS, Azure, និង GCP។ អ្នកនឹងរចនាផែនការណ៍ CIDR, subnet, និងការបញ្ជូន និងយល់ដឹងអំពី NAT, internet gateways, និងព្រំដែនសុវត្ថិភាពសម្រាប់ការតភ្ជាប់ Multi-Cloud។
ការប្រៀបធៀប VPC, VNet, និង VPC Networkការវាស់ CIDR និងការរៀបចំអាសយដ្ឋាន IPSubnet សាធារណៈ, ឯកជន, និងដាច់ដោយឡែកតារាងផ្លូវនិងច្បាប់បញ្ជូនផ្ទាល់ខ្លួនNAT gateways និងការចេញ internetក្រុមសុវត្ថិភាពបណ្តាញនិង firewallsមេរៀនរងទី 3DNS និងការគ្រប់គ្រងចរាចរណ៍សកល៖ Route 53, Azure DNS, Cloud DNS — កំណត់ត្រា DNS, TTL, ការផ្លាស់ប្តូរដោយសារពិនិត្យសុខភាពរៀនពីរបៀបដែលសេវា DNS ភ្ជាប់គ្នានៅលើពពក និងគាំទ្រការគ្រប់គ្រងចរាចរណ៍សកល។ ស្វែងយល់ពីប្រភេទកំណត់ត្រា, យុទ្ធសាស្ត្រ TTL, ការពិនិត្យសុខភាព និងនយោបាយបញ្ជូនសម្រាប់សេណារីយ៉ូ latency-based, weighted, និង failover។
Route 53, Azure DNS, និង Cloud DNSប្រភេទកំណត់ត្រា DNS និងការប្រើប្រាស់ទូទៅការវាយតម្លៃ TTL និងឥរិយាបទ cacheការពិនិត្យសុខភាពនិង failover DNSនយោបាយបញ្ជូន latency និង geo-basedចម្លើយ weighted និង multi-valueមេរៀនរងទី 4សេវាមូលដ្ឋានទិន្នន័យដែលគ្រប់គ្រង៖ RDS/Aurora, Azure Database (PostgreSQL/MySQL), Cloud SQL — ជម្រើស high-availability, read replicas, ឥរិយាបទ failoverប្រៀបធៀបការផ្តល់សេវាមូលដ្ឋានទិន្នន័យ relational ដែលគ្រប់គ្រងនៅលើពពក។ យល់ដឹងអំពីជម្រើស engine, មូលដ្ឋាន HA និង failover, read replicas, backups, និងលំនាំ scaling ដើម្បីរចនាស្ថាបត្យកម្មមូលដ្ឋានទិន្នន័យដែលរឹងមាំនិងអាចដឹកជញ្ជូនបាន។
ទិដ្ឋភាពសេវា៖ RDS, Azure DB, Cloud SQLការគាំទ្រប្រភេទ engine និងភាពខុសគ្នាការមាន availability ខ្ពស់និងឥរិយាបទ failoverread replicas និងលំនាំ scaling អានBackup, ការស្តារឡើងវិញ, និងការស្តារឡើងវិញ point-in-timeសុវត្ថិភាព, បណ្តាញ, និងការគ្រប់គ្រងចូលមេរៀនរងទី 5មូលដ្ឋានការតភ្ជាប់ឆ្លងពពក៖ VPN, ជម្រើស interconnect/expressroute, តួអង្គ Transit Gateway និងការពិចារណាបញ្ជូនពិនិត្យជម្រើសសម្រាប់ការតភ្ជាប់សុវត្ថិភាពរវាងពពកនិង on-premises។ ប្រៀបធៀប VPN, ការតភ្ជាប់ឯកជន, និងលំនាំ transit hub និងរៀនការពិចារណាបញ្ជូនសម្រាប់បណ្តាញ Multi-Cloud ដែលអាចពង្រីកនិងរឹងមាំ។
VPN site-to-site នៅលើអ្នកផ្តល់សេវាDirect Connect, ExpressRoute, InterconnectTransit Gateway និងមូលដ្ឋាន hub-and-spokeវិស័យបញ្ជូននិង CIDRs ក្លាយគ្នាការរចនា availability ខ្ពស់និង failoverការពិចារណាការអ៊ិនគ្រីបសិននិងការអនុលោមមេរៀនរងទី 6សេវាគណនាស្នូល៖ EC2, Azure Virtual Machines, Google Compute Engine — ប្រភេទ instance, រូបភាព, វដ្តជីវិតយល់ដឹងអំពីសេវាគណនាស្នូលដែលគាំទ្រដោយសារការងារភាគច្រើន។ ប្រៀបធៀប EC2, Azure Virtual Machines, និង Google Compute Engine ដោយផ្តោតលើប្រភេទ instance, រូបភាព, ប្រតិបត្តិការវដ្តជីវិត និងជម្រើសស្វ័យប្រវត្តិកម្ម។
ក្រុម instance និងយុទ្ធសាស្ត្រវាស់រូបភាព, ធៀប, និងរូបភាពមាសវដ្តជីវិត instance និងការផ្លាស់ប្តូរស្ថានភាពជម្រើសផ្ទុកនិងការវាយតម្លៃកម្មស្បទ្ធក្រុមទីតាំងនិងតំបន់ availabilityស្វ័យប្រវត្តិកម្មជាមួយ autoscaling និងស្គ្រីបមេរៀនរងទី 7ផ្ទុកនិងផ្ទុកវត្ថុ៖ S3, Azure Blob Storage, GCS — វដ្តជីវិត, versioning, ការអ៊ិនគ្រីប, នយោបាយចូលស្វែងយល់សេវាផ្ទុកវត្ថុនៅលើ AWS, Azure, និង GCP។ រៀនពីនយោបាយវដ្តជីវិត, versioning, ការអ៊ិនគ្រីប និងការគ្រប់គ្រងចូលថាប្រៀបធៀបយ៉ាងដូចម្តេច និងរចនាលំនាំអាចដឹកជញ្ជូនបានសម្រាប់ backups, logs, គេហទំព័រឋិតិយ និង data lakes។
គំនិតស្នូល S3, Blob Storage, និង GCSច្បាប់វដ្តជីវិតនិងកម្រិតផ្ទុកversioning វត្ថុនិងលំនាំស្តារជម្រើសការអ៊ិនគ្រីបនៅពេលសម្រាកនិងក្នុងការដឹកជញ្ជូនការគ្រប់គ្រងចូលកម្រិត bucket និងវត្ថុការបញ្ចូលទិន្នន័យឆ្លងតំបន់និងទីតាំងទិន្នន័យមេរៀនរងទី 8ជម្រើសគណនាដែលគ្រប់គ្រង៖ AWS ECS/EKS, Azure AKS/Container Instances, GCP GKE/Cloud Run — ពេលណាជ្រើស container បើក VMប្រៀបធៀបជម្រើសគណនាដែលគ្រប់គ្រង ចាប់ពី virtual machines ទៅ container និង serverless containers។ រៀនពេលណាជ្រើស ECS, EKS, AKS, GKE, ឬ Cloud Run បើកនឹងការដាក់ VM, និងផលប៉ះពាល់ដល់ប្រតិបត្តិការ និងតម្លៃ។
ការពាក់ព័ន្ធ VM vs container ស្នូលទិដ្ឋភាព ECS, EKS, AKS, និង GKECloud Run និង Azure Container Instancesមូលដ្ឋាន provisioning និង scaling ក្រុមការចុះបញ្ជីរូបភាពនិងលំហូរដាក់កង្វល់, ប្រតិបត្តិការ, និងកង្វល់ portabilityមេរៀនរងទី 9ការបំបែកផ្តុំនិង ingress៖ ELB/ALB/NLB, Azure Load Balancer/Application Gateway, GCP Cloud Load Balancing — SSL termination, បញ្ជូនដោយសារផ្លូវ, ការពិនិត្យសុខភាពយល់ដឹងជម្រើសការបំបែកផ្តុំនិង ingress នៅលើអ្នកផ្តល់។ រៀនរបៀបជ្រើសរវាង L4 និង L7 services, កំណត់ SSL termination, បញ្ជូនដោយសារផ្លូវ និងការពិនិត្យសុខភាព និងរចនាចំណុចចូល multi-region ដែលរឹងមាំ។
L4 vs L7 load balancers នៅលើពពកELB, ALB, NLB, និងសមភាព AzureGCP HTTP(S) និង TCP load balancersSSL termination និងការគ្រប់គ្រងបំណុលឯកសារច្បាប់បញ្ជូនដោយសារផ្លូវនិង hostការពិនិត្យសុខភាពនិងយុទ្ធសាស្ត្រ failover