GCP (Google Cloud Platform) est la plateforme cloud de Google. Elle fournit des services couvrant le calcul, le stockage, le réseau, la sécurité et la gouvernance — avec des différences structurelles notables par rapport à AWS (VPC global, firewall à un seul niveau, load balancing anycast par défaut).
Réseau et VPC
L’épine dorsale réseau de toute infrastructure GCP.
- Réseau et VPC — Vue d’ensemble — hub
- Réseau GCP — fondamentaux VPC (global !), subnets, firewall rules, comparaison avec AWS
- Cloud NAT / NAT par instance (legacy) — accès Internet sortant
- VPC Network Peering — connexion directe entre VPC
- Private Service Connect — accès aux services GCP sans Internet
- Network Connectivity Center — hub réseau multi-VPC
- Cloud Interconnect — connexion physique dédiée
- Cloud VPN — tunnel VPN vers on-premise
Distribution et DNS
Exposer, distribuer et accélérer les applications.
- Distribution et DNS — Vue d’ensemble — hub
- Cloud DNS — DNS managé et routage intelligent
- Cloud Load Balancing — load balancer global anycast (L4/L7)
- Cloud CDN — CDN mondial
Gouvernance
Piloter et sécuriser un environnement multi-projets.
- Gouvernance — Vue d’ensemble — hub
- Resource Manager et Organisation GCP — hiérarchie Organization/Folders/Projects, landing zone
- Gouvernance et gestion des identités GCP — IAM, Cloud Identity, Organization Policies
- Architecture réseau multi-projets — patterns Shared VPC, Network Connectivity Center
Calcul et stockage
Les services de base pour héberger et stocker.
- Calcul et stockage — Vue d’ensemble — hub
- Compute Engine — instances virtuelles
- Cloud Storage — stockage objet
- Firestore — base NoSQL serverless
GKE (Google Kubernetes Engine)
Kubernetes managé par Google — voir aussi Synthèse des composants Kubernetes pour les fondamentaux génériques.
- GKE — Vue d’ensemble — hub
- Control plane managé — apiserver/etcd/scheduler gérés par Google, release channels
- Autopilot vs Standard — deux modes d’exploitation d’un cluster GKE
- Node pools et autoscaling — node pools, Cluster Autoscaler, Node Auto-provisioning, Spot VMs
- Workload Identity — authentification pods → APIs GCP sans clé de service account
- Ingress et Cloud Load Balancing — Ingress GKE, Gateway API, Container-native LB (NEG)
- Écosystème GKE — Config Connector, Artifact Registry, Binary Authorization
Liens croisés
- Synthèse - Réseau — concepts réseau généraux (OSI, TLS, DNS, proxy)
- Synthèse des composants Kubernetes — Kubernetes générique, dont GKE est l’implémentation managée
- Synthèse AWS — comparaison directe avec l’équivalent AWS service par service
- Synthèse Terraform — provisionner l’infrastructure GCP avec Terraform