Les quatre options qu’on vous propose d’habitude

Tout formateur qui enseigne le cloud les reconnaîtra toutes les quatre.

Un simulateur de cloud

Un apprenant qui connaît déjà la vraie console voit les coutures. Celui qui ne la connaît pas apprend quelque chose qui n’existe pas hors de la salle de cours.

Un bac à sable partagé

Un apprenant supprime un réseau ou épuise une plage d’adresses, et l’exercice s’arrête pour les vingt-neuf autres. Vous déboguez votre propre atelier au lieu d’enseigner.

Le compte personnel de l’apprenant

Carte bancaire, compte de facturation par personne, facture courant bien après le cours. Sur plusieurs marchés, cette étape est infranchissable et l’apprenant ne commence jamais.

Un atelier monté à la main

Une journée de préparation avant chaque promotion, et des scripts qui ont dérivé depuis la précédente. L’infrastructure est réelle, mais vous la recréez à chaque session.

Reste aussi le nettoyage, une fois tout le monde parti : retrouver ce qui tourne encore, dans quel compte, et l’arrêter avant que cela ne devienne une facture.

Ce que fait une session d’atelier

Une session par promotion, pilotée depuis la vue « Sessions de lab » de « Environnements gérés ».

Quand son chrono démarre, le participant accède à son projet dans la console Google Cloud : ce qui a été déployé, ses journaux, ses buckets de stockage et sa base Cloud SQL, le tout créé par du Terraform ordinaire. Une bannière sur chaque page RAD lui indique le temps et les crédits restants, avec un lien pour ouvrir le projet dans la console Google Cloud. Il ne peut ni lire les secrets, ni modifier la configuration, ni redimensionner ou créer des ressources, ni déployer quoi que ce soit lui-même dans un atelier.

Ce que restreint le niveau Lab

Les règles d’administration appliquées au dossier dans lequel les projets d’atelier sont créés.

Garde-fous

  • Les adresses IP externes sont refusées
  • Le réseau par défaut est supprimé
  • L’accès au port série est désactivé
  • La création et l’import de clés de compte de service sont bloqués
  • Les buckets de stockage publics sont empêchés
  • Les adresses IP publiques Cloud SQL sont refusées
  • Les services Google Cloud activables sont limités à une liste d’autorisation
  • Les emplacements des ressources sont limités aux régions autorisées

Où cela tourne

  • Régions gérées par RAD8
  • Amériquesus-central1
  • Amériquesnorthamerica-south1
  • Amériquessouthamerica-west1
  • Europeeurope-north2
  • Moyen-Orientme-west1
  • Afriqueafrica-south1
  • Asieasia-east1
  • Océanieaustralia-southeast2

Une région dans chacune des huit zones géographiques, la moins chère disponible dans cette zone selon l’API Cloud Billing Catalog. africa-south1 est la seule région Google Cloud du continent africain.

Un déploiement dans le projet personnel d’un participant conserve toutes les régions proposées par Google.

Visibilité des dépenses

  • Chaque niveau dispose d’un budget Google Cloud mensuel qui déclenche des alertes lorsque les dépenses l’approchent puis le dépassent. Un budget avertit ; il ne bloque aucun appel d’API.
  • Le blocage est distinct. Un environnement d’atelier est coupé lorsqu’il épuise ses crédits, ou lorsque ses dépenses franchissent le plafond de dépassement de la session : 20 % au-dessus de l’enveloppe par défaut, réglable par le formateur.
  • Le panneau « Règlement » de chaque session indique ce qui a été engagé, consommé et remboursé, et chaque mouvement figure dans l’historique de crédits du formateur.

Qui paie, et ce qui vous revient

Choisi pour chaque session à sa création, puis figé.

Ce qu’un formateur peut et ne peut pas faire

Un administrateur attribue le rôle « Formateur ». Celui-ci donne accès aux sessions d’atelier que vous animez, et à rien d’autre.

Un formateur peut

  • Déployer un module ou une solution dans l’environnement de chaque participant, en une seule action
  • Suivre chaque environnement pendant sa création, puis lancer les chronos, prolonger le temps et ajouter des crédits ou des participants
  • Arrêter plus tôt certains environnements, ou retirer un participant, son enveloppe inutilisée vous étant restituée
  • Consulter la clôture de chaque session et conserver tous les crédits non utilisés par les participants
  • Dupliquer une session pour la promotion suivante, ou l’exporter en CSV

Un formateur ne peut pas

  • Lire les secrets des déploiements d’atelier — leurs variables de configuration et mots de passe générés sont masqués ; vous ne voyez que les sorties, sans aucune valeur sensible
  • Voir les déploiements personnels d’un participant — l’accès couvre uniquement les environnements d’atelier de vos sessions
  • Changer le payeur ou la région d’une session après sa création
  • Modifier une session une fois terminée
  • Déployer pour le compte de quelqu’un depuis le formulaire de déploiement ordinaire — les participants sont provisionnés depuis une session d’atelier

Fin de la session

Les participants sont prévenus par e-mail avant la fin de leur temps, par défaut 15 et 5 minutes avant, puis une dernière fois à la fin de leur atelier. « Terminer maintenant » clôt toute la session à tout moment, et une session dans laquelle personne n’est provisionné se termine d’elle-même au bout de 14 jours.

Les administrateurs peuvent gérer les sessions de tous les formateurs ; les crédits qu’ils ajoutent restent prélevés sur le formateur, qui est informé de l’auteur de l’action. Le rôle Finance peut mettre fin à une session pour stopper ses dépenses, mais pas la modifier.

Un projet de synthèse multi-applications

Le catalogue propose plus de 60 solutions préconfigurées, et une session d’atelier peut déployer une solution dans chaque environnement comme un simple module.

Des applications, dans l’ordre

Une solution réunit de deux à huit applications, provisionnées jusqu’à quatre à la fois dans un même projet. Un membre qui consomme les sorties Terraform d’un autre attend la fin de ce déploiement ; les autres démarrent dès la confirmation de la solution.

Des paires câblées

Quand une paire producteur-consommateur est câblée, la solution écrit les sorties Terraform du producteur dans la configuration du consommateur une fois le déploiement terminé. Ailleurs, les connexions se font à la main. Ce câblage est en bêta : vérifiez-le lors d’un pilote.

Démonté dans l’ordre inverse

Le démantèlement parcourt le graphe de dépendances à rebours : le projet partagé est détruit après ce qu’il contient, et non avant. Pour une promotion, c’est la différence entre une fin de session propre et des infrastructures à moitié supprimées à pourchasser.

Une solution de synthèse est facturée en une seule réservation pour tous ses membres, avec une remise groupée de 15 % pour 3 à 4 modules, 20 % pour 5 à 6 et 25 % pour 7 ou plus. Elle est payée, comme tout environnement d’atelier, sur l’enveloppe de la session.

Le programme écrit existe déjà

Nombre de pages relevé sur docs.radmodules.dev (guides en anglais).

Plus de 340 ateliers pratiques de déploiement

Chacun aboutit à quelque chose qui tourne, pas à un schéma. Ils suivent le catalogue même depuis lequel votre promotion déploie : l’atelier que lit le participant et le formulaire qu’il remplit traitent du même sujet, étape par étape, du début à la fin.

Plus de 520 guides de configuration de modules

Un pour chacune des plus de 340 options d’application, plus de 175 guides partagés de couche applicative sur lesquels elles reposent. Ils listent les variables du formulaire de déploiement et leur rôle, ce qui en fait de bonnes lectures préparatoires.

Plus de 40 guides de préparation aux certifications

Alignés sur sept parcours de certification Google Cloud : ACE, PCA, PCD, PCDE, PCNE, PDE et PSE. Chaque guide définit des profils de déploiement construits à partir des modules de base et y rattache les domaines de l’examen pour l’enseignement.

La brochure est la version à envoyer à un responsable pédagogique ou budgétaire : ce que restreint le niveau Lab et comment un cours est chiffré par place. Il existe aussi une présentation du programme, From Certified to Capable, pour le cursus lui-même.

Avant de planifier une promotion

RAD est en version bêta, et les sessions d’atelier en sont la partie la plus récente.