Obtén un cupón de certificación, acceso a todas las capacitaciones on demand y USD 500 en créditos de Google Cloud a través de Innovators Plus. Explora todos los beneficios.

Associate Cloud Engineer

Guía para el examen de certificación

Un Associate Cloud Engineer se encarga de implementar y proteger la infraestructura y las aplicaciones, supervisar las operaciones de varios proyectos y mantener las soluciones empresariales a fin de garantizar que cumplan con las métricas de rendimiento. Esta persona tiene experiencia en nubes públicas y soluciones locales. También pueden usar la consola de Google Cloud y la interfaz de línea de comandos para realizar tareas comunes basadas en la plataforma a fin de mantener y escalar una o más soluciones implementadas que aprovechan los servicios que administra Google o los propios administrados en Google Cloud.


Sección 1: Configuración de un entorno de solución en la nube (aprox. el 17.5% del examen)

1.1 Configurar proyectos y cuentas de nube. Las actividades incluyen lo siguiente:

    ●  Crear una jerarquía de recursos

    ●  Aplicar políticas de la organización a la jerarquía de recursos

    ●  Otorgar roles de IAM a los miembros dentro de un proyecto

    ●  Administrar usuarios y grupos en Cloud Identity (de manera manual o automatizada)

    ●  Habilitar las API en proyectos

    ●  Aprovisionar y configurar productos en Google Cloud's operations suite

1.2 Administrar la configuración de facturación. Las actividades incluyen lo siguiente:

    ●  Crear una o más cuentas de facturación.

    ●  Vincular proyectos a una cuenta de facturación.

    ●  Establecer presupuestos y alertas de facturación.

    ●  Configurar exportaciones de facturación.

1.3 Instalar y configurar la interfaz de línea de comandos (CLI), en particular, el SDK de Cloud (p. ej., instalar el proyecto predeterminado).

Sección 2: Planificación y configuración de una solución en la nube (aprox. el 17.5% del examen)

2.1 Planificación y estimación del uso de productos de Google Cloud con la calculadora de precios

2.2 Planificar y configurar los recursos de procesamiento. Se incluyen las siguientes consideraciones:

    ●  Selección de las opciones de procesamiento apropiadas para una carga de trabajo determinada (p. ej., Compute Engine, Google Kubernetes Engine, Cloud Run y Cloud Functions)

    ●  Uso de VM interrumpibles y tipos personalizados de máquinas según corresponda

2.3 Planificar y configurar opciones de almacenamiento de datos. Se incluyen las siguientes consideraciones:

    ●  Elección del producto (p.ej., Cloud SQL, BigQuery, Firestore, Spanner, Bigtable)

    ●  Elección de las opciones de almacenamiento (p. ej., Disco persistente zonal, disco persistente regional balanceado, Standard, Nearline, Coldline, Archive)

2.4 Planificar y configurar recursos de red. Se incluyen las siguientes tareas:

    ●  Diferenciación de las opciones de balanceo de cargas

    ●  Identificación de las ubicaciones de recursos en una red para conocer la disponibilidad

    ●  Configurar Cloud DNS

Sección 3: Implementación de una solución en la nube (aprox. el 25% del examen)

3.1 Implementa recursos de Compute Engine Se incluyen las siguientes tareas:

    ●  Iniciación de una instancia de procesamiento con la consola de Cloud y el SDK de Cloud (gcloud) (p. ej., asignar discos, política de disponibilidad o llaves SSH)

    ●  Crear un grupo de instancias administrado y con ajuste de escala automático mediante una plantilla de instancias

    ●  Generar o subir una clave SSH personalizada para las instancias

    ●  Instalar y configurar el agente de Cloud Monitoring y Logging

    ●  Evaluar las cuotas de procesamiento y solicitar aumentos

3.2 Implementa recursos de Google Kubernetes Engine. Se incluyen las siguientes tareas:

    ●  Instalar y configurar la interfaz de línea de comandos (CLI) para Kubernetes (kubectl)

    ●  Implementar un clúster de Google Kubernetes Engine con diferentes opciones de configuración, como AutoPilot, clústeres regionales, clústeres privados, etcétera.

    ●  Implementar una aplicación en contenedores en Google Kubernetes Engine

    ●  Configurar la supervisión y el registro de Google Kubernetes Engine

Implementar los recursos de Cloud Run y Cloud Functions Se incluyen las siguientes tareas, cuando corresponda:

    ●  Implementar una aplicación y actualizar la configuración de escalamiento, las versiones y la división de tráfico

    ●  Implementar una aplicación que reciba eventos de Google Cloud (p. ej., eventos de Cloud Pub/Sub o eventos de notificación de cambio de objeto de Cloud Storage)

3.4 Implementa y utiliza soluciones de datos. Se incluyen las siguientes tareas:

    ●  Inicialización de sistemas de datos con productos (p. ej., Cloud SQL, Firestore, BigQuery, Spanner, Pub/Sub, Bigtable, Dataproc, Dataflow, Cloud Storage)

    ●  Carga de datos (p. ej., carga mediante la línea de comandos, transferencia por medio de API, importación y exportación, carga de datos desde Cloud Storage o transmisión de datos a Cloud Pub/Sub)

3.5 Implementa recursos de herramientas de redes. Se incluyen las siguientes tareas:

    ●  Creación de una VPC con subredes (p. ej., VPC en modo personalizado o VPC compartida)

    ●  Lanzamiento de una instancia de Compute Engine con configuración de redes personalizada (p. ej., dirección IP solo interna, acceso privado a Google, dirección IP externa y privada estáticas, y etiquetas de red)

    ●  Crear reglas de firewall de entrada y salida para una VPC (p. ej., subredes de IP, etiquetas y cuentas de servicio)

    ●  Crear una VPN entre una VPC de Google y una red externa mediante Cloud VPN

    ●  Creación de un balanceador de cargas para distribuir el tráfico de red de aplicaciones en una aplicación (p. ej., balanceador de cargas de HTTP(S) global, balanceador de cargas de proxy de SSL global, balanceador de cargas de proxy de TCP global, balanceador de cargas de redes regional o balanceador de cargas interno regional)

3.6 Implementa una solución con Cloud Marketplace. Se incluyen las siguientes tareas:

    ●  Exploración del catálogo de Cloud Marketplace y visualización de la información de las soluciones

    ●  Implementar una solución de Cloud Marketplace

3.7 Implementa recursos a través de la infraestructura como código. Se incluyen las siguientes tareas:

    ●  Crear infraestructura mediante plantillas de Cloud Foundation Toolkit y aplique prácticas recomendadas.

    ●  Instalar y configurar Config Connector en Google Kubernetes Engine para crear, actualizar, borrar y proteger recursos

Sección 4: Garantizar la operación exitosa de una solución en la nube (aprox. el 20% del examen)

4.1 Administración de recursos de Compute Engine. Se incluyen las siguientes tareas:

    ●  Administrar una única instancia de VM (p. ej., iniciar, detener, editar una configuración, o borrar una instancia)

    ●  Conectarse a la instancia de forma remota

    ●  Adjuntar una GPU a una instancia nueva e instalar las dependencias necesarias

    ●  Visualizar el inventario en ejecución actual de la VM (ID de las instancias y detalles)

    ●  Trabajar con instantáneas (p. ej., crear una instantánea a partir de una VM, ver instantáneas o borrar una)

    ●  Trabajar con imágenes (p. ej., crear una imagen a partir de una VM o una instantánea y ver o borrar imágenes)

    ●  Trabajar con grupos de instancias (p. ej., establecer parámetros de ajuste de escala automático, asignar plantillas de instancia, crear una plantilla de instancia o quitar grupos de instancias)

    ●  Trabajar con interfaces de administración (p. ej., consola de Cloud, Cloud Shell o SDK de Cloud)

4.2 Administra los recursos de Google Kubernetes Engine. Se incluyen las siguientes tareas:

    ●  Ver el inventario en ejecución actual del clúster (nodos, Pods y servicios)

    ●  Explorar imágenes de Docker y visualizar sus detalles en Artifact Registry

    ●  Trabajar con grupos de nodos (p. ej., agregar, editar o quitar un grupo de nodos)

    ●  Trabajar con Pods (p. ej., agregar, editar o quitar Pods)

    ●  Trabajar con servicios (p. ej., agregar, editar o quitar un servicio)

    ●  Trabajar con aplicaciones con estado (p. ej., volúmenes persistentes o conjuntos con estado)

    ●  Administrar la configuración del ajuste de escala automático horizontal y vertical.

    ●  Trabajar con interfaces de administración (p. ej., la consola de Cloud, Cloud Shell, SDK de Cloud, kubectl)

4.3 Administra recursos de Cloud Run. Se incluyen las siguientes tareas:

    ●  Ajustar los parámetros de la aplicación de división de tráfico

    ●  Establecer parámetros de escalamiento para instancias de ajuste de escala automático

    ●  Determinar si desea ejecutar Cloud Run (completamente administrado) o Cloud Run for Anthos

4.4 Administra soluciones de almacenamiento y base de datos. Se incluyen las siguientes tareas:

    ●  Administrar y proteger objetos dentro y entre buckets de Cloud Storage

    ●  Establecer políticas de administración del ciclo de vida del objeto para los buckets de Cloud Storage

    ●  Ejecutar consultas para recuperar datos de las instancias de datos (p. ej., Cloud SQL, BigQuery, Spanner, Datastore, Bigtable)

    ●  Estimar los costos de los recursos de almacenamiento de datos

    ●  Crear copias de seguridad y restablecer instancias de bases de datos (p. ej., Cloud SQL, Datastore)

    ●  Revisión del estado del trabajo en Dataproc, Dataflow o BigQuery

4.5 Administrar recursos de herramientas de redes. Se incluyen las siguientes tareas:

    ●  Agregar una subred a una VPC existente

    ●  Expandir una subred para tener más direcciones IP

    ●  Reservar direcciones IP estáticas externas o internas

    ●  Trabajar con Cloud DNS, CloudNAT, balanceadores de cargas y reglas de firewall

4.6 Supervisión y registro. Se incluyen las siguientes tareas:

    ●  Crear alertas de Cloud Monitoring basadas en métricas de recursos

    ●  Crear y transferir métricas personalizadas de Cloud Monitoring (p. ej., de aplicaciones o registros)

    ●  Configurar receptores de registros para exportar registros a sistemas externos (p. ej., a nivel local o en BigQuery)

    ●  Configurar routers de registro

    ●  Visualizar y filtrar registros en Cloud Logging

    ●  Visualizar detalles de mensajes de registro específicos en Cloud Logging

    ●  Usar los diagnósticos de nube para investigar el problema de una aplicación (p. ej., ver datos de Cloud Trace o usar Cloud Debug para ver una aplicación en un momento determinado)

    ●  Visualizar el estado de Google Cloud

Sección 5: Configuración de acceso y seguridad (aprox. el 20% del examen)

5.1 Gestiona la administración de identidades y accesos (IAM). Se incluyen las siguientes tareas:

    ●  Visualizar las políticas de IAM

    ●  Crear políticas de IAM

    ●  Administrar los distintos tipos de roles y definir roles de IAM personalizados (p. ej., primitivos, predefinidos y personalizados)

5.2 Administrar cuentas de servicio. Se incluyen las siguientes tareas:

    ●  Crear cuentas de servicio

    ●  Usar cuentas de servicio en políticas de IAM con permisos mínimos

    ●  Asignar cuentas de servicio a los recursos

    ●  Administrar la IAM de una cuenta de servicio

    ●  Administrar la suplantación de identidad de cuentas de servicio

    ●  Crear y administrar credenciales de cuenta de servicio de corta duración

5.3 Consulta los registros de auditoría