Google ACE: Hierarquia de Recursos, IAM e Administração de Faturamento — Guia de estudos

Faz parte do Google Associate Cloud Engineer — Guia de estudos. Pratique com respostas verificadas no centro de exames da Google, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

A hierarquia de recursos, o gerenciamento de identidade e acesso (IAM) e a administração de faturamento formam o plano de controle das operações do Google Cloud. Um design resiliente começa com uma hierarquia clara (organização, pastas, projetos) para definir o escopo de políticas e responsabilidades; aplica o princípio de menor privilégio no IAM com administração centrada em grupos e credenciais de curta duração para cargas de trabalho; usa orçamentos, exportações e rótulos para atribuição de custos; e impõe a governança com políticas da organização e registro de auditoria abrangente. A excelência operacional vem da padronização da herança, da centralização do faturamento e dos logs e do uso da personificação de contas de serviço em vez de chaves de longa duração. Esta seção detalha as construções principais, seu uso pretendido e os modos de falha comuns a serem evitados.

Hierarquia de Recursos e Modelo de Identidade

Papéis do IAM e Design de Políticas

undefined

undefined

Faturamento e Administração de Custos

Governança, Políticas da Organização, Auditoria e Solução de Problemas

undefined

undefined

Cenário de Problema Prático

A Aurelia Retail está consolidando várias equipes e projetos após uma aquisição. Eles precisam centralizar o faturamento, impor uma administração consistente de IAM e SSH em centenas de VMs do Compute Engine e estabelecer governança com o mínimo de interrupção.

  1. Criar uma conta de faturamento corporativa e vincular projetos
  1. Padronizar a hierarquia de recursos com pastas e tags
  1. Implementar IAM baseado em grupos com o princípio do menor privilégio e separação de funções
  1. Impor a administração de SSH baseada no OS Login

undefined

  1. Substituir chaves de conta de serviço por personificação (impersonation)
  1. Aplicar políticas da organização como barreiras de proteção (guardrails)
  1. Estabelecer governança de custos
  1. Centralizar a auditoria e acelerar a solução de problemas
  1. Operacionalizar mudanças com pré-visualizações e implementação em fases (staged rollout)

Essa abordagem resulta em faturamento e visibilidade de custos centralizados, administração de SSH atribuível via OS Login, IAM com princípio do menor privilégio usando personificação, controles preventivos fortes por meio de políticas da organização e uma auditoria e solução de problemas robustas em todo o novo ambiente multiprojeto.


Todos os domínios · Compute Engine e Operações de Máquinas Virtuais

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Google →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo