Google ACE: Armazenamento, Bancos de Dados e Serviços de Dados — Guia de estudos

Faz parte do Google Associate Cloud Engineer — Guia de estudos. Pratique com respostas verificadas no centro de exames da Google, ou faça testes cronometrados no ExamRoll.io.

Bancos de dados e serviços de dados gerenciados

Cloud SQL (MySQL, PostgreSQL, SQL Server gerenciados):

undefined

Cloud Spanner:

Firestore e Bigtable:

Memorystore:

BigQuery:

undefined

Trade-offs de movimentação, migração, validação e operações de dados

Migração e transferência:

Trade-offs de desempenho, disponibilidade, capacidade e custo:

Solução de problemas e recuperação segura:

Cenário de Problema Prático

A Contoso Retail está consolidando backups e dados de analytics, ao mesmo tempo em que reforça os controles de acesso e habilita a recuperação point-in-time (PITR) para seus sistemas transacionais. Eles precisam: armazenar backups de aplicações com tiering automatizado, fornecer compartilhamento de arquivos de curta duração para terceiros, habilitar PITR para uma pequena carga de trabalho relacional e estimar os custos de consulta de analytics antes da execução.

Abordagem:

  1. Criar um bucket regional do Cloud Storage com UBLA, retenção e ciclo de vida.

    • Comando: gcloud storage buckets create gs://contoso-backups –location=us-central1 –uniform-bucket-level-access –default-storage-class=STANDARD gcloud storage buckets update gs://contoso-backups –retention-period=365d gsutil lifecycle set lifecycle.json gs://contoso-backups
    • Justificativa: O UBLA centraliza a autorização no IAM e melhora a auditabilidade. Uma retenção de um ano impede a exclusão acidental. O ciclo de vida transiciona os backups para Coldline após 90 dias e os exclui na expiração para controlar os custos.
  2. Conceder acesso somente de escrita para jobs de backup por meio de uma conta de serviço dedicada.

    • Comando: gcloud storage buckets add-iam-policy-binding gs://contoso-backups –member=serviceAccount:backup-writer@contoso.iam.gserviceaccount.com –role=roles/storage.objectCreator
    • Justificativa: storage.objectCreator impede a adulteração de metadados e a leitura de backups sensíveis, aderindo ao princípio do menor privilégio.
  3. Compartilhar um backup sensível com um fornecedor por quatro horas usando uma URL assinada sem distribuir chaves.

    • Comando: gcloud storage sign-url gs://contoso-backups/db-dump-2024-09-30.sql.gz –duration=4h –impersonate-service-account share-signer@contoso.iam.gserviceaccount.com
    • Justificativa: O acesso com limite de tempo e sem identidade evita a criação de identidades externas ou segredos de longa duração. A representação (impersonation) usa assinatura centralizada apoiada pelo KMS e elimina os riscos de vazamento de chaves.
  4. Habilitar backups do Cloud SQL e PITR para o banco de dados de pedidos.

    • Comando: gcloud sql instances patch orders-sql –backup-start-time=02:00 –enable-bin-log
    • Justificativa: Backups automatizados mais o registro de logs binários/WAL fornecem pontos de restauração para qualquer segundo dentro da janela de retenção, protegendo contra corrupção lógica e erro do operador.
  5. Testar a recuperação restaurando para uma nova instância e validando os dados antes do cutover.

    • Comando: gcloud sql backups list –instance=orders-sql gcloud sql instances restore-backup orders-restore –backup-id=LATEST –destination-instance=orders-restore
    • Justificativa: Restaurar para uma instância separada evita impactar a produção e permite a validação por meio de checksums e consultas de amostra antes de qualquer troca de DNS ou no nível da aplicação.
  6. Estimar o custo da consulta do BigQuery com um dry run e otimizar com particionamento.

    • Comando: bq query –use_legacy_sql=false –dry_run=true ‘SELECT COUNT(*) FROM contoso.analytics.sales WHERE sale_date >= “2026-01-01”’
    • Justificativa: Dry runs revelam os bytes a serem escaneados; garantir que sale_date seja uma coluna de partição com um predicado limitado reduz os bytes escaneados e controla os custos sob demanda.
  7. Monitorar e auditar o acesso.

    • Passos:
      • Habilitar logs de Acesso a Dados para o Cloud Storage e o BigQuery.
      • Configurar alertas do Cloud Monitoring para conexões do Cloud SQL, uso de disco e falhas de backup.
    • Justificativa: Os logs de Acesso a Dados fornecem visibilidade de leitura/escrita no nível do objeto para conformidade. Alertas proativos encurtam o MTTR e garantem que os backups e o PITR permaneçam eficazes.
  8. Documentar modos de falha e runbooks.

    • Passos:
      • Registrar procedimentos para restaurações de versão de objeto, revogação de URL assinada, PITR do Cloud SQL e recuperação de tabela do BigQuery usando time travel.
    • Justificativa: Runbooks claros e testados reduzem o risco operacional durante incidentes e padronizam práticas de recuperação seguras entre as equipes.

Redes VPC · Todos os domínios · Implantação

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Google →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo