Google PCA: Design Organizacional, IAM e Governança de Nuvem — Guia de estudos

Faz parte do Google Professional Cloud Architect — Guia de estudos. Pratique com respostas verificadas no centro de exames da Google, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O design da organização, o IAM e a governança estabelecem a base sobre a qual todas as arquiteturas do Google Cloud são executadas. Bons designs criam limites administrativos claros, minimizam o raio de impacto, habilitam o princípio do menor privilégio, controlam custos e escalam operacionalmente entre várias equipes e ambientes. A governança deve enfatizar trilhos de proteção em vez de portões: automatize padrões que sejam seguros, mensuráveis e reversíveis, enquanto delega o controle do dia a dia para as equipes mais próximas da carga de trabalho.

Hierarquia de Recursos e Fundamentos de Identidade

Os recursos do Google Cloud formam uma árvore hierárquica estrita: Organização → Pastas → Projetos → Recursos (por exemplo, instâncias do Compute Engine, buckets). As políticas do IAM e as restrições da Política da Organização são herdadas ao longo da árvore.

Princípios chave de design:

Fontes de identidade:

Modos de falha comuns e mitigações:

Modelos do IAM, Papéis e Operações de Acesso

Papéis e vinculações (bindings):

undefined

,

undefined

,

undefined

ou

undefined

. Use condições para acesso com tempo limitado, acesso a produção com escopo de tag ou ações restritas por localização.

Menor privilégio e elevação de privilégios:

Políticas de negação (Deny) e riscos:

undefined

). A negação (Deny) sobrepõe a permissão de concessão (allow) e se aplica a toda a subárvore. Valide minuciosamente; negações mal configuradas podem bloquear a automação ou quebrar implantações.

Auditabilidade e revisões:

Exemplo útil (vinculação com escopo de tag e tempo limitado):

undefined

Governança Financeira e Guardrails da Política da Organização

Arquitetura de faturamento:

Estorno (chargeback) e visibilidade de custos:

Orçamentos e detecção de anomalias:

Restrições da Política da Organização (seguro por padrão):

Tratamento de exceções de política:

Exemplo de Política da Organização (YAML) para desabilitar chaves de conta de serviço:

Landing Zones, Serviços Compartilhados, Automação e Modelos Operacionais

Landing zone:

Fábrica de projetos:

Serviços compartilhados e isolamento:

Logs de auditoria e automação da governança:

Nomenclatura de recursos e tags:

Operações multitime e administração delegada:

Cenário de Problema Prático

A Contoso Retail planeja integrar oito equipes de produto ao Google Cloud em três meses. Cada equipe precisa de ambientes de produção e não produção, rede isolada, logs de segurança centralizados e responsabilidade de custos. A equipe de plataforma deve evitar a proliferação de chaves de contas de serviço, restringir imagens de VM e permitir acesso elevado com tempo limitado para resposta a incidentes.

Abordagem:

  1. Estabelecer a hierarquia e as Pastas (Folders)
  1. Implantar uma landing zone com Shared VPC
  1. Implementar limites de segurança (guardrails) com políticas da organização
  1. Configurar identidade e grupos
  1. Definir o IAM com privilégio mínimo e elevação condicional
  1. Construir um pipeline de fábrica de projetos
  1. Centralizar logs de auditoria e revisões de acesso
  1. Governança de custos e alertas
  1. Workload Identity e automação sem chave
  1. Processo de exceção e automação

Resultados técnicos:


Todos os domínios · Computação

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Google →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo