Google Associate Cloud Engineer — 学习指南
边学边练。 每个概念都对应 Google 考试中心中带有验证答案的真实考题,或在 ExamRoll.io 上通过限时练习演练整场考试。
本指南深入讲解每个 ACE 领域。选择一个领域深入学习,或按顺序逐一学习。
领域
- 资源层次结构、IAM 和计费管理 — 资源层次结构、身份和访问管理 (IAM) 以及结算管理构成了 Google Cloud 运营的控制平面。一个具有弹性的设计始于清晰的层次结构(组织、文件夹、项目),以界定策略范围和明确责任;应用最小权限原则的
- Compute Engine 和虚拟机操作 — Compute Engine 提供灵活、高性能的虚拟机和编排原语,以运行通用型和专用型工作负载。在 Compute Engine
- 容器、应用托管和无服务器平台 — - 节点池和调度 - 按工作负载类别(例如,通用、GPU、Spot)分离节点池,并使用污点/容忍 (taints/tolerations) 来引导 Pod 的调度。 - 启用集群自动扩缩器,并为每个节点池配置
- VPC 网络、连接性和流量管理 — Google Cloud 上的 Virtual Private Cloud (VPC) 网络提供了软件定义的全局网络原语,可对寻址、路由、安全和流量管理进行精细控制。本节重点介绍实践性的设计和运维主题,您将使用这些主题来构建可连接 Google Cloud
- 存储、数据库和数据服务 — 本节为 Google Cloud
- 部署、配置和自动化 — Google Cloud 上的部署、配置和自动化专注于可重复、可审计且安全的变更交付。良好的实践依赖于基础设施即代码
- 监控、日志记录和运维排障 — - 指标和基数 - 受监控的资源类型(例如 gce_instance、aws_ec2_instance、global)限定了项目、区域和实例 ID 等维度的范围。 - 尽量减少无边界的标签值(例如 user_id),以防止高基数爆炸,这会减慢查询速度并增加成本。 -
- 安全性、合规性和数据保护 — - 使用 BeyondCorp 和 Identity-Aware Proxy (IAP) 保护应用访问 - IAP 在 Google 的边缘为 HTTPS 应用和 TCP 转发(SSH/RDP)终止身份感知型访问,从而无需将应用或堡垒机暴露到互联网。与情境感知访问策略 (Access
- 可靠性、备份和灾难恢复 — Google Cloud 上的可靠性、备份和灾难恢复需要在故障域、数据保护机制、流量管理和运维准备方面进行周密的设计。本节将说明如何在可用区和区域之间构建服务,如何保护和恢复有状态数据,以及如何通过规范的运行手册和持续的弹性测试来验证恢复目标。本节还将概述灾难恢复 (DR)
- 成本管理、性能和容量优化 — - 预算和提醒: - 创建范围限定于结算账号、项目、文件夹、服务或标签/标记过滤器的预算;针对实际成本和预测成本配置阈值提醒(例如 50/90/100%)。考虑通过 Pub/Sub 使用通知渠道来触发自动化操作(例如,暂停非生产环境)。 -
准备好练习了吗?
- 浏览所有带验证答案的题目 → — 免费,含解析。
- 在 ExamRoll.io 上开始限时模拟考试 → — 完整题库,支持 20 多种语言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通过考试 →