Google PCD: Identidad, autenticación y seguridad de aplicaciones — Guía de estudio

Forma parte de la Google Professional Cloud Developer — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Google, o realiza tests cronometrados en ExamRoll.io.

Descripción general

La identidad es el nuevo perímetro en Google Cloud. Las aplicaciones deben autenticar a los principales (usuarios, servicios) y autorizarlos para un acceso con privilegios mínimos a los datos y las API, al tiempo que protegen los secretos, las claves y la cadena de suministro de software. Esta sección describe las prácticas operativas y de diseño de extremo a extremo que combinan Google Cloud IAM, protocolos de autenticación modernos, defensas de red y API, cifrado, registro y procesos de respuesta. Se pone énfasis en las credenciales de corta duración, las políticas centralizadas y los controles por capas que fallan de forma segura.

Identidades, autenticación y control de acceso

undefined

undefined

Secretos, claves y cifrado

undefined

undefined

- Descifrar:

undefined

Autorización, API y seguridad perimetral

Seguridad de la cadena de suministro, registro y respuesta

undefined

y alertar sobre desviaciones de la línea base.

Escenario de problema práctico

Acme Retail construye un portal de análisis multi-tenant en Cloud Run con un frontend en React, una API en Python y datasets de BigQuery por cada tenant. Los requisitos incluyen SSO para empleados y clientes, aislamiento de tenants, gestión de secretos y claves, acceso privado a la base de datos, WAF y limitación de velocidad (rate limiting), y una postura de CI/CD robusta sin claves de larga duración.

Enfoque:

  1. Establecer identidades y mínimo privilegio
  1. Usar Workload Identity Federation para CI/CD
  1. Frontend y autenticación de usuarios
  1. Validar la identidad de IAP en la API
  1. Implementar autorización consciente del tenant
  1. Secretos y acceso a la base de datos
  1. Cifrado de datos y CMEK
  1. Conectividad privada y perímetro de servicio
  1. Seguridad de la API, limitación de velocidad, CORS y CSRF
  1. Fortalecimiento de la cadena de suministro
  1. Registro, monitoreo y alertas
  1. Playbooks de incidentes y simulacros de rotación

Este diseño asegura identidades verificables y de corta duración en cada salto, autorización consistente y consciente del tenant, secretos y claves protegidos, rutas de datos privadas y una cadena de suministro fortalecida, con flujos de trabajo de observabilidad y respuesta que mantienen el sistema resiliente bajo ataque y durante las operaciones de rutina.


Datos de aplicación · Todos los dominios · Entrega continua

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Google →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo