Associate Cloud Engineer / Lecciones en español · English
Lecciones de Associate Cloud Engineer Associate Cloud Engineer
- Jerarquía de recursos: organización, carpetas y proyectos, y cómo se heredan IAM y las políticas de la organización
- Creación de proyectos: nombre, ID y número del proyecto, y habilitación de APIs
- Organization Policy Service: restricciones como ubicaciones de recursos y deshabilitar la creación de claves de cuentas de servicio
- Administración de usuarios y grupos con Cloud Identity o Google Workspace, y Google Cloud Directory Sync
- Otorgar roles de IAM a usuarios y grupos a nivel de organización, carpeta y proyecto
- Cuentas de Cloud Billing: vincular proyectos a la facturación y los roles de IAM de facturación
- Presupuestos, alertas de presupuesto y exportación de datos de facturación a BigQuery
- Instalación y configuración de Google Cloud CLI: gcloud init, configuraciones con nombre, proyecto, región y zona predeterminados
- Cloud Shell, la consola de Google Cloud y Cloud Shell Editor
- Cuotas: ver el uso, entender los errores de cuota y solicitar aumentos
- Regiones, zonas y etiquetas: ubicar recursos y organizarlos para los informes de costos
- Elegir una opción de cómputo: Compute Engine, GKE, Cloud Run, Cloud Run functions y App Engine
- Instancias de Compute Engine: familias de máquinas, tipos de máquina personalizados, imágenes y Spot VMs
- Discos de Compute Engine: tipos de Persistent Disk y Hyperdisk, discos regionales y local SSD
- Plantillas de instancia y grupos de instancias administrados: escalado automático, autorreparación y actualizaciones progresivas
- Clústeres de Google Kubernetes Engine: Autopilot vs. Standard, zonal vs. regional y grupos de nodos
- Desplegar cargas de trabajo en GKE con kubectl: Deployments, Services e Ingress
- Servicios de Cloud Run y Cloud Run functions: desplegar contenedores y código basado en eventos con Eventarc y Pub/Sub
- Elegir un producto de datos: Cloud SQL, AlloyDB, Spanner, Firestore, Bigtable y BigQuery
- Buckets de Cloud Storage: clases de almacenamiento, ubicaciones, reglas de ciclo de vida y Object Versioning
- Redes VPC: modo automático vs. personalizado, subredes, reglas de firewall, Shared VPC y VPC Network Peering
- Balanceo de carga, Cloud NAT y conectividad híbrida con Cloud VPN y Cloud Interconnect
- Infraestructura como código con Terraform y soluciones de Cloud Marketplace
- Administrar VMs de Compute Engine: iniciar, detener, redimensionar, SSH con OS Login y reenvío TCP de IAP
- Snapshots, programaciones de snapshots, imágenes personalizadas y familias de imágenes
- Administrar GKE: escalar Deployments, escalado automático de grupos de nodos, rollouts y rollbacks, y actualizaciones del clúster
- Administrar Cloud Run: revisiones, división de tráfico, instancias mínimas y máximas
- Administrar objetos de Cloud Storage con gcloud storage y mover datos con Storage Transfer Service
- Operar bases de datos: copias de seguridad, alta disponibilidad y réplicas de lectura de Cloud SQL, y dry runs de BigQuery
- Operar redes: ampliar subredes, direcciones IP estáticas y Cloud DNS
- Cloud Monitoring: métricas, paneles, políticas de alertas, verificaciones de tiempo de actividad y el Ops Agent
- Cloud Logging: Logs Explorer, métricas basadas en logs, log buckets y sinks
- Cloud Audit Logs: registros Admin Activity, Data Access, System Event y Policy Denied
- Solución de problemas con Error Reporting, Cloud Trace y Cloud Profiler
- Roles de IAM: roles básicos, predefinidos y personalizados, y mínimo privilegio
- Ver y cambiar políticas de permiso de IAM con gcloud, e IAM Conditions
- Cuentas de servicio: crearlas, otorgarles roles, adjuntarlas a recursos y las cuentas de servicio predeterminadas
- Suplantación de cuentas de servicio, credenciales de corta duración y cómo evitar las claves de cuentas de servicio
- Workload Identity Federation para GKE y para cargas de trabajo fuera de Google Cloud
- Identity-Aware Proxy y OS Login para un acceso administrativo seguro
- Cifrado: cifrado predeterminado de Google, claves administradas por el cliente en Cloud KMS y claves proporcionadas por el cliente
- Secret Manager para contraseñas, claves de API y certificados
- Acceso a Cloud Storage: acceso uniforme a nivel de bucket, prevención del acceso público y signed URLs
- Policy Troubleshooter, recomendaciones de IAM y roles de auditoría para revisar el acceso