Fundamentos de GCP Professional Cloud Architect

Curso estructurado de Professional Cloud Architect sobre arquitectura, proceso, almacenamiento, redes, seguridad y confiabilidad, con preguntas.

Nivel: Google Professional Cloud Architect (PCA) Dificultad: advanced 5 lecciones 60 min
Progreso del curso 0 / 5
Volver a los cursos

Qué aprenderás

  • Describir arquitectura.
  • Explicar cómputo y datos.
  • Describir redes.
  • Explicar seguridad e IAM.
  • Describir confiabilidad.

Antes de empezar

  • Conocimiento básico de Google Cloud ayuda.
  • Se recomiendan fundamentos de arquitectura.
  • No se requiere certificación previa.

Lección 1 Arquitectura y Diseño de Nube

El examen Professional Cloud Architect valida diseño seguro, escalable y confiable en Google Cloud. La jerarquía es organización, carpetas, proyectos y recursos. Un proyecto contiene servicios y facturación. Las carpetas agrupan proyectos y las regiones contienen zonas. Las implementaciones multirregión mejoran disponibilidad y un SLA define el servicio esperado. La alta disponibilidad usa redundancia y verificaciones de salud. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: una app global se despliega en dos regiones con balanceador, verificaciones y conmutación por error.

Lección 2 Servicios de Cómputo y Datos

Compute Engine ofrece VM, GKE ejecuta Kubernetes y Cloud Run escala contenedores. Cloud Functions es serverless y App Engine es PaaS. Cloud SQL es relacional, Spanner escala global, Firestore es documentos, Bigtable es NoSQL de baja latencia, BigQuery es almacén de datos y Cloud Storage es objetos. Elija por latencia, escala y esquema. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: una tienda usa Compute Engine, Cloud SQL para pedidos y BigQuery para análisis.

Lección 3 Redes y Conectividad

La VPC es una red global y las subredes son rangos IP. Los firewalls controlan tráfico. Load Balancing distribuye tráfico, VPN crea túneles e Interconnect da conexión física. NAT permite salida sin IP pública, el peering conecta VPC y Shared VPC comparte subredes. Elija según latencia, ancho de banda y seguridad. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: un centro de datos se conecta con Interconnect y los usuarios usan un balanceador global.

Lección 4 Seguridad e IAM

Cloud IAM controla permisos con roles y políticas. Los service accounts son identidades de aplicaciones. Secret Manager guarda secretos y KMS gestiona claves. Cloud Armor protege apps y Security Scanner encuentra vulnerabilidades. Las organization policies aplican restricciones y Audit Logs registran acciones. Use mínimo privilegio y separe entornos. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: una app usa service account con mínimo privilegio, Cloud Armor y Secret Manager.

Lección 5 Confiabilidad y Operaciones

Los autoscalers ajustan instancias y los health checks deciden el tráfico. Monitoring recopila métricas y Logging guarda registros. Los uptime checks verifican endpoints y las alertas notifican. Los respaldos permiten recuperación y los planes de recuperación definen objetivos. Rolling y canary deployments reducen riesgos. Use automatización e infraestructura como código. Practica con ejemplos, revisa cada error y repite los temas más débiles cada semana para mejorar.

Ejemplo

Ejemplo: un grupo administrado usa autoscaler, health checks y alertas para resistir picos.