option
Cuestiones
ayuda
daypo
buscar.php

Google Cloud Associate Cloud Engineer - Test completo

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Google Cloud Associate Cloud Engineer - Test completo

Descripción:
279 preguntas para preparar la certificación Cloud Associate Cloud Engineer GCP

Fecha de Creación: 2026/08/27

Categoría: Otros

Número Preguntas: 279

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

Cada empleado de tu empresa tiene una cuenta de Google. Tu equipo operativo necesita gestionar un gran número de instancias en Compute Engine. Cada miembro de este equipo solo necesita acceso administrativo a los servidores. Tu equipo de seguridad quiere asegurarse de que el despliegue de credenciales sea eficiente operativamente y debe poder determinar quién accedió a una instancia dada. ¿Qué debes hacer?. Generar un nuevo par de claves SSH, darle la clave privada a cada miembro de tu equipo y configurar la clave pública en los metadatos de cada instancia. Pedir a cada miembro del equipo que genere un nuevo par de claves SSH y que te envíe sus claves públicas. Usar una herramienta de gestión de configuración para desplegar esas claves en cada instancia. Pedir a cada miembro del equipo que genere un nuevo par de claves SSH y añada la clave pública a su cuenta de Google. Otorgar el rol compute.osAdminLogin al grupo de Google correspondiente a este equipo. Generar un nuevo par de claves SSH, darle la clave privada a cada miembro de tu equipo, configurar la clave pública como una clave SSH pública a nivel de proyecto en tu proyecto de Google Cloud Platform y permitir claves SSH públicas a nivel de proyecto en cada instancia.

Necesitas crear una VPC personalizada con una sola subred. El rango de la subred debe ser lo más amplio posible. ¿Qué rango debes usar?. 0.0.0.0/0. 10.0.0.0/8. 172.16.0.0/12. 192.168.0.0/16.

Quieres seleccionar y configurar una solución rentable para datos relacionales en Google Cloud Platform. Estás trabajando con un pequeño conjunto de datos operativos en una ubicación geográfica. Necesitas admitir la recuperación a un punto en el tiempo. ¿Qué debes hacer?. Seleccionar Cloud SQL MySQL y verificar que la opción de habilitar el registro binario esté seleccionada. Seleccionar Cloud SQL MySQL y seleccionar la opción para crear réplicas de conmutación por error (failover). Seleccionar Cloud Spanner y configurar una instancia con dos nodos. Seleccionar Cloud Spanner y configurar tu instancia como multirregional.

Quieres configurar la autorrecuperación para el balanceo de carga de red en un grupo de instancias de Compute Engine que se ejecutan en varias zonas, utilizando la menor cantidad de pasos posibles. Necesitas configurar la recreación de las máquinas virtuales si no responden después de tres intentos de 10 segundos cada uno. ¿Qué debes hacer?. Crear un balanceador de carga HTTP con una configuración de backend que haga referencia a un grupo de instancias existente. Establecer la verificación de estado en HTTP. Crear un balanceador de carga HTTP con una configuración de backend que haga referencia a un grupo de instancias existente. Definir un modo de balanceo y establecer el RPS máximo en 10. Crear un grupo de instancias administrado (MIG). Establecer la verificación de estado de autorrecuperación en HTTP. Crear un grupo de instancias administrado (MIG). Verificar que la configuración de escalado automático esté activada.

Estás usando múltiples configuraciones para gcloud. Quieres revisar el clúster de Kubernetes Engine configurado en una configuración inactiva utilizando la menor cantidad de pasos posibles. ¿Qué debes hacer?. Usar gcloud config configurations describe para revisar el resultado. Usar gcloud config configurations activate y gcloud config list para revisar el resultado. Usar kubectl config get-contexts para revisar el resultado. Usar kubectl config use-context y kubectl config view para revisar el resultado.

Tu empresa usa Cloud Storage para almacenar archivos de respaldo de aplicaciones para fines de recuperación ante desastres. Quieres seguir las prácticas recomendadas por Google, ¿qué opción de almacenamiento deberías usar?. Almacenamiento Multirregional. Almacenamiento Regional. Almacenamiento Nearline. Almacenamiento Coldline.

Varios empleados de tu empresa han estado creando proyectos en Google Cloud Platform y pagando con sus tarjetas de crédito personales, las cuales la empresa les reembolsa. La empresa quiere centralizar todos estos proyectos bajo una nueva cuenta de facturación única. ¿Qué debes hacer?. Contactar con el soporte de facturación de Google con los detalles de tu cuenta bancaria y solicitar una cuenta de facturación corporativa para tu empresa. Crear un ticket con el soporte de Google y esperar su llamada para compartir los detalles de tu tarjeta de crédito por teléfono. En la consola de Google Cloud Platform, ir al Administrador de recursos y mover todos los proyectos a la organización raíz. En la consola de Google Cloud Platform, crear una nueva cuenta de facturación y configurar un método de pago.

Tienes una aplicación que busca su servidor de licencias en la IP 10.3.2.1. Necesitas desplegar el servidor de licencias en Compute Engine, no quieres cambiar la configuración de la aplicación y quieres que la aplicación pueda alcanzar el servidor de licencias. ¿Qué debes hacer?. Reservar la IP 10.3.2.1 como una dirección IP interna estática usando gcloud y asignarla al servidor de licencias. Reservar la IP 10.3.2.1 como una dirección IP pública estática usando gcloud y asignarla al servidor de licencias. Usar la IP 10.3.2.1 como una dirección IP efímera personalizada y asignarla al servidor de licencias. Iniciar el servidor de licencias con una dirección IP efímera automática y luego promoverla a una dirección IP interna estática.

Estás desplegando una aplicación en App Engine. Quieres que el número de instancias escale según la tasa de solicitudes. Necesitas al menos tres instancias desocupadas en todo momento. ¿Qué tipo de escalado deberías usar?. Escalado manual con tres instancias. Escalado básico con min_instances establecido en 3. Escalado básico con max_instances establecido en 3. Escalado automático con min_idle_instances establecido en 3.

Tienes un proyecto de desarrollo con roles de IAM adecuados definidos. Estás creando un proyecto de producción y quieres tener los mismos roles de IAM en el nuevo proyecto utilizando los menos pasos posibles. ¿Qué debes hacer?. Usa gcloud iam roles copy y especifica el proyecto de producción como el proyecto de destino. Usa gcloud iam roles copy y especifica tu organización como la organización de destino. En la consola de Google Cloud Platform, usa la funcionalidad "Crear rol desde este rol". En la consola de Google Cloud Platform, usa la funcionalidad "Crear rol" y selecciona todos los permisos aplicables.

Necesitas una forma dinámica de aprovisionar máquinas virtuales en Compute Engine. Las especificaciones exactas estarán en un archivo de configuración dedicado. Quieres seguir las prácticas recomendadas de Google, ¿qué método deberías utilizar?. Deployment Manager. Cloud Composer. Managed Instance Group. Unmanaged Instance Group.

Tienes un archivo Dockerfile que necesitas implementar en Kubernetes Engine. ¿Qué deberías hacer?. Usar kubectl app deploy <dockerfilename>. Usar gcloud app deploy <dockerfilename>. Crear una imagen de Docker a partir del Dockerfile y subirla a Container Registry. Crear un archivo YAML de deployment que apunte a esa imagen y usar kubectl para crear el deployment con ese archivo. Crear una imagen de Docker a partir del Dockerfile y subirla a Cloud Storage. Crear un archivo YAML de deployment que apunte a esa imagen, usar kubectl para crear el deployment con ese archivo.

Tu equipo de desarrollo necesita un nuevo servidor Jenkins para su proyecto. Necesitas implementar el servidor utilizando la menor cantidad de pasos posibles. ¿Qué deberías hacer?. Descargar e implementar el archivo WAR de Jenkins en App Engine estándar. Crear una nueva instancia de Compute Engine e instalar Jenkins mediante la interfaz de línea de comandos. Crear un clúster de Kubernetes en Compute Engine y crear un deployment con la imagen de Docker de Jenkins. Usar GCP Marketplace para lanzar la solución de Jenkins.

Necesitas actualizar un Deployment Manager sin ningún tiempo de inactividad en los recursos del deployment. ¿Qué comando deberías utilizar?. gcloud deployment-manager deployments create --config <deploy_config_path>. gcloud deployment-manager deployments update. gcloud deployment-manager resources create. gcloud deployment-manager resources update.

Necesitas ejecutar una consulta importante en BigQuery, pero esperas que devuelva muchos registros. Quieres saber cuánto costará ejecutar la consulta. Estás utilizando precios bajo demanda. ¿Qué deberías hacer?. Cambiar temporalmente a precios de tarifa fija para esta consulta y luego volver a precios bajo demanda. Usar la línea de comandos para ejecutar una consulta de prueba (dry run) y estimar la cantidad de bytes leídos. Luego convertir esa estimación en dólares utilizando la calculadora de precios. Usar la línea de comandos para ejecutar una consulta de prueba (dry run) y estimar la cantidad de bytes devueltos. Luego convertir esa estimación en dólares utilizando la calculadora de precios. Ejecutar una consulta SELECT * para obtener una idea de cuántos registros revisará tu consulta. Luego convertir ese número de filas en dólares utilizando la calculadora de precios.

Tienes una aplicación que deseas ejecutar en Google Cloud Platform. Decidiste escalar automáticamente la aplicación según el uso de CPU de la infraestructura subyacente. Las políticas de tu organización requieren que utilices máquinas virtuales directamente. Necesitas asegurarte de que el escalado de la aplicación sea eficiente operativamente y se complete lo más rápido posible. ¿Qué deberías hacer?. Crear un clúster de Google Kubernetes Engine y usar el autoscaling horizontal de pods para escalar la aplicación. Crear una plantilla de instancias y usarla en un grupo de instancias administrado (Managed Instance Group) con autoscaling. Crear una plantilla de instancias y usarla en un grupo de instancias administrado que escale hacia arriba y hacia abajo según la hora del día. Usar un conjunto de herramientas de terceros para construir automatización en torno al escalado de la aplicación basándote en el monitoreo de uso de CPU de Stackdriver.

Estás analizando los costos de los servicios de Google Cloud Platform de tres proyectos separados. Quieres usar esta información para crear estimaciones de costos por tipo de servicio diario y mensuales para los próximos 6 meses utilizando sintaxis estándar de consultas (SQL). ¿Qué deberías hacer?. Exportar tu factura a un bucket de Cloud Storage y luego importarla a Cloud Bigtable para análisis. Exportar tu factura a un bucket de Cloud Storage y luego importarla a Google Sheets para análisis. Exportar tus transacciones a un archivo local y realizar el análisis con una herramienta de escritorio. Exportar tu factura a un dataset de BigQuery y luego escribir consultas SQL basadas en ventanas de tiempo para el análisis.

Necesitas configurar una política para que los vídeos almacenados en un bucket regional de Cloud Storage se muevan a Coldline después de 90 días y se eliminen un año después de su creación. ¿Cómo deberías configurar la política?. Usar Cloud Storage Object Lifecycle Management con condiciones de edad y acciones SetStorageClass y Delete. Configurar la acción SetStorageClass a 90 días y la acción Delete a 275 días (es decir, 365 - 90). Usar Cloud Storage Object Lifecycle Management con condiciones de edad y acciones SetStorageClass y Delete. Configurar la acción SetStorageClass a 90 días y la acción Delete a 365 días. Usar gsutil rewrite y configurar la acción Delete a 275 días (es decir, 365 - 90). Usar gsutil rewrite y configurar la acción Delete a 365 días.

Tienes una máquina virtual de Linux que debe conectarse a Cloud SQL. Creaste una cuenta de servicio con los permisos adecuados. Quieres asegurarte de que la máquina virtual use esta cuenta de servicio en lugar de la cuenta de servicio predeterminada de Compute Engine. ¿Qué deberías hacer?. Al crear la máquina virtual mediante la consola web, especificar la cuenta de servicio en la sección "Identity and API Access". Descargar una clave privada en formato JSON para la cuenta de servicio. En el metadato de los proyectos, agregar ese JSON como valor para la clave compute-engine-service-account. Descargar una clave privada en formato JSON para la cuenta de servicio. En el metadato personalizado de la máquina virtual, agregar ese JSON como valor para la clave compute-engine-service-account. Descargar una clave privada en formato JSON para la cuenta de servicio. Después de crear la máquina virtual, conectarse por SSH a la máquina virtual y guardar el JSON en ~/.gcloud/service-account.json.

Creaste una instancia de SQL Server 2017 en Compute Engine para probar las características de la nueva versión. Quieres conectarte a esta instancia utilizando el menor número de pasos posibles. ¿Qué deberías hacer?. Instalar un cliente RDP en tu escritorio, verificar que existe una regla de firewall por el puerto 3389. Instalar un cliente RDP en tu escritorio, configurar un nombre de usuario y contraseña de Windows en la consola de GCP y usar las credenciales para iniciar sesión en la instancia. Configurar una contraseña de Windows en la consola de GCP, verificar que exista una regla de firewall en el puerto 22 y hacer clic en el botón RDP de la consola de GCP y proporcionar las credenciales para iniciar sesión. Configurar un nombre de usuario y contraseña de Windows en la consola de GCP, verificar que exista una regla de firewall al puerto 3389, hacer clic en el botón RDP en la consola de GCP y proporcionar las credenciales para iniciar sesión.

Tienes una cuenta de GCP que opera en tu región y zona predeterminada y otra cuenta que opera en una región y zona no predeterminadas. Deseas iniciar una nueva instancia de Compute Engine en estas dos cuentas de Google Cloud Platform utilizando la interfaz de línea de comandos. ¿Qué deberías hacer?. Crear dos configuraciones usando gcloud config configurations create y ejecutar gcloud config configurations activate para alternar entre las cuentas al ejecutar los comandos para iniciar las instancias de Compute Engine. Crear dos configuraciones usando gcloud config configurations create y ejecutar gcloud config list para iniciar las instancias de Compute Engine. Activar dos configuraciones usando gcloud config configurations activate y ejecutar gcloud config list para iniciar las instancias de Compute Engine. Activar dos configuraciones usando gcloud config configurations activate y ejecutar gcloud config list para iniciar las instancias de Compute Engine.

Has realizado cambios significativos en una plantilla compleja de Deployment Manager y deseas confirmar que las dependencias de todos los recursos definidos se cumplan correctamente antes de aplicarla al proyecto. Quieres obtener comentarios lo más rápido posible sobre tus cambios. ¿Qué deberías hacer?. Utilizar declaraciones de registro detalladas dentro de una plantilla de Deployment Manager escrita en Python. Monitorear la actividad de la ejecución de Deployment Manager en la página de Stackdriver Logging de la consola de GCP. Ejecutar la plantilla de Deployment Manager contra un proyecto separado con la misma configuración y monitorear los fallos. Ejecutar la plantilla de Deployment Manager usando la opción --preview en el mismo proyecto y observar el estado de los recursos independientes.

Estás construyendo una canalización para procesar datos de series temporales. ¿Qué servicios de Google Cloud Platform deberías colocar en las casillas uno, dos, tres y cuatro de las fotos que se muestran?. Cloud Pub/Sub, Cloud Dataflow, Cloud Datastore y BigQuery. Firebase Cloud Messaging, Cloud Pub/Sub, Cloud Spanner y BigQuery. Cloud Pub/Sub, Cloud Storage, BigQuery y Cloud Bigtable. Cloud Pub/Sub, Cloud Dataflow, Cloud Bigtable y BigQuery.

Tienes un proyecto para tu aplicación de App Engine que sirve para el entorno de desarrollo. Las pruebas necesarias han sido exitosas y deseas crear un nuevo proyecto para que sirva como entorno de producción. ¿Qué deberías hacer?. Usar gcloud para crear el nuevo proyecto y luego implementar tu aplicación en el nuevo proyecto. Usar gcloud para crear el nuevo proyecto y copiar la aplicación implementada al nuevo proyecto. Crear un archivo de configuración de Deployment Manager que copie la implementación actual de App Engine en un nuevo proyecto. Implementar tu aplicación nuevamente usando gcloud y especificar el parámetro del proyecto con el nombre del nuevo proyecto para crearlo.

Necesitas configurar el registro de auditoría de acceso de IAM en BigQuery para auditores externos. Deseas seguir las prácticas recomendadas por Google, ¿qué deberías hacer?. Añadir el grupo de auditores a los roles IAM predefinidos roles/logging.viewer y roles/bigquery.dataViewer. Añadir el grupo de auditores a dos nuevos roles IAM personalizados. Añadir las cuentas de usuario de los auditores a los roles IAM predefinidos roles/logging.viewer y roles/bigquery.dataViewer. Añadir las cuentas de usuario de los auditores a dos nuevos roles IAM personalizados.

Necesitas configurar permisos para un conjunto de instancias de Compute Engine para que puedan escribir datos en un bucket específico de Cloud Storage. Deseas seguir las prácticas recomendadas por Google, ¿qué deberías hacer?. Crear una cuenta de servicio con un alcance de acceso y usar el alcance de acceso URL. Crear una cuenta de servicio con un alcance de acceso y usar el alcance de acceso con la siguiente URL. Crear una cuenta de servicio y asignarla al rol IAM roles/storage.objectCreator para ese bucket. Crear una cuenta de servicio y asignarla al rol IAM de lectura (roles/storage.objectViewer) para ese bucket.

Tienes datos sensibles almacenados en tres buckets de Cloud Storage y has habilitado el registro de acceso a datos. Quieres verificar las actividades de un usuario en particular para estos buckets utilizando el menor número de pasos posibles. Necesitas verificar las adiciones de etiquetas de metadatos y qué archivos se han visualizado desde esos buckets. ¿Qué deberías hacer?. Usar la consola de GCP y filtrar el registro de actividad para ver la información. Usar la consola de GCP y filtrar el registro de Stackdriver Logging para ver la información. Ver el bucket en la sección de Storage de la consola de GCP. Crear un trace en Stackdriver Trace para ver la información.

Eres el propietario de un proyecto de GCP y deseas delegar a tus colegas el control para gestionar buckets y archivos en Cloud Storage. Deseas seguir las prácticas recomendadas por Google, ¿qué roles de IAM deberías otorgarles?. Project Editor. Storage Admin. Storage Object Admin. Storage Object Creator.

Tienes un objeto en un bucket de Cloud Storage que deseas compartir con una empresa externa. El objeto contiene datos sensibles. Quieres que el acceso al contenido se elimine después de 4 horas. La empresa externa no tiene una cuenta de Google a la que pueda otorgar privilegios de acceso específico basados en usuarios. Quieres usar el método más seguro que requiera el menor número de pasos, ¿qué deberías hacer?. Crear una URL firmada con una expiración de 4 horas y compartir la URL con la empresa. Configurar el acceso al objeto como público y usar la gestión del ciclo de vida del objeto para eliminarlo después de 4 horas. Configurar el bucket de almacenamiento como un sitio web estático y proporcionar la URL del objeto a la empresa, eliminar el objeto del bucket después de 4 horas. Crear un nuevo bucket de Cloud Storage específicamente para que la empresa externa acceda, copiar el objeto a ese bucket y eliminar el bucket después de 4 horas.

Estás creando un clúster de Google Kubernetes Engine (GKE) con la función de autoescalador de clúster habilitada. Necesitas asegurarte de que cada nodo del clúster ejecute un pod de monitoreo que envíe métricas de contenedores a una solución de monitoreo de terceros. ¿Qué deberías hacer?. Implementar el pod de monitoreo en un objeto StatefulSet. Implementar el pod de monitoreo en un objeto DaemonSet. Referenciar el pod de monitoreo en un objeto Deployment. Referenciar el pod de monitoreo en un inicializador del clúster en el momento de la creación del clúster GKE.

Deseas enviar y consumir mensajes de Cloud Pub/Sub desde tu aplicación de App Engine. La API de Cloud Pub/Sub está actualmente deshabilitada. Usarás una cuenta de servicio para autenticar tu aplicación en la API. Quieres asegurarte de que tu aplicación puede usar Cloud Pub/Sub, ¿qué deberías hacer?. Habilitar la API de Cloud Pub/Sub en la biblioteca de API en la consola de GCP. Confiar en la habilitación automática de la API de Cloud Pub/Sub cuando la cuenta de servicio acceda a ella. Usar Deployment Manager para desplegar tu aplicación y confiar en la habilitación automática de todas las APIs utilizadas por la aplicación que se está desplegando. Otorgar a la cuenta de servicio predeterminada de App Engine el rol de administrador de Cloud Pub/Sub y hacer que tu aplicación habilite la API en la primera conexión a Cloud Pub/Sub.

Necesitas monitorear recursos que están distribuidos en diferentes proyectos en Google Cloud Platform. Quieres consolidar los informes bajo el mismo panel de Stackdriver Monitoring (actualmente Cloud Monitoring), ¿qué deberías hacer?. Usar Shared VPC para conectar todos los proyectos y vincular Stackdriver a uno de los proyectos. Crear una cuenta de Stackdriver en cada proyecto, y en cada proyecto crear una cuenta de servicio otorgándole el rol de editor de cuenta de Stackdriver en todos los otros proyectos. Configurar una única cuenta de Stackdriver y vincular todos los proyectos a la misma cuenta. Configurar una única cuenta de Stackdriver para uno de los proyectos, y en Stackdriver crear un grupo y añadir los otros nombres de proyectos como criterios para ese grupo.

Estás desplegando una aplicación en una máquina virtual de Compute Engine en un grupo de instancias administrado (Managed Instance Group). La aplicación debe estar ejecutándose en todo momento, pero solo debe ejecutarse una única instancia de la máquina virtual por proyecto de GCP. ¿Cómo deberías configurar el grupo de instancias?. Establecer el autoescalado en activado, establecer el número mínimo de instancias en 1 y el número máximo de instancias en 1. Establecer el autoescalado en desactivado, establecer el número mínimo de instancias en 1 y el número máximo de instancias en 1. Establecer el autoescalado en activado, establecer el número mínimo de instancias en 1 y el número máximo de instancias en 2. Establecer el autoescalado en desactivado, establecer el número mínimo de instancias en 1 y el número máximo de instancias en 2.

Quieres verificar los usuarios y los roles de IAM asignados dentro de un proyecto de GCP llamado "my-project". ¿Qué deberías hacer?. Ejecutar gcloud iam roles list y revisar la sección de salida. Ejecutar gcloud iam service-accounts list y revisar la sección de salida. Navegar al proyecto y luego a la sección IAM en la consola de GCP, y revisar los miembros y roles. Navegar al proyecto y luego a la sección Roles en la consola de GCP, y revisar los roles y el estado.

Necesitas crear una nueva cuenta de facturación y luego vincularla con un proyecto existente de Google Cloud Platform. ¿Qué deberías hacer?. Verificar que eres administrador de facturación del proyecto (Project Billing Manager) para el proyecto de GCP, y actualizar el proyecto existente para vincularlo a la cuenta de facturación existente. Verificar que eres administrador de facturación del proyecto (Project Billing Manager) para el proyecto de GCP, crear una cuenta de facturación y vincular la nueva cuenta de facturación al proyecto existente. Verificar que eres administrador de facturación para la cuenta de facturación (Billing Account Administrator), crear un nuevo proyecto y vincular el nuevo proyecto a la cuenta de facturación existente. Verificar que eres administrador de facturación para la cuenta de facturación (Billing Account Administrator), y actualizar el proyecto existente para vincularlo a la cuenta de facturación existente.

Tienes un proyecto llamado prj-sa donde gestionas todas tus cuentas de servicio. Quieres poder usar una cuenta de servicio de este proyecto para tomar instantáneas de máquinas virtuales que se ejecutan en otro proyecto llamado prj-vm. ¿Qué deberías hacer?. Descargar la clave privada de la cuenta de servicio y añadirla a los metadatos personalizados de cada máquina virtual. Descargar la clave privada de la cuenta de servicio y añadir la clave privada a las claves SSH de cada máquina virtual. Otorgar a la cuenta de servicio el rol IAM de Administrador de Almacenamiento de Compute Engine (roles/compute.storageAdmin) en el proyecto llamado prj-vm. Al crear las máquinas virtuales, establecer el alcance de la API (API scope) de la cuenta de servicio para Compute Engine en lectura/escritura.

Has creado un proyecto de Google Cloud Platform con una aplicación de App Engine dentro del proyecto. Inicialmente configuraste la aplicación para ser servida desde la región us-central1. Ahora quieres que la aplicación sea servida desde la región asia-northeast1. ¿Qué deberías hacer?. Cambiar la configuración de la propiedad de región predeterminada en el proyecto de GCP existente a asia-northeast1. Cambiar la configuración de la propiedad de región en la aplicación de App Engine existente de us-central1 a asia-northeast1. Crear una segunda aplicación de App Engine en el proyecto de GCP existente y especificar asia-northeast1 como la región para servir tu aplicación. Crear un nuevo proyecto de GCP, crear una aplicación de App Engine dentro de este nuevo proyecto y especificar asia-northeast1 como la región para servir tu aplicación.

Necesitas otorgar acceso a tres usuarios para que puedan ver y editar datos de tablas en una instancia de Cloud Spanner. ¿Qué deberías hacer?. Ejecutar gcloud iam roles describe roles/spanner.databaseUser y añadir los usuarios al rol. Ejecutar gcloud iam roles describe roles/spanner.databaseUser, añadir los usuarios a un nuevo grupo y añadir el grupo al rol. Ejecutar gcloud iam roles describe roles/spanner.viewer para el proyecto, y añadir los usuarios al rol. Ejecutar gcloud iam roles describe roles/spanner.viewer para el proyecto, añadir los usuarios a un nuevo grupo y añadir el grupo al rol.

Has creado un nuevo clúster de Google Kubernetes Engine (GKE) y quieres asegurarte de que siempre ejecute una versión compatible y estable de Kubernetes. ¿Qué deberías hacer?. Habilitar la función de autorrecuperación de nodos (Node Auto-repair) para tu clúster de GKE. Habilitar la función de autoactualización de nodos (Node Auto-upgrade) para tu clúster de GKE. Seleccionar la última versión de clúster disponible para tu clúster de GKE. Seleccionar Container-Optimized OS como imagen de nodo para tu clúster de GKE.

Tienes un grupo de instancias que quieres balancear en carga. Quieres que el balanceador de carga termine la sesión SSL del cliente. El grupo de instancias se usa para servir una aplicación web pública sobre HTTPS. Quieres seguir las prácticas recomendadas por Google, ¿qué deberías hacer?. Configurar un balanceador de carga HTTPS (HTTP(S) Load Balancer). Configurar un balanceador de carga TCP interno. Configurar un balanceador de carga Proxy SSL externo. Configurar un balanceador de carga Proxy TCP externo.

Tienes 32 GB de datos en un único archivo que necesitas subir a un bucket de Nearline Storage. La conexión WAN que estás usando está calificada para 1 GB por segundo. Quieres usar tanto como sea posible el gigabyte nominal para transferir el archivo rápidamente. ¿Cómo deberías subir el archivo?. Utilizar la consola de GCP para transferir el archivo en lugar de gsutil. Habilitar las cargas compuestas paralelas usando gsutil en la transferencia de archivos. Disminuir el tamaño de la ventana TCP en la máquina que inicie la transferencia. Cambiar la clase de almacenamiento del bucket de Nearline a Multirregional.

Has desplegado un microservicio llamado my-app1 en un clúster de Google Kubernetes Engine usando el archivo YAML especificado. Necesitas refactorizar esta configuración para que la contraseña de la base de datos no se almacene en texto plano. Quieres seguir las prácticas recomendadas por Google, ¿qué deberías hacer?. Almacenar la contraseña de la base de datos dentro de la imagen de Docker del contenedor, no en el archivo YAML. Almacenar la contraseña de la base de datos dentro de un objeto Secret. Modificar el archivo YAML para poblar la variable de entorno de password desde el Secret. Almacenar la contraseña de la base de datos dentro de un objeto ConfigMap. Modificar el archivo YAML para poblar la variable de entorno de password desde el ConfigMap. Almacenar la contraseña de la base de datos en un archivo dentro de un volumen persistente de Kubernetes y usar una solicitud de volumen persistente para montar el volumen en el contenedor.

Estás ejecutando una aplicación en múltiples máquinas virtuales dentro de un grupo de instancias administrado (Managed Instance Group) y tienes habilitado el autoescalado. La política de autoescalado está configurada para que se añadan instancias adicionales al grupo si la utilización de CPU de la instancia supera el 80%. Se añaden máquinas virtuales hasta que el grupo de instancias alcance su límite máximo de 5 máquinas virtuales o hasta que la utilización de CPU de la instancia baje al 80%. El retraso inicial para las comprobaciones de salud HTTP contra las instancias está establecido en 30 segundos. Las instancias de máquina virtual tardan alrededor de 3 minutos en estar disponibles para los usuarios. Observas que cuando el grupo de instancias se autoescala, añade más instancias de las necesarias para soportar los niveles de tráfico de usuarios finales. Quieres mantener adecuadamente los tamaños del grupo de instancias cuando se autoescalen, ¿qué deberías hacer?. Establecer el número máximo de instancias en uno. Disminuir el número máximo de instancias a tres. Usar la comprobación de salud TCP en lugar de una comprobación de salud HTTP. Aumentar el retraso inicial de la comprobación de salud HTTP a 200 segundos.

Necesitas seleccionar y configurar recursos de cómputo para un conjunto de trabajo de procesamiento por lotes (batch). Estos trabajos tardan alrededor de 2 horas en completarse y se ejecutan cada noche. Quieres minimizar los costos del servicio, ¿qué deberías hacer?. Seleccionar Google Kubernetes Engine y usar un clúster de un solo nodo con un tipo de instancia pequeña. Seleccionar Google Kubernetes Engine y usar un clúster de tres nodos con tipos de instancias micro. Seleccionar Compute Engine y usar instancias de VM preemptibles del tipo de máquinas estándar apropiado. Seleccionar Compute Engine y usar tipos de instancias de máquina virtual que soporten microbursting.

Recientemente desplegaste una nueva versión de una aplicación en App Engine y luego descubriste un error en la versión. Necesitas revertir inmediatamente a la versión anterior de la aplicación. ¿Qué deberías hacer?. Ejecutar gcloud app restore. En la página de App Engine de la consola de GCP, seleccionar la aplicación que necesita ser revertida y hacer clic en revertir. En la página de la versión de App Engine de la consola de GCP, dirigir el 100% del tráfico a la versión anterior. Desplegar la versión original como una aplicación separada, luego ir a la configuración de App Engine y dividir el tráfico entre aplicaciones para que la versión original sirva el 100% de las solicitudes.

Desplegaste una aplicación de App Engine usando gcloud app deploy, pero no se desplegó en el proyecto previsto. Quieres averiguar por qué sucedió esto y dónde se desplegó la aplicación. ¿Qué deberías hacer?. Revisar el archivo app.yaml de tu aplicación y verificar la configuración del proyecto. Revisar el archivo web-application.xml de tu aplicación y verificar la configuración del proyecto. Ir a Deployment Manager y revisar la configuración para el despliegue de aplicaciones. Ir a Cloud Shell y ejecutar gcloud config list para revisar la configuración de Google Cloud usada para el despliegue.

Quieres configurar 10 instancias de Compute Engine para que estén disponibles durante el mantenimiento. Tus requisitos establecen que estas instancias deben intentar reiniciarse automáticamente si se bloquean. Además, las instancias deben tener alta disponibilidad incluso durante el mantenimiento del sistema. ¿Qué deberías hacer?. Crear una plantilla de instancias para las instancias, establecer el reinicio automático en activado, establecer el mantenimiento de host en "Migrar instancias VM" y añadir la plantilla de instancias a un grupo de instancias. Crear una plantilla de instancias para las instancias, establecer el reinicio automático en desactivado, establecer el mantenimiento de host en "Terminar instancia VM" y añadir la plantilla de instancias a un grupo de instancias. Crear un grupo de instancias para las instancias y establecer la comprobación de salud de autorreparación en HTTP. Crear un grupo de instancias para las instancias y verificar que en las opciones avanzadas de creación la configuración "No reintentar la creación de máquinas" esté desactivada.

Alojas un sitio web estático en Cloud Storage. Recientemente comenzaste a incluir enlaces a archivos PDF en este sitio. Actualmente, cuando los usuarios hacen clic en los enlaces a estos archivos PDF, sus navegadores les solicitan guardar el archivo en su sistema local. En su lugar, quieres que los archivos PDF en los que se hace clic se muestren directamente en la ventana del navegador sin solicitar al usuario que guarde el archivo localmente. ¿Qué deberías hacer?. Habilitar Cloud CDN en el frontend del sitio web. Habilitar compartir públicamente en los objetos del archivo PDF. Establecer los metadatos de Content-Type a application/pdf en los objetos del archivo PDF. Añadir una etiqueta al bucket de almacenamiento con una clave de Content-Type y un valor de application/pdf.

Tienes una máquina virtual que actualmente está configurada con dos vCPUs y 4 GB de memoria. Se está quedando sin memoria y quieres actualizar la máquina virtual para que tenga 8 GB de memoria. ¿Qué deberías hacer?. Confiar en la migración en vivo para mover la carga de trabajo a una máquina con más memoria. Usar gcloud para añadir metadatos a la máquina virtual, estableciendo la clave en required-memory-size y el valor en 8 GB. Detener la máquina virtual, cambiar el tipo de máquina a n1-standard-8 e iniciar la máquina virtual. Detener la máquina virtual, aumentar la memoria a 8 GB e iniciar la máquina virtual.

Tienes cargas de trabajo de producción y pruebas que quieres desplegar en Compute Engine. Las máquinas virtuales de producción necesitan estar en una subred diferente a las máquinas virtuales de prueba. Todas las máquinas virtuales deben poder alcanzarse entre sí sobre IP interna sin crear rutas adicionales. Necesitas configurar la VPC y las dos subredes. ¿Qué configuración cumple estos requisitos?. Crear una única VPC personalizada con dos subredes. Crear cada subred en una región diferente y con un rango CIDR diferente. Crear una única VPC personalizada con dos subredes. Crear cada subred en la misma región y con el mismo rango CIDR. Crear dos VPCs personalizadas, cada una con una única subred. Crear cada subred en una región diferente y con un rango CIDR diferente. Crear dos VPCs personalizadas, cada una con una única subred. Crear cada subred en la misma región y con el mismo rango CIDR.

Necesitas crear un grupo de instancias administradas con autoescala para una aplicación web HTTPS. Quieres asegurarte de que las máquinas virtuales no saludables sean recreadas. ¿Qué deberías hacer?. Crear una comprobación de salud en el puerto 443 y usarla al crear el grupo de instancias administradas. Seleccionar multizona en lugar de zona única al crear el grupo de instancias administradas. En la plantilla de instancias, agregar la etiqueta de comprobación de salud (Health check). En la plantilla de instancias, agregar un script de inicio que envíe un latido (heartbeat) al servidor de metadatos.

Tu empresa tiene un proyecto de Google Cloud Platform que usa BigQuery para almacenamiento de datos. Tu equipo de ciencia de datos cambia frecuentemente y tiene pocos miembros. Necesitas permitir que los miembros de este equipo realicen consultas. Quieres seguir las prácticas recomendadas por Google, ¿qué deberías hacer?. Crear una entrada en IAM para cada cuenta de usuario de científico de datos y asignar el rol roles/bigquery.jobUser al grupo. Crear una entrada en IAM para cada cuenta de usuario de científico de datos y asignar el rol roles/bigquery.dataViewer al grupo. Crear un grupo de Google dedicado en Cloud Identity, agregar cada cuenta de usuario de científico de datos al grupo y asignar el rol roles/bigquery.jobUser al grupo. Crear un grupo de Google dedicado en Cloud Identity, agregar cada cuenta de usuario de científico de datos al grupo y asignar el rol roles/bigquery.dataViewer al grupo.

Tu empresa tiene una solución de tres niveles ejecutándose en Compute Engine. La configuración de la infraestructura actual se muestra a continuación. Cada nivel tiene una cuenta de servicio asociada con todas las instancias dentro de él. Necesitas habilitar la comunicación en el puerto TCP 8080 entre niveles de la siguiente manera: la instancia en el nivel 1 debe comunicarse con el nivel 2 y la instancia en el nivel 2 debe comunicarse con el nivel 3. ¿Qué deberías hacer?. Crear una regla de firewall de ingreso con la siguiente configuración. Crear una regla de firewall de ingreso con la siguiente configuración. Crear una regla de firewall de egreso con la siguiente configuración. Crear una regla de firewall de egreso con la siguiente configuración.

Se te asigna un proyecto con una única red privada virtual (VPC) y una única subred en la región us-central1. Hay una instancia de Compute Engine alojando una aplicación en esta subred. Necesitas implementar una nueva instancia en el mismo proyecto en la región europe-west1. Esta nueva instancia necesita acceso a la aplicación. Quieres seguir las prácticas recomendadas de Google, ¿qué deberías hacer?. Crear una subred en la misma VPC en europe-west1, crear la nueva instancia en la nueva subred y utilizar la dirección privada de la primera instancia como punto final (endpoint). Crear una VPC y una subred en europe-west1, exponer la aplicación con un balanceador de cargas interno, crear la nueva instancia en la nueva subred y usar la dirección del balanceador de carga como punto final. Crear una subred en la misma VPC en europe-west1, usar Cloud VPN para conectar las dos subredes, crear la nueva instancia en la nueva subred y usar la dirección privada de la primera instancia como punto final. Crear una VPC y una subred en europe-west1, emparejar las dos VPCs (VPC Peering), crear la nueva instancia en la nueva subred y usar la dirección privada de la primera instancia como punto final.

Tus proyectos incurrieron en más costos de los esperados el mes pasado. Tu investigación revela que el contenedor GKE de desarrollo emitió una enorme cantidad de logs, lo que resultó en costos más altos. Quieres deshabilitar los registros rápidamente usando el mínimo número de pasos, ¿qué deberías hacer?. Ir a la ventana de ingestión de registros en Stackdriver Logging y deshabilitar la fuente de registros para el recurso del contenedor GKE. Ir a la ventana de ingestión de registros de Stackdriver Logging y deshabilitar la fuente de registros para el recurso de operaciones del clúster GKE. Ir a la consola de GKE y eliminar los clústeres existentes, recrear un nuevo clúster y desmarcar la opción para habilitar el registro heredado de Stackdriver. Ir a la consola de GKE y eliminar los clústeres existentes, recrear un nuevo clúster y desmarcar la opción para habilitar el monitoreo heredado de Stackdriver.

Tienes un sitio web alojado en el entorno estándar de App Engine. Quieres que el 1% de tus usuarios vea una nueva versión de prueba del sitio web. Quieres minimizar la complejidad, ¿qué deberías hacer?. Implementar la nueva versión en la misma aplicación y usar la opción migrate. Implementar la nueva versión en la misma aplicación y usar la opción splits (división de tráfico) para dar un peso de 99 a la versión actual y un peso de 1 a la versión nueva. Crear una nueva aplicación de App Engine en el mismo proyecto, implementar la nueva versión en esta aplicación y usar la biblioteca de App Engine para hacer un proxy del 1% de las solicitudes a la nueva versión. Crear una nueva aplicación de App Engine en el mismo proyecto, implementar la nueva versión en esa aplicación y configurar tu balanceador de carga de red para enviar el 1% del tráfico a esa nueva aplicación.

Tienes una aplicación web implementada como un grupo de instancias administradas. Tienes una nueva versión de la aplicación para implementar gradualmente. Tu aplicación web está actualmente recibiendo tráfico web en vivo. Quieres asegurarte de que la capacidad disponible no disminuya durante la implementación. ¿Qué deberías hacer?. Realizar una actualización continua (rolling update) con maxSurge establecido en 0 y maxUnavailable establecido en 1. Realizar una actualización continua (rolling update) con maxSurge establecido en 1 y maxUnavailable establecido en 0. Crear un nuevo grupo de instancias administradas con una plantilla de instancias actualizada, agregar el grupo al servicio backend para el balanceador de carga. Cuando todas las instancias en el nuevo grupo de instancias administradas estén saludables, eliminar el antiguo grupo de instancias administradas. Crear una nueva plantilla de instancias con la nueva versión de la aplicación, actualizar el grupo de instancias administradas existente con la nueva plantilla de instancias, y eliminar las instancias en el grupo de instancias administradas para permitir que el grupo recree las instancias usando la nueva plantilla de instancias.

Estás construyendo una aplicación que almacena datos relacionales de usuarios. Usuarios de todo el mundo usarán esta aplicación. Tu CTO está preocupado por los requisitos de escalamiento porque se desconoce el tamaño de la base de usuarios. Necesitas implementar una solución de base de datos que pueda escalar con el crecimiento de usuarios con cambios de configuración mínimos. ¿Qué solución de almacenamiento deberías utilizar?. Cloud SQL. Cloud Spanner. Cloud Firestore. Cloud Datastore.

Eres el administrador de organización y facturación de tu empresa. El equipo de ingeniería tiene el rol de Project Creator en la organización. No quieres que el equipo de ingeniería pueda vincular proyectos a la cuenta de facturación. Solo el equipo de finanzas debería poder vincular un proyecto a una cuenta de facturación, pero no deberían poder hacer ningún otro cambio en los proyectos. ¿Qué deberías hacer?. Asignar al equipo de finanzas solo el rol de Billing Account User en la cuenta de facturación. Asignar al equipo de ingeniería solo el rol de Billing Account User en la cuenta de facturación. Asignar al equipo de finanzas el rol de Billing Account User en la cuenta de facturación y el rol de Project Billing Manager en la organización. Asignar al equipo de ingeniería el rol de Billing Account User en la cuenta de facturación y el rol de Project Billing Manager en la organización.

Tienes una aplicación ejecutándose en Google Kubernetes Engine (GKE) con autoescalamiento de clúster habilitado. La aplicación expone un endpoint TCP. Hay varias réplicas de esta aplicación. Tienes una instancia de Compute Engine en la misma región, pero en otra red privada virtual llamada GCE Network que no tiene rangos IP superpuestos con la primera VPC. Esta instancia necesita conectarse a la aplicación en GKE. Quieres minimizar el esfuerzo. ¿Qué deberías hacer?. En GKE, crear un servicio de tipo LoadBalancer que use los pods de la aplicación como backend. Establecer el externalTrafficPolicy del servicio a Cluster y configurar la instancia de Compute Engine para usar la dirección del balanceador de cargas que se ha creado. En GKE, crear un servicio de tipo NodePort que use los pods de la aplicación como backend. Crear una instancia de Compute Engine llamada Proxy con dos interfaces de red, una en cada VPC, y usar iptables en la instancia para reenviar tráfico desde GCE Network a los nodos GKE. Configurar la instancia de Compute Engine para usar la dirección de Proxy en GCE Network como endpoint. En GKE, crear un servicio de tipo LoadBalancer que use los pods de la aplicación como backend. Agregar una anotación a este servicio: cloud.google.com/load-balancer-type: internal. Conectar las dos VPCs entre sí (VPC Peering). Configurar la instancia de Compute Engine para usar la dirección del balanceador de carga que se ha creado. En GKE, crear un servicio de tipo LoadBalancer que use los pods de la aplicación como backend. Agregar una política de seguridad de Cloud Armor al balanceador de carga que incluya en la lista blanca las IPs internas de la instancia de Compute Engine. Configurar la instancia de Compute Engine para usar la dirección del balanceador de carga que se ha creado.

Tu organización es una compañía financiera que necesita almacenar archivos logs de auditoría durante 3 años. Tu organización tiene cientos de proyectos de Google Cloud. Necesitas implementar un enfoque rentable para la retención de archivos logs. ¿Qué deberías hacer?. Crear una exportación (sink) que guarde los registros de Cloud Audit en BigQuery. Crear una exportación (sink) que guarde los registros de Cloud Audit en un bucket de almacenamiento Coldline. Escribir un script personalizado que use la API de Logging para copiar los registros desde Stackdriver Logging a BigQuery. Exportar estos registros a Cloud Pub/Sub y escribir un pipeline de Cloud Dataflow para almacenar los registros en Cloud SQL.

Quieres ejecutar un único proxy inverso HTTP de almacenamiento en caché en GCP para un sitio web sensible a la latencia. Este proxy inverso específico consume casi nada de CPU. Quieres tener un caché en memoria de 30 GB y necesitas 2 GB adicionales de memoria para el resto de los procesos. Quieres minimizar el costo. ¿Dónde deberías ejecutar este proxy inverso?. Crear una instancia en Cloud Memorystore for Redis con capacidad de 32 GB. Ejecutarlo en Compute Engine y elegir un tipo de instancia personalizada con 6 vCPUs y 32 GB de memoria. Empaquetarlo en una imagen de contenedor y ejecutarlo en Kubernetes Engine usando instancias n1-standard-32 como nodos. Ejecutarlo en Compute Engine, elegir el tipo de instancia n1-standard-1 y agregar un disco persistente SSD de 32 GB.

Estás alojando una aplicación en servidores bare metal en tu propio centro de datos. La aplicación necesita acceso a Cloud Storage. Sin embargo, las políticas de seguridad impiden que los servidores que alojan la aplicación tengan direcciones IP públicas o acceso a internet. Quieres seguir las prácticas recomendadas por Google para proporcionar a la aplicación acceso a Cloud Storage. ¿Qué deberías hacer?. 1) Usar nslookup para obtener la dirección IP de storage.googleapis.com. 2) Negociar con el equipo de seguridad para poder dar una dirección IP pública a los servidores. 3) Solo permitir tráfico de salida desde sus servidores a las direcciones IP de storage.googleapis.com. Usando Cloud VPN, crear un túnel VPN a una Virtual Private Cloud (VPC) en Google Cloud. En esta VPC, crear una instancia de Compute Engine, instalar un servidor proxy Squid en esta instancia. Configurar tus servidores para usar esta instancia como proxy para acceder a Cloud Storage. Usar Migrate for Compute Engine (anteriormente conocido como Velostrata) para migrar estos servidores a Compute Engine. Crear un balanceador de cargas interno (ILB) que use storage.googleapis.com como backend. Configurar tus nuevas instancias para usar este ILB como proxy. Usando Cloud VPN o Cloud Interconnect, crear un túnel a una VPC en Google Cloud. Usar Cloud Router para crear un anuncio de ruta personalizada para 199.36.153.4/30. Anunciar esa red a tu red local a través de un túnel VPN, y en tu red local configurar tu servidor DNS para resolver *.googleapis.com como un registro CNAME a restricted.googleapis.com.

Quieres implementar una aplicación en Cloud Run que procese mensajes de un topic de Cloud Pub/Sub. Quieres seguir las prácticas recomendadas de Google. ¿Qué deberías hacer?. Crear una Cloud Function que use un disparador de Cloud Pub/Sub en ese topic. Llamar a tu aplicación en Cloud Run desde Cloud Function para cada mensaje. Otorgar el rol de Pub/Sub Subscriber a la cuenta de servicio utilizada por Cloud Run. Crear una suscripción de Cloud Pub/Sub para ese topic. Hacer que tu aplicación extraiga (pull) mensajes de esta suscripción. Crear una cuenta de servicio, dar el rol de Cloud Run Invoker a la cuenta de servicio para tu aplicación de Cloud Run, y crear una suscripción de Cloud Pub/Sub que use esa cuenta de servicio y use tu aplicación de Cloud Run como punto final Push. Implementar tu aplicación en Cloud Run for Anthos en GKE (con la conectividad establecida como interna). Crear una suscripción de Cloud Pub/Sub para este topic en el mismo clúster de Google Kubernetes Engine que tu aplicación. Implementar un contenedor que tome los mensajes y los envíe a tu aplicación.

Necesitas implementar una aplicación que está empaquetada en una imagen de contenedor en un nuevo proyecto. La aplicación expone un endpoint HTTP y recibe muy pocas solicitudes por día. Quieres minimizar los costos. ¿Qué deberías hacer?. Implementar el contenedor en Cloud Run. Implementar el contenedor en Cloud Run en GKE. Implementar el contenedor en el entorno flexible de App Engine. Implementar el contenedor en GKE con autoescalado de clúster y autoescalamiento horizontal de pods (HPA) habilitado.

Tu empresa tiene una organización existente en GCP con cientos de proyectos y una cuenta de facturación. Recientemente, tu empresa adquirió otra compañía que también tiene cientos de proyectos y su propia cuenta de facturación. Quieres consolidar todos los costos de GCP de ambas organizaciones en una sola factura. Te gustaría consolidar todos los costos a partir de mañana. ¿Qué deberías hacer?. Vincular los proyectos de la compañía adquirida a la cuenta de facturación de tu empresa. Configurar la cuenta de facturación de la compañía adquirida y la cuenta de facturación de tu empresa para exportar los datos de facturación al mismo conjunto de datos en BigQuery. Migrar los proyectos de la compañía adquirida a la organización de GCP de tu empresa. Vincular los proyectos migrados a las cuentas de facturación de tu empresa. Crear una nueva organización de GCP y una nueva cuenta de facturación. Migrar los proyectos de la compañía adquirida y los proyectos de tu empresa a la nueva organización de GCP y vincular los proyectos a la nueva cuenta de facturación.

Construiste una aplicación en Google Cloud que utiliza Cloud Spanner. Tu equipo de soporte necesita monitorear el entorno, pero no debe tener acceso a los datos de las tablas. Necesitas una solución simple para otorgar los permisos correctos al equipo de soporte y deseas seguir las prácticas recomendadas por Google. ¿Qué deberías hacer?. Agregar el grupo del equipo de soporte al rol roles/monitoring.viewer. Agregar el grupo del equipo de soporte al rol roles/spanner.databaseUser. Agregar el grupo del equipo de soporte al rol roles/spanner.databaseReader. Agregar el grupo del equipo de soporte al rol roles/stackdriver.accounts.viewer.

Con fines de análisis, necesitas enviar todos los registros (logs) de todas tus instancias de Compute Engine a un conjunto de datos de BigQuery llamado platform-logs. Ya has instalado el agente de Cloud Logging en todas las instancias. Quieres minimizar los costos. ¿Qué deberías hacer?. Otorgar el rol roles/bigquery.dataEditor en el conjunto de datos platform-logs a las cuentas de servicio utilizadas por tu instancia. Actualizar los metadatos de tus instancias para agregar el siguiente valor: logs-destination: bq://platform-logs. En Cloud Logging, crear una exportación de registros con un tema de Cloud Pub/Sub llamado logs como sink. Crear una función de Cloud Function que se active con los mensajes del topic logs. Configurar esa Cloud Function para descartar los registros que no sean de Compute Engine y para insertar los registros de Compute Engine en el conjunto de datos platform-logs. En Cloud Logging, crear un filtro para ver solo los registros de Compute Engine. Hacer clic en crear exportación, elegir BigQuery como el servicio de destino y el conjunto de datos platform-logs como el destino de la exportación. Crear una Cloud Function con el rol roles/bigquery.user en el conjunto de datos platform-logs. Configurar esta función para crear un trabajo de BigQuery que se ejecute con las consultas SQL, y usar Cloud Scheduler para activar esta función una vez al día.

Estás utilizando Deployment Manager para crear un clúster de Google Kubernetes Engine (GKE). Usando la misma implementación de Deployment Manager, también quieres crear un DaemonSet en el espacio de nombres kube-system del clúster. Deseas una solución que utilice la menor cantidad posible de servicios. ¿Qué deberías hacer?. Agregar la API del clúster como un nuevo proveedor de tipo (Type Provider) en Deployment Manager y usar el nuevo tipo para crear el DaemonSet. Usar el Runtime Configurator de Deployment Manager para crear un nuevo recurso de configuración que contenga la definición del DaemonSet. Con Deployment Manager, crear una instancia de Compute Engine con un script de inicio que utilice kubectl para crear el DaemonSet. En la definición de clúster de Deployment Manager, agregar metadatos que tengan kube-system como clave y el manifiesto del DaemonSet como valor.

Estás desarrollando una aplicación que se ejecutará en tu centro de datos (on-premise). La aplicación utilizará servicios de Google Cloud Platform (GCP) como AutoML. Has creado una cuenta de servicio con acceso apropiado a AutoML. Necesitas habilitar la autenticación para las APIs desde tu entorno on-premise. ¿Qué deberías hacer?. Usar las credenciales de la cuenta de servicio en tu aplicación on-premise. Usar gcloud para crear un archivo de clave para la cuenta de servicio que tenga los permisos adecuados. Configurar una interconexión directa (Direct Interconnect) entre tu centro de datos y Google Cloud Platform para habilitar la autenticación para tus aplicaciones on-premise. Ir a la consola de IAM y Administración, otorgar a una cuenta de usuario permisos similares a los de la cuenta de servicio y usar esta cuenta de usuario para la autenticación desde tu centro de datos.

Estás utilizando Container Registry para almacenar centralmente las imágenes de contenedores de tu empresa en un proyecto separado. En otro proyecto deseas crear un clúster de Google Kubernetes Engine (GKE). Quieres asegurarte de que Kubernetes pueda descargar imágenes desde Container Registry. ¿Qué deberías hacer?. En el proyecto donde se almacenan las imágenes, otorgar el rol de roles/storage.objectViewer a la cuenta de servicio utilizada por los nodos de Kubernetes. Cuando crees el clúster de GKE, elige la opción "Allow full access to all Cloud APIs" en los Access scopes. Crear una cuenta de servicio y darle acceso a Cloud Storage. Crear una clave p12 para esta cuenta de servicio y úsala como imagePullSecret en Kubernetes. Configurar las ACLs en cada imagen en Cloud Storage para otorgar acceso de solo lectura a la cuenta de servicio predeterminada de Compute Engine.

Desplegaste una nueva aplicación dentro de tu clúster de Google Kubernetes Engine utilizando el archivo YAML especificado. Revisas el estado de los pods desplegados y notas que uno de ellos aún está en estado Pending. Quieres averiguar por qué el pod está atascado en el estado Pending. ¿Qué deberías hacer?. Revisar los detalles del objeto Service llamado my-app-service y buscar mensajes de error. Revisar los detalles del Deployment llamado my-app-deployment y buscar mensajes de error. Revisar los detalles del Pod y buscar mensajes de advertencia. Ver los registros del contenedor en el Pod y buscar mensajes de advertencia.

Estás configurando una máquina virtual con Windows en Compute Engine y quieres asegurarte de que puedes iniciar sesiones en la máquina virtual a través de RDP. ¿Qué deberías hacer?. Después de que se haya creado la máquina virtual, utiliza las credenciales de tu cuenta de Google para iniciar sesión en la máquina virtual. Después de que se haya creado la máquina virtual, utiliza gcloud compute reset-windows-password para recuperar las credenciales de inicio de sesión para la VM. Al crear la VM, añade metadatos en la instancia usando windows-password como clave y una contraseña como valor. Después de que se haya creado la VM, descarga la clave privada en formato JSON para la cuenta de servicio predeterminada de Compute Engine. Utiliza las credenciales en el archivo JSON para iniciar sesión en la máquina virtual.

Quieres configurar una conexión SSH a una única instancia de Compute Engine para los usuarios del grupo dev1. Esta instancia es el único recurso en este proyecto específico de Google Cloud Platform al que los usuarios de dev1 deberían poder conectarse. ¿Qué deberías hacer?. Establecer el metadato enable-oslogin=TRUE para la instancia, otorgar al grupo dev1 el rol roles/compute.osLogin, e indicarles que usen Cloud Shell para conectarse por SSH a esta instancia. Establecer el metadato enable-oslogin=TRUE para la instancia, configurar la cuenta de servicio como "Sin cuenta de servicio" para esa instancia, e indicarles que usen Cloud Shell para conectarse por SSH a esa instancia. Activar el bloqueo de claves SSH a nivel de proyecto (block project-wide keys) para la instancia, generar una clave SSH para cada usuario del grupo dev1, distribuir las claves a los usuarios de dev1 e indicarles que usen herramientas de terceros para conectarse. Activar el bloqueo de claves SSH a nivel de proyecto (block project-wide keys) para la instancia, generar una clave SSH y asociarla a esa instancia, distribuir la clave a los usuarios de dev1 e indicarles que usen herramientas de terceros para conectarse.

Necesitas generar una lista de las APIs habilitadas de Google Cloud Platform para un proyecto de GCP utilizando la línea de comandos gcloud en Cloud Shell. El nombre del proyecto es my-project. ¿Qué deberías hacer?. Ejecutar gcloud projects list para obtener el ID del proyecto, y luego ejecutar gcloud services list --project <PROJECT_ID>. Ejecutar gcloud init para establecer el proyecto actual en my-project, y luego ejecutar gcloud services list --available. Ejecutar gcloud info para ver el valor de la cuenta, y luego ejecutar gcloud services list --account. Ejecutar gcloud projects describe <PROJECT_ID> para verificar el valor del proyecto, y luego ejecutar gcloud services list --available.

Estás construyendo una nueva versión de una aplicación alojada en el entorno de App Engine. Quieres probar la nueva versión con el 1% de los usuarios antes de cambiar completamente la aplicación a la nueva versión. ¿Qué deberías hacer?. Desplegar una nueva versión de tu aplicación en Google Kubernetes Engine en lugar de App Engine y luego usar la consola de GCP para dividir el tráfico. Desplegar una nueva versión de tu aplicación en una instancia de Compute Engine en lugar de App Engine y luego usar la consola de GCP para dividir el tráfico. Desplegar una nueva versión como una aplicación separada en App Engine. Luego configurar App Engine usando la consola de GCP para dividir el tráfico entre las dos aplicaciones. Desplegar una nueva versión de tu aplicación en App Engine. Luego ir a la configuración de App Engine en la consola de GCP y dividir el tráfico entre la versión actual y las versiones recién desplegadas según sea necesario.

Necesitas proporcionar una estimación de costos para un clúster de Kubernetes utilizando la calculadora de precios de GCP. Tu carga de trabajo requiere altas IOPS y también utilizarás instantáneas de disco. Comienzas ingresando el número de nodos, las horas promedio y los días promedio. ¿Qué deberías hacer a continuación?. Rellenar Local SSD, rellenar almacenamiento de disco persistente y almacenamiento de instantáneas. Rellenar Local SSD, agregar el costo estimado para la gestión del clúster. Seleccionar agregar GPUs, rellenar almacenamiento de disco persistente y almacenamiento de instantáneas. Seleccionar agregar GPUs, agregar el costo estimado para la gestión del clúster.

Estás utilizando Google Kubernetes Engine con escalado automático habilitado para alojar una nueva aplicación. Quieres exponer esta nueva aplicación al público usando HTTPS en la dirección IP pública. ¿Qué deberías hacer?. Crear un servicio de Kubernetes de tipo NodePort para tu aplicación y un Ingress de Kubernetes para exponer este servicio a través de un Cloud Load Balancer. Crear un servicio de Kubernetes de tipo ClusterIP para tu aplicación. Configurar el nombre de dominio público de tu aplicación usando la IP de este servicio. Crear un servicio de Kubernetes de tipo NodePort para exponer la aplicación en el puerto 443 de cada nodo del clúster de Kubernetes. Configurar el nombre de dominio público de tu aplicación con la IP de cada nodo del clúster para lograr balanceo de carga. Crear un pod de HAProxy en el clúster para balancear la carga del tráfico hacia todos los pods de la aplicación. Redirigir el tráfico público a HAProxy con una regla de iptables. Configurar el nombre de dominio de tu aplicación usando la IP pública del nodo donde se ejecutará HAProxy.

Necesitas habilitar el tráfico entre múltiples grupos de instancias de Compute Engine que actualmente se están ejecutando en dos proyectos diferentes de GCP. Cada grupo de instancias de Compute Engine se ejecuta en su propia VPC. ¿Qué deberías hacer?. Verificar que ambos proyectos están en una organización de GCP. Crear una nueva VPC y agregar todas las instancias. Verificar que ambos proyectos estén en una organización de GCP. Compartir la VPC de un proyecto (Shared VPC) y solicitar que las instancias en el otro proyecto utilicen esta VPC compartida. Verificar que eres el administrador de proyectos de ambos proyectos. Crear dos nuevas VPCs y agregar todas las instancias. Verificar que eres el administrador de proyectos de ambos proyectos. Crear una nueva VPC y agregar todas las instancias.

Quieres agregar un nuevo auditor a un proyecto de Google Cloud Platform. El auditor debe poder leer pero no modificar todos los elementos del proyecto. ¿Cómo deberías configurar los permisos del auditor?. Crear un rol personalizado con permisos de solo lectura para el proyecto. Agregar la cuenta de usuario a ese rol personalizado. Crear un rol personalizado con permisos de solo lectura para los servicios. Agregar la cuenta de usuario a ese rol personalizado. Seleccionar el rol de IAM predefinido roles/viewer (Viewer) para el proyecto. Agregar la cuenta de usuario a este rol. Seleccionar el rol de IAM predefinido roles/viewer (Viewer) para el servicio. Agregar la cuenta de usuario a ese rol.

Estás trabajando en un clúster de Google Kubernetes Engine (GKE) para tu empresa donde diferentes equipos pueden ejecutar cargas de trabajo no productivas. Tu equipo de Machine Learning necesita acceso a las GPUs NVIDIA Tesla P100 para entrenar sus modelos. Quieres minimizar el esfuerzo y el costo, ¿qué deberías hacer?. Pedir a tu equipo de Machine Learning que agregue la anotación accelerator: gpu a la especificación de su Pod. Recrear todos los nodos del clúster de GKE y habilitar las GPUs en todos ellos. Crear tu propio clúster de Kubernetes sobre Compute Engine con nodos que tengan GPUs y dedicar este clúster a tu equipo de ML. Agregar un nuevo grupo de nodos habilitados para GPU al clúster de GKE y pedir a tu equipo de ML que agregue el nodeSelector cloud.google.com/gke-accelerator: nvidia-tesla-p100 a la especificación de su Pod.

Tus máquinas virtuales están ejecutándose en una subred que tiene una máscara de subred de 255.255.255.240. La subred actual ya no tiene más direcciones IP disponibles y necesitas 10 direcciones IP adicionales para nuevas máquinas virtuales. Las máquinas virtuales existentes y las nuevas deben poder comunicarse entre sí sin rutas adicionales, ¿qué deberías hacer?. Usar gcloud para expandir el rango de IPs de la subred actual. Eliminar la subred y recrear la subred con un rango más amplio de direcciones IP. Crear un nuevo proyecto y usar Shared VPC para compartir la red actual con el nuevo proyecto. Crear una nueva subred con la misma IP de inicio pero con un rango más amplio para sobreescribir la subred actual.

Tu organización usa G Suite (Google Workspace) para la comunicación y colaboración. Todos los usuarios en tu organización tienen una cuenta de G Suite. Quieres otorgar acceso a algunos usuarios de G Suite a tu proyecto de Google Cloud Platform, ¿qué deberías hacer?. Habilitar Cloud Identity en la consola de GCP para tu dominio. Otorgarles los roles de IAM requeridos usando su dirección de correo electrónico de G Suite. Crear un archivo CSV con las direcciones de correo electrónico de todos los usuarios y usar la herramienta de línea de comandos gcloud para convertirlas en cuentas de Google Cloud Platform. En la consola de G Suite, agregar a los usuarios a un grupo especial llamado "Cloud Console Users" y confiar en el comportamiento predeterminado de Cloud Platform para otorgar acceso a los usuarios si son miembros de este grupo.

Tienes una cuenta de Google Cloud Platform con acceso tanto a proyectos de producción como de desarrollo. Necesitas crear un proceso automatizado para listar todas las instancias de cómputo en los proyectos de desarrollo y producción a diario, ¿qué deberías hacer?. Crear dos configuraciones usando gcloud config, escribir un script que establezca las configuraciones como activas de forma individual para cada configuración y usar gcloud compute instances list para obtener una lista de los recursos de cómputo. Crear dos configuraciones usando gcloud config, escribir un script que establezca las configuraciones como activas de forma individual para cada configuración y usar gcloud compute instances list para obtener una lista de los recursos de cómputo. (Nota: La transcripción tenía las opciones A y B casi idénticas debido al error de traducción). Ir a Cloud Shell y exportar esta información a Cloud Storage a diario. Ir a la consola de GCP y exportar esta información a Cloud SQL a diario.

Tienes un archivo Avro de 5 TB almacenado en un bucket de Cloud Storage. Tus analistas son competentes solo en SQL y necesitan acceso a los datos almacenados en este archivo. Quieres encontrar una forma rentable de completar su solicitud lo antes posible, ¿qué deberías hacer?. Cargar los datos en Cloud Datastore y ejecutar una consulta SQL contra ellos. Crear una tabla en BigQuery, cargar los datos en BigQuery, ejecutar una consulta SQL en esta tabla y eliminarla después de completar la solicitud. Crear tablas externas en BigQuery que apunten a los buckets de Cloud Storage y ejecutar una consulta SQL sobre estas tablas externas para completar la solicitud. Crear un clúster de Hadoop y copiar el archivo Avro a HDFS comprimiéndolo, cargar el archivo en una tabla de Hive y proporcionar acceso a tus analistas para que puedan ejecutar consultas SQL.

Necesitas verificar en qué momento se creó una cuenta de servicio de Google Cloud Platform, ¿qué deberías hacer?. Filtrar el registro de actividad para ver la categoría de configuración y luego filtrar el tipo de recurso por cuenta de servicio. Filtrar el registro de actividad para ver la categoría de configuración y luego filtrar el tipo de recurso por proyecto de Google. Filtrar el registro de actividad para ver la categoría de acceso a datos y después filtrar el tipo de recurso por cuenta de servicio. Filtrar el registro de actividad para ver la categoría de acceso a datos y luego filtrar el tipo de recurso por proyecto de Google.

Has desplegado un servidor LDAP en Compute Engine que es accesible a través de TLS por el puerto 636 usando UDP. Quieres asegurarte de que sea accesible para los clientes a través de ese puerto, ¿qué deberías hacer?. Agregar la etiqueta de red allow-udp-636 a la instancia de VM que está ejecutando el servidor LDAP. Crear una ruta llamada allow-udp-636 y configurar el siguiente salto como la instancia de VM que está ejecutando el servidor LDAP. Agregar una etiqueta de red de tu elección a la instancia y crear una regla de firewall para permitir que el tráfico de entrada (ingress) en el puerto UDP 636 para esa etiqueta de red. Agregar una etiqueta de red de tu elección a la instancia que ejecuta el servidor LDAP y crear una regla de firewall para permitir el tráfico de salida (egress) en el puerto UDP 636 para la etiqueta de red.

Necesitas establecer una alerta de presupuesto para el uso de los servicios de cómputo en uno de los tres proyectos de Google Cloud Platform que administras. Los tres proyectos están vinculados a una sola cuenta de facturación, ¿qué deberías hacer?. Verificar que eres el administrador de facturación del proyecto, seleccionar la cuenta de facturación asociada y crear un presupuesto y una alerta para el proyecto adecuado. Verificar que eres el administrador de facturación del proyecto, seleccionar la cuenta de facturación asociada y crear un presupuesto y una alerta personalizada. Verificar que eres el administrador del proyecto, seleccionar la cuenta de facturación asociada y crear un presupuesto para el proyecto adecuado. Verificar que eres el administrador del proyecto, seleccionar la cuenta de facturación asociada y crear un presupuesto y una alerta personalizada.

Estás migrando una aplicación crítica de producción desde tus instalaciones (on-premise) que requiere 96 vCPUs para realizar su tarea. Quieres asegurarte de que la aplicación se ejecute en un entorno similar en Google Cloud Platform, ¿qué deberías hacer?. Al crear la VM, utilizar el tipo de máquina n1-standard-96. Al crear la VM, utilizar Intel Skylake como la plataforma de CPU. Crear la VM utilizando la configuración predeterminada de Compute Engine y usar gcloud para modificar la instancia en ejecución para que tenga 96 vCPUs. Iniciar la VM utilizando la configuración predeterminada de Compute Engine y ajustar según sea necesario utilizando las recomendaciones de redimensionamiento.

Quieres configurar una solución para archivar datos en un bucket de Cloud Storage. La solución debe ser rentable. Los datos con múltiples versiones deben archivarse después de 30 días. Las versiones anteriores se acceden una vez al mes para informes. Además, estos datos archivados se actualizan ocasionalmente al final del mes, ¿qué debes hacer?. Agregar una regla de ciclo de vida en el bucket que archive los datos con versiones más recientes después de 30 días en Coldline Storage. Agregar una regla de ciclo de vida en el bucket que archive los datos con versiones más recientes después de 30 días en Nearline Storage. Agregar una regla de ciclo de vida en el bucket que archive los datos de almacenamiento regional después de 30 días en Coldline Storage. Agregar una regla de ciclo de vida en el bucket que archive los datos de almacenamiento regional después de 30 días en Nearline Storage.

La infraestructura de tu empresa está en las instalaciones (on-premise), pero todas las máquinas están funcionando a máxima capacidad. Quieres hacer uso de Google Cloud para realizar un burst de capacidad. Las cargas de trabajo en Google Cloud deben poder comunicarse directamente con las cargas de trabajo en las instalaciones utilizando un rango de IP privado. ¿Qué debes hacer?. En Google Cloud, configurar la VPC como un host para Shared VPC. En Google Cloud, configurar la VPC para VPC Network Peering. Crear un bastion host tanto en tu entorno en las instalaciones como en Google Cloud. Configurar ambos como servidores proxy utilizando sus direcciones IP públicas. Configurar Cloud VPN entre la infraestructura en las instalaciones y Google Cloud.

Quieres seleccionar y configurar una solución para almacenar y archivar datos en Google Cloud Platform. Necesitas cumplir con los objetivos de cumplimiento para los datos de una ubicación geográfica. Estos datos se archivan después de 30 días y necesitan ser accedidos anualmente. ¿Qué debes hacer?. Seleccionar almacenamiento Multirregional y añadir una regla de ciclo de vida en el bucket que archive los datos después de 30 días en almacenamiento Coldline. Seleccionar almacenamiento Multirregional y añadir una regla de ciclo de vida en el bucket que archive los datos después de 30 días en almacenamiento Nearline. Seleccionar almacenamiento Regional y añadir una regla de ciclo de vida en el bucket que archive los datos después de 30 días en almacenamiento Nearline. Seleccionar almacenamiento Regional y añadir una regla de ciclo de vida en el bucket que archive los datos después de 30 días en almacenamiento Coldline.

Tu empresa usa BigQuery para el almacenamiento de datos. Con el tiempo, diferentes unidades de negocio han creado cientos de conjuntos de datos a través de múltiples proyectos. El CEO de tu empresa quiere que examines todos los conjuntos de datos para encontrar tablas que contengan una columna llamada employee_ssn. Quieres minimizar el esfuerzo necesario para realizar esta tarea. ¿Qué deberías hacer?. Ir a Data Catalog y buscar employee_ssn en el cuadro de búsqueda. Escribir un script en shell que use la herramienta de línea de comandos bq para recorrer todos los proyectos de tu organización. Escribir un script que recorra todos los proyectos de tu organización y ejecute una consulta en la vista INFORMATION_SCHEMA.COLUMNS para encontrar la columna employee_ssn. Escribir un trabajo de Cloud Dataflow que recorra todos los proyectos de tu organización y ejecute una consulta en la vista INFORMATION_SCHEMA.COLUMNS para encontrar la columna employee_ssn.

Creas un deployment con dos réplicas en un clúster de Google Kubernetes Engine (GKE) que tiene un único grupo de nodos preemptibles (interrumpibles). Después de unos minutos, usas kubectl para examinar el estado de tus pods y observas que uno de ellos sigue en estado Pending. ¿Qué es lo más probable que haya pasado?. Las solicitudes de recursos del pod pendiente son demasiado grandes para caber en un solo nodo del clúster. Ya hay demasiados pods en ejecución en el clúster y no hay suficientes recursos disponibles para programar el pod pendiente. El grupo de nodos está configurado con una cuenta de servicio que no tiene permisos para obtener la imagen de contenedor utilizada por el pod pendiente. El pod pendiente originalmente fue programado en un nodo que fue interrumpido (preempted) entre la creación del deployment y tu verificación del estado de los pods; actualmente se está reprogramando en un nuevo nodo.

Quieres saber cuándo se agregaron usuarios a los roles de Identity and Access Management (IAM) de Cloud Spanner en tu proyecto de Google Cloud Platform. ¿Qué debes hacer en la consola de GCP?. Abrir la consola de Cloud Spanner para revisar las configuraciones. Abrir la consola de IAM & Admin para revisar las políticas de IAM para los roles de Cloud Spanner. Ir a la consola de Stackdriver Monitoring (Cloud Monitoring) y revisar la información de Cloud Spanner. Ir a la consola de Stackdriver Logging (Cloud Logging), revisar los registros de actividad administrada y filtrarlos por los roles de IAM de Cloud Spanner.

Tu empresa implementó BigQuery como un almacén de datos empresarial. Usuarios de varias unidades de negocio ejecutan consultas en este almacén de datos. Sin embargo, notas que los costos de las consultas en BigQuery son muy altos y necesitas controlar los costos. ¿Qué dos métodos deberías utilizar? (Elige dos respuestas). Dividir a los usuarios de las unidades de negocio en múltiples proyectos. Aplicar una cuota personalizada de consultas a nivel de usuario/proyecto para el almacén de datos de BigQuery. Crear copias separadas de tu almacén de datos de BigQuery para cada unidad de negocio. Dividir tu almacén de datos de BigQuery en múltiples almacenes de datos para cada unidad de negocio. Cambiar tu modelo de consultas de BigQuery de bajo demanda a tarifa plana y asignar el número apropiado de slots a cada proyecto.

Estás construyendo un producto sobre Google Kubernetes Engine (GKE). Tienes un solo clúster de GKE para cada uno de tus clientes; se ejecuta un pod en este clúster y tus clientes pueden ejecutar código arbitrario dentro de su pod. Quieres maximizar el aislamiento entre los pods de tus clientes. ¿Qué deberías hacer?. Usar Binary Authorization y permitir solo las imágenes de contenedores utilizadas por los pods de tus clientes. Usar la API de análisis de contenedores para detectar vulnerabilidades en los contenedores utilizados por los pods de tus clientes. Crear un grupo de nodos GKE con un tipo de sandbox configurado en gVisor. Agregar el parámetro runtimeClassName: gvisor a la especificación de los pods de tus clientes. Usar la imagen COS (Container-Optimized OS) para los nodos de GKE. Agregar un nodeSelector con el valor correspondiente a cos_container a la especificación de los pods de tus clientes.

Tu cliente ha implementado una solución que utiliza Cloud Spanner y ha notado algunos problemas de latencia en las lecturas relacionadas con el rendimiento en una tabla. Esta tabla está accedida solo por sus usuarios utilizando una clave primaria. El esquema de la tabla se muestra a continuación, ¿qué deberías hacer para resolver el problema?. Eliminar el campo profile_picture de la tabla. Agregar un índice secundario en la columna person_ID. Cambiar la clave primaria para que no tenga valores monótonamente crecientes. Crear un índice secundario utilizando el lenguaje de definición de datos (DDL).

Tu equipo de finanzas quiere ver el informe de facturación para tus proyectos. Quieres asegurarte de que el equipo de finanzas no reciba permisos adicionales en el proyecto. ¿Qué deberías hacer?. Agregar al grupo del equipo de finanzas el rol roles/billing.user. Agregar al grupo del equipo de finanzas el rol roles/billing.admin. Agregar al grupo del equipo de finanzas el rol roles/billing.viewer. Agregar al grupo del equipo de finanzas el rol roles/billing.projectManager.

Tu organización tiene requisitos estrictos para controlar el acceso a los proyectos de Google Cloud. Necesitas habilitar que tus Ingenieros de Confiabilidad de Sitio (SREs) aprueben las solicitudes del equipo de soporte de Google Cloud cuando un SRE abra un caso de soporte. Quieres seguir las prácticas recomendadas por Google, ¿qué deberías hacer?. Agregar a tus SREs al rol roles/iam.roleAdmin. Agregar a tus SREs al rol roles/accessapproval.approver. Agregar a tus SREs a un grupo y luego agregar este grupo al rol roles/iam.roleAdmin. Agregar a tus SREs a un grupo y luego agregar este grupo al rol roles/accessapproval.approver.

Necesitas alojar una aplicación en una instancia de Compute Engine en un proyecto compartido con otros equipos. Quieres evitar que los otros equipos causen tiempo de inactividad accidental en esta aplicación. ¿Qué característica deberías utilizar?. Usar una VM blindada (Shielded VM). Usar una VM preemptible (Preemptible VM). Usar un nodo de inquilino único (Sole-tenant node). Habilitar la protección contra la eliminación en la instancia (Deletion protection).

Tu organización necesita otorgar a los usuarios acceso para consultar conjuntos de datos en BigQuery, pero evitar que los eliminen accidentalmente. Quieres una solución que siga las prácticas recomendadas por Google. ¿Qué deberías hacer?. Agregar a los usuarios al rol de visor (roles/bigquery.dataViewer). Agregar a los usuarios al rol de editor en lugar de propietario (roles/bigquery.dataOwner). Crear un rol personalizado eliminando los permisos de eliminación y agregar a los usuarios directamente al rol. Crear un rol personalizado eliminando los permisos de eliminación, agregar a los usuarios a un grupo, y luego agregar el grupo al rol personalizado.

Tienes un entorno de desarrollo con Cloud SDK instalado en Ubuntu desde el repositorio de paquetes de Ubuntu (APT). Deseas probar tu aplicación localmente en tu ordenador con Cloud Datastore. ¿Qué deberías hacer?. Exportar los datos de Cloud Datastore utilizando un Datastore export. Crear un índice de Datastore (Datastore index). Instalar el componente del emulador de Cloud Datastore usando el comando apt-get install google-cloud-sdk-datastore-emulator. Instalar el componente del emulador de Cloud Datastore usando el comando gcloud components install cloud-datastore-emulator.

Tu empresa estableció una estructura organizacional compleja en Google Cloud. La estructura incluye cientos de carpetas y proyectos. Solo algunos miembros del equipo deberían poder ver la estructura jerárquica. Necesitas asignar permisos mínimos a estos miembros del equipo y quieres seguir las prácticas recomendadas por Google. ¿Qué deberías hacer?. Agregar a los usuarios al rol roles/browser. Agregar a los usuarios al rol roles/iam.securityReviewer. Agregar a los usuarios a un grupo y agregar este grupo al rol roles/browser. Agregar a los usuarios a un grupo y agregar este grupo al rol roles/viewer.

Tu empresa tiene un proveedor de identidad de inicio de sesión único (SSO) que admite la integración SAML (Security Assertion Markup Language) con proveedores de servicios. Tu empresa tiene usuarios en Google Cloud y te gustaría que los usuarios se autentiquen usando el proveedor SSO de tu empresa. ¿Qué deberías hacer?. En Cloud Identity, configurar SSO con Google como proveedor de identidad para acceder a aplicaciones SAML personalizadas. En Cloud Identity, configurar SSO con un proveedor de identidad de terceros con Google como proveedor de servicios. Obtener credenciales OAuth 2.0, configurar la pantalla de consentimiento de usuario y configurar OAuth 2.0 para aplicaciones móviles y de escritorio. Obtener credenciales OAuth 2.0, configurar la pantalla de consentimiento de usuario y configurar OAuth 2.0 para aplicaciones de servidor web.

Tu organización tiene una persona dedicada que crea y gestiona todas las cuentas de servicio para los proyectos de Google Cloud. Necesitas asignar a esta persona el rol con los privilegios mínimos necesarios para los proyectos. ¿Qué deberías hacer?. Agregar al usuario al rol roles/iam.securityAdmin. Agregar al usuario al rol roles/iam.roleAdmin. Agregar al usuario al rol roles/iam.serviceAccountUser. Agregar al usuario al rol roles/iam.serviceAccountAdmin.

Estás construyendo una solución de archivo para almacenamiento de datos y has seleccionado Cloud Storage para archivar datos. Los usuarios necesitan poder acceder a estos datos archivados una vez por trimestre para algunos requisitos regulatorios. Quieres seleccionar una opción rentable. ¿Qué clase de almacenamiento deberías utilizar?. Almacenamiento Coldline (Coldline Storage). Almacenamiento Nearline (Nearline Storage). Almacenamiento Regional (Regional Storage). Almacenamiento Multirregional (Multi-Regional Storage).

Un equipo de científicos de datos necesita usar con poca frecuencia un clúster de Google Kubernetes Engine (GKE) que tú administras para algunos trabajos largos que no se pueden reiniciar. Quieres minimizar el coste. ¿Qué deberías hacer?. Habilitar el aprovisionamiento automático de nodos (Node Auto-provisioning) en el clúster de GKE. Crear un autoescalador vertical de pods (Vertical Pod Autoscaler) para esas cargas de trabajo. Crear un grupo de nodos con VMs preemptibles (interrumpibles) y GPUs adjuntas a esas VMs. Crear un grupo de nodos (Node pool) de instancias con GPUs y habilitar el autoescalado del clúster en este grupo de nodos con un tamaño mínimo de 0.

Tu organización tiene identidades de usuario en Active Directory. Tu organización quiere usar Active Directory como su fuente de verdad para las identidades. Quieres también un control total sobre las cuentas de Google utilizadas por los empleados para todos los servicios de Google, incluida tu organización de GCP. ¿Qué deberías hacer?. Usar Google Cloud Directory Sync (GCDS) para sincronizar usuarios en Cloud Identity. Usar las APIs de Cloud Identity y escribir un script para sincronizar usuarios con Active Directory. Exportar usuarios de Active Directory como CSV e importarlos a Cloud Identity a través de la consola de administración. Pedir a cada empleado que cree una cuenta de Google mediante autorregistro. Requerir que cada empleado use su dirección de correo electrónico y contraseña de la empresa.

Has creado exitosamente un entorno de desarrollo en un proyecto para una aplicación. Esta aplicación usa Compute Engine y Cloud SQL. Ahora necesitas crear un entorno de producción para esta aplicación. El equipo de seguridad ha prohibido la existencia de rutas de red entre estos dos entornos y te ha pedido que sigas las prácticas recomendadas por Google. ¿Qué deberías hacer?. Crear un nuevo proyecto, habilitar las APIs de Compute Engine y Cloud SQL en ese proyecto, y replicar la configuración que has creado en tu entorno de desarrollo. Crear una nueva red de producción en la VPC existente, crear una nueva instancia de Cloud SQL de producción en tu proyecto existente y desplegar tu aplicación usando esos recursos. Crear un nuevo proyecto, modificar tu VPC existente para que sea una VPC compartida (Shared VPC), compartir esa VPC con tu nuevo proyecto y replicar la configuración que tienes en el entorno de desarrollo en ese nuevo proyecto en la VPC compartida. Pedir al equipo de seguridad que otorgue el rol de editor de proyectos en un proyecto de producción existente usado por otra división de la empresa. Una vez que te otorguen el rol, replicar la configuración que tienes en el entorno de desarrollo en ese proyecto.

Tu administración ha pedido a un auditor externo que revise todos los recursos en un proyecto específico. El equipo de seguridad ha habilitado la política de organización llamada "Domain Restricted Sharing" en el nodo de organización específico de tu dominio de Cloud Identity. Quieres que el auditor solo pueda ver pero no modificar los recursos en ese proyecto, ¿qué deberías hacer?. Pedir al auditor su cuenta de Google y darle el rol de Viewer (roles/viewer) en el proyecto. Pedir al auditor su cuenta de Google y darle el rol de Security Reviewer (roles/iam.securityReviewer) en el proyecto. Crear una cuenta temporal para el auditor en Cloud Identity y dar a esa cuenta el rol de Viewer (roles/viewer) en el proyecto. Crear una cuenta temporal para el auditor en Cloud Identity y dar a esa cuenta el rol de Security Reviewer (roles/iam.securityReviewer) en el proyecto.

Tienes una carga de trabajo ejecutándose en Compute Engine que es crítica para tu negocio. Quieres asegurarte de que los datos en el disco de arranque de esta carga de trabajo se respalden regularmente. Necesitas poder restaurar un backup lo más rápido posible en caso de desastre. También quieres que los backups más antiguos se limpien automáticamente para ahorrar en costos y quieres seguir las prácticas recomendadas por Google. ¿Qué deberías hacer?. Crear una Cloud Function para crear una plantilla de instancia. Crear un programa de snapshots (snapshot schedule) para el disco usando el intervalo deseado. Crear un trabajo Cron (cron job) para crear un nuevo disco desde el disco usando gcloud. Crear un trabajo en Cloud Tasks para crear una imagen y exportarla a Cloud Storage.

Necesitas asignar un rol de Cloud IAM a un auditor externo. El auditor necesita tener permisos para revisar tus registros de auditoría de Google Cloud Platform (GCP) y también para revisar tus registros de acceso a datos. ¿Qué deberías hacer?. Asignar al auditor el rol roles/logging.privateLogViewer y realizar la exportación de logs a Cloud Storage. Asignar al auditor el rol roles/logging.privateLogViewer e indicar al auditor que también revise los logs de cambios en las políticas de Cloud IAM. Asignar al usuario IAM del auditor un rol personalizado que tenga el permiso logging.privateLogEntries.list y realizar la exportación de logs a Cloud Storage. Asignar al usuario IAM del auditor un rol personalizado que tenga el permiso logging.privateLogEntries.list e indicar al auditor que también revise los logs de cambios en las políticas de Cloud IAM.

Estás gestionando varios proyectos de Google Cloud Platform (GCP) y necesitas acceso a todos los logs de los últimos 60 días. Quieres poder explorar y analizar rápidamente el contenido de los logs. Quieres seguir las prácticas recomendadas de Google para obtener los logs combinados de todos los proyectos. ¿Qué deberías hacer?. Navegar a Cloud Logging (Stackdriver Logging) y seleccionar el recurso (resource label) project_id. Crear una exportación (sink) de Cloud Logging con destino a un conjunto de datos de BigQuery y configurar la expiración de la tabla a 60 días. Crear una exportación (sink) de Cloud Logging con destino a Cloud Storage, y crear una regla de ciclo de vida para eliminar objetos después de 60 días. Configurar un trabajo de Cloud Scheduler para leer Cloud Logging y almacenar los logs en BigQuery, y configurar la expiración de la tabla a 60 días.

Necesitas reducir los costos de servicio de GCP para una división de tu empresa usando la menor cantidad posible de pasos. Necesitas apagar todos los servicios configurados en un proyecto de GCP existente. ¿Qué deberías hacer?. Verificar que tienes asignado el rol IAM de Project Owner para este proyecto. Localizar el proyecto en la consola de GCP, hacer clic en "Shut down" y luego ingresar el ID del proyecto. Verificar que tienes asignado el rol IAM de Project Owner para este proyecto. Cambiar al proyecto en la consola de GCP, localizar los recursos y eliminarlos. Verificar que tienes asignado el rol IAM de Organization Administrator para este proyecto. Localizar el proyecto en la consola de GCP, ingresar el ID del proyecto y luego hacer clic en "Shut down". Verificar que tienes asignado el rol IAM de Organization Administrator para este proyecto. Cambiar al proyecto en la consola de GCP, localizar los recursos y eliminarlos.

Estás configurando cuentas de servicio para una aplicación que abarca múltiples proyectos. Las máquinas virtuales que se ejecutan en el proyecto web-applications necesitan acceso a conjuntos de datos de BigQuery en el proyecto crm-database-project. Quieres seguir las prácticas recomendadas de Google para dar acceso a la cuenta de servicio en el proyecto web-applications. ¿Qué deberías hacer?. Dar el rol de Project Owner para web-applications y los roles apropiados al proyecto crm-database-project. Dar el rol de Project Owner al proyecto crm-database-project y al proyecto web-applications. Dar el rol de Project Owner al proyecto crm-database-project y el rol de BigQuery Data Viewer al proyecto web-applications. Dar el rol de BigQuery Data Viewer al proyecto crm-database-project y los roles apropiados al proyecto web-applications.

Un empleado fue despedido, pero su acceso a Google Cloud no fue eliminado hasta dos semanas después. Necesitas averiguar si este empleado accedió a alguna información sensible del cliente después de su despido. ¿Qué deberías hacer?. Ver los System Event logs en Cloud Logging y buscar el email del usuario como principal. Ver los System Event logs en Cloud Logging y buscar la cuenta de servicio asociada con el usuario. Ver los logs de auditoría de Data Access (acceso a datos) en Cloud Logging y buscar el email del usuario como principal. Ver los logs de Admin Activity (actividad del administrador) en Cloud Logging y buscar la cuenta de servicio asociada con el usuario.

Necesitas crear un rol IAM personalizado para usar un servicio GCP. Todos los permisos en el rol deben ser adecuados para uso en producción. También quieres compartir claramente con tu organización el estado del rol personalizado. Esta será la primera versión del rol personalizado, ¿qué deberías hacer?. Usar permisos en tu rol que usen el nivel de soporte SUPPORTED para permisos de rol. Establecer la etapa del rol como ALPHA mientras pruebas los permisos del rol. Usar permisos en tu rol que usen el nivel de soporte SUPPORTED para permisos de rol. Establecer la etapa del rol como BETA mientras pruebas los permisos del rol. Usar permisos en tu rol que usen el nivel de soporte TESTING para permisos de rol. Establecer la etapa del rol como ALPHA mientras pruebas los permisos del rol. Usar permisos en tu rol que usen el nivel de soporte TESTING para permisos de rol. Establecer la etapa del rol como BETA mientras pruebas los permisos del rol.

Tu empresa tiene una gran cantidad de datos no estructurados en diferentes formatos de archivo. Quieres realizar transformaciones ETL en los datos. Necesitas hacer que los datos sean accesibles a Google Cloud para que puedan ser procesados por un trabajo de Dataflow. ¿Qué deberías hacer?. Subir los datos a BigQuery usando la herramienta de línea de comandos bq. Subir los datos a Cloud Storage usando la herramienta de línea de comandos gsutil. Subir los datos a Cloud SQL usando la función de importación en la consola. Subir los datos a Cloud Spanner usando la función de importación en la consola.

Necesitas gestionar múltiples proyectos de Google Cloud en la menor cantidad de pasos posibles. Quieres configurar la interfaz de línea de comandos (CLI) del SDK de Google Cloud para que puedas gestionar fácilmente múltiples proyectos. ¿Qué deberías hacer?. Crear una configuración para cada proyecto que necesites gestionar. Activar la configuración apropiada cuando trabajes con cada uno de tus proyectos de Google Cloud. Crear una configuración para cada proyecto que necesites gestionar. Usar gcloud init para actualizar los valores de configuración cuando necesites trabajar con un proyecto no predeterminado. Usar la configuración predeterminada para un proyecto que necesites gestionar. Activar la configuración apropiada cuando trabajes con cada uno de tus proyectos de Google Cloud asignados. Usar la configuración predeterminada para un proyecto que necesites gestionar. Usar gcloud init para actualizar los valores de configuración cuando necesites trabajar con un proyecto no predeterminado.

Tu grupo de instancias administradas generó una alerta indicando que la creación de nuevas instancias ha fallado. Necesitas mantener el número de instancias en ejecución especificado por la plantilla para poder procesar el tráfico de aplicación esperado. ¿Qué deberías hacer?. Crear una plantilla de instancia que contenga sintaxis válida que será usada por el grupo de instancias. Eliminar cualquier disco persistente con el mismo nombre que los nombres de instancia. Crear una plantilla de instancia que contenga sintaxis válida que será usada por el grupo de instancias. Verificar que el nombre de la instancia y el nombre del disco persistente no sean iguales en la plantilla. Verificar que la plantilla de instancia siendo usada por el grupo de instancias contenga sintaxis válida. Eliminar cualquier disco persistente con el mismo nombre que los nombres de instancia y establecer la propiedad disk autodelete como true en la plantilla de instancia. Eliminar la plantilla de instancia actual y reemplazarla con una nueva. Verificar que el nombre de la instancia y el nombre del disco persistente no sean iguales en la plantilla. Establecer la propiedad autoDelete como true en la plantilla de instancia.

Tu empresa se está mudando de un entorno on-premise a Google Cloud. Tienes múltiples equipos de desarrollo que usan entornos Cassandra como base de datos backend. Todos necesitan un entorno de desarrollo que esté aislado de otras instancias de Cassandra. Quieres mudarte a Google Cloud rápidamente con un mínimo esfuerzo de soporte. ¿Qué deberías hacer?. Construir una guía de instrucciones para instalar Cassandra en Google Cloud. Hacer la guía de instrucciones accesible a tus desarrolladores. Aconsejar a tus desarrolladores que vayan a Cloud Marketplace. Pedir a los desarrolladores que lancen una imagen de Cassandra para su entorno de desarrollo. Construir una instancia de Compute Engine con Cassandra y tomar un snapshot. Usar el snapshot para crear instancias para tus desarrolladores. Construir una instancia de Compute Engine con Cassandra y tomar un snapshot. Subir el snapshot a Cloud Storage y hacerlo accesible a tus desarrolladores. Y por último, construir instrucciones para crear una instancia de Compute Engine desde el snapshot para que los desarrolladores puedan hacerlo ellos mismos.

Tienes una instancia de Compute Engine que aloja una aplicación de producción. Quieres recibir un email si la instancia consume más del 90% de sus recursos de CPU durante más de 15 minutos. Quieres usar servicios de Google. ¿Qué deberías hacer?. Crear una cuenta de consumidor de Gmail. Escribir un script que monitoree el uso de CPU y cuando el uso de CPU exceda el umbral, hacer que ese script envíe un email usando la cuenta de Gmail y smtp.gmail.com en el puerto 25 como servidor SMTP. Crear un workspace en Cloud Monitoring y asociar tu proyecto con él. Crear una política de alertas de Cloud Monitoring que use el umbral como condición de activación. Y por último, configurar tu dirección de email en el canal de notificaciones. Crear un workspace en Cloud Monitoring y asociar tu proyecto de GCP con él. Escribir un script que monitoree el uso de CPU y lo envíe como una métrica personalizada a Cloud Monitoring. Crear una verificación de tiempo de actividad (uptime check) para la instancia en Cloud Monitoring. En Cloud Logging, crear una métrica basada en logs para extraer el uso de CPU usando una expresión regular. En Cloud Monitoring, crear una política de alertas basada en esta métrica. Configurar tu dirección de email en el canal de notificaciones.

Tienes una aplicación que utiliza Cloud Spanner como base de datos principal. La aplicación tiene un patrón de tráfico muy predecible. Quieres escalar automáticamente el número de nodos de Spanner hacia arriba o abajo según el tráfico. ¿Qué deberías hacer?. Crear un trabajo Cron que se ejecute según un horario para revisar las métricas de Cloud Monitoring y luego redimensionar la instancia de Spanner en consecuencia. Crear una política de alertas de Cloud Monitoring para enviar una alerta a los correos electrónicos del SRE de guardia cuando el uso de la CPU de Cloud Spanner supere el umbral. Los SRE ajustarían los recursos hacia arriba o abajo en consecuencia. Crear una política de alertas de Cloud Monitoring para enviar una alerta al correo de soporte de Google Cloud cuando el uso de la CPU de Cloud Spanner supere el umbral. El soporte de Google ajustaría los recursos hacia arriba o abajo en consecuencia. Crear una política de alertas de Cloud Monitoring para enviar una alerta a un webhook cuando la CPU de Cloud Spanner esté por encima o por debajo del umbral. Crear una Cloud Function para que escuche el HTTP y redimensione los recursos de Spanner en consecuencia.

Tu empresa publica archivos grandes en un servidor Apache que se ejecuta en una instancia de Compute Engine. El servidor Apache no es la única aplicación en el proyecto. Quieres recibir un correo cuando los costos de red de salida del servidor superen los $100 en el mes actual, según lo medido por Google Cloud. ¿Qué deberías hacer?. Configurar una alerta de presupuesto en el proyecto con una cantidad de $100, un umbral del 100% y tipo de notificación por correo. Configurar una alerta de presupuestos en la cuenta de facturación con una cantidad de $100, un umbral del 100% y tipo de notificación por correo. Exportar los datos de facturación a BigQuery. Crear una Cloud Function que utilice BigQuery para sumar los costos de red de salida del servidor Apache para el mes actual y enviar un correo si superan los $100. Programar la Cloud Function con Cloud Scheduler para que se ejecute cada hora. Usar el agente de Cloud Logging para exportar los registros del servidor Apache a Cloud Logging. Crear una Cloud Function que analice los datos de respuesta HTTP en Cloud Logging y envíe un correo si el total supera los $100. Programar la Cloud Function con Cloud Scheduler para que se ejecute cada hora.

Has diseñado una solución en Google Cloud que utiliza múltiples productos. Tu empresa te ha pedido estimar los costos totales mensuales de la solución. ¿Qué deberías hacer?. Para cada producto de Google Cloud en la solución, revisar los detalles de precio en la página de precios del producto. Usar la calculadora de precios de Google Cloud para sumar los costos mensuales totales. Para cada producto de Google Cloud en la solución, revisar los detalles de precios en la página de precios del producto. Crear una hoja de cálculo de Google que resuma los costos mensuales esperados para cada producto. Aprovisionar la solución en Google Cloud y dejarla aprovisionada durante una semana. Navegar a la página de informes de facturación en la consola de Google Cloud y multiplicar el costo de una semana para determinar los costos mensuales. Aprovisionar la solución en Google Cloud y dejarla aprovisionada durante una semana. Usar Cloud Monitoring para determinar los recursos aprovisionados y utilizados. Multiplicar el costo de una semana para determinar los costos mensuales.

Tienes una aplicación que recibe tráfico TCP cifrado con SSL en el puerto 443. Los clientes de esta aplicación están ubicados en todo el mundo. Quieres minimizar la latencia para los clientes. ¿Qué opción de balanceo de carga deberías usar?. Balanceador de cargas HTTPS. Balanceador de carga de red. Balanceador de carga Proxy SSL. Balanceador de carga interno TCP/UDP. Agregar una regla de firewall que permita tráfico de ingreso desde 0.0.0.0/0 hacia las instancias objetivo.

Tienes una aplicación en una instancia de Compute Engine de propósito general que experimenta limitaciones excesivas de lectura de disco en su disco persistente SSD zonal. La aplicación lee principalmente archivos grandes del disco. El tamaño actual del disco es de 350 GB. Quieres maximizar el rendimiento minimizando los costos. ¿Qué deberías hacer?. Incrementar el tamaño del disco a 1 TB. Incrementar la CPU asignada a la instancia. Migrar a un SSD local en la instancia. Migrar a un SSD regional en la instancia.

Tu clúster de Dataproc se ejecuta en una única red de nube privada virtual (VPC) con una sola subred. No hay direcciones IP privadas disponibles en la red VPC. Quieres agregar nuevas máquinas virtuales para comunicarte con tu clúster con el menor número de pasos posibles. ¿Qué deberías hacer?. Modificar el rango de subred existente. Crear un nuevo rango de IP secundario en la VPC y configurar las máquinas virtuales para que usen ese rango. Crear una nueva red VPC para las máquinas virtuales. Habilitar el emparejamiento de redes VPC (VPC Peering) entre la red VPC de las máquinas virtuales y la red VPC del clúster de Dataproc. Crear una nueva red VPC para las máquinas virtuales. Habilitar el emparejamiento de redes VPC entre la red VPC de Dataproc y la red VPC de las máquinas virtuales. Configurar un intercambio de rutas personalizado.

Gestionas un servicio de App Engine que agrega y visualiza datos de BigQuery. La aplicación está desplegada con la cuenta de servicio predeterminada de App Engine. Los datos que necesitas visualizar están en un proyecto diferente gestionado por otro equipo. No tienes acceso a ese proyecto, pero quieres que tu aplicación pueda leer los datos del conjunto de datos de BigQuery. ¿Qué deberías hacer?. Pedir al otro equipo que otorgue a la cuenta de servicio predeterminada de App Engine el rol de roles/bigquery.jobUser. Pedir al otro equipo que otorgue a la cuenta de servicio predeterminada de App Engine el rol de roles/bigquery.dataViewer. En IAM de tu proyecto, asegurar que la cuenta de servicio predeterminada de App Engine tenga el rol de roles/bigquery.dataViewer. En IAM de tu proyecto, otorgar a una cuenta de servicio creada por el otro equipo el rol de roles/bigquery.jobUser en tu proyecto.

Tienes que crear una copia de una máquina virtual personalizada de Compute Engine para facilitar un aumento esperado en el tráfico de la aplicación debido a una adquisición comercial. ¿Qué debes hacer?. Crear una instantánea de Compute Engine en tu máquina virtual base, y crear una imagen a partir de esa instantánea. Crear una instantánea de Compute Engine en tu máquina virtual base, y crear una instancia a partir de esa instantánea. Crear una imagen personalizada de Compute Engine desde una instantánea, y crear imágenes a partir de esa imagen. Crear una imagen personalizada de Compute Engine desde una instantánea, y crear instancias a partir de esa imagen.

Has implementado una aplicación en una sola instancia de Compute Engine. La aplicación escribe registros en el disco y los usuarios comienzan a informar errores con la aplicación. ¿Qué debes hacer?. Navegar a Cloud Logging y ver los registros de la aplicación. Conectarte a la consola serie de la instancia y leer los registros de la aplicación. Configurar una verificación de salud (Health Check) en la instancia y establecer un valor bajo para el umbral saludable. Instalar y configurar el agente de Cloud Logging y ver los registros desde Cloud Logging.

Una aplicación genera informes diarios en una máquina virtual de Compute Engine. La máquina virtual está en el proyecto corp-iot-insights. Tu equipo opera solo en el proyecto corp-aggregate-reports y necesita una copia de los informes diarios en el bucket corp-aggregate-reports-storage. Quieres configurar el acceso para que los informes estén disponibles en el bucket usando el menor número de pasos posibles y siguiendo las prácticas recomendadas de Google. ¿Qué debes hacer?. Mover ambos proyectos bajo la misma carpeta. Otorgar a la cuenta de servicio de la máquina virtual el rol de roles/storage.objectCreator en el bucket corp-aggregate-reports-storage. Crear una red VPC compartida entre ambos proyectos y otorgar a la cuenta de servicio de la máquina virtual el rol de roles/storage.objectCreator en corp-iot-insights. Hacer público el bucket corp-aggregate-reports-storage, crear una carpeta con un nombre con sufijo pseudoaleatorio y compartir las carpetas con el equipo de IoT.

Construiste una aplicación en tu ordenador de desarrollo que usa servicios de Google Cloud. La aplicación utiliza credenciales predeterminadas de aplicación (ADC) para autenticarse y funciona correctamente en tu ordenador. Quieres migrar esta aplicación a una máquina virtual de Compute Engine y configurar la autenticación siguiendo las prácticas recomendadas de Google con cambios mínimos. ¿Qué debes hacer?. Asignar el acceso adecuado a la cuenta de servicio utilizada por la máquina virtual de Compute Engine. Crear una cuenta de servicio con el acceso adecuado y configurar la aplicación para usar esta cuenta. Almacenar las credenciales de las cuentas de servicio con acceso adecuado en un archivo de configuración y desplegar este archivo con la aplicación. Almacenar las credenciales de tu cuenta de usuario con acceso adecuado en un archivo de configuración y desplegar este archivo con la aplicación.

Necesitas crear una instancia de Compute Engine en un nuevo proyecto que aún no existe. ¿Qué debes hacer?. Usar el Cloud SDK para crear un nuevo proyecto, habilitar la API de Compute Engine en ese proyecto y luego crear la instancia especificando tu ID de proyecto. Habilitar la API de Compute Engine en la consola Cloud, usar el Cloud SDK para crear la instancia y luego usar el flag --project para especificar un nuevo proyecto. Usar el Cloud SDK para crear la nueva instancia y usar el flag --project para especificar el nuevo proyecto. Responder "Sí" cuando el Cloud SDK te pida habilitar la API de Compute Engine. Habilitar la API de Compute Engine en la consola Cloud, ir a la sección de Compute Engine en la consola para crear una nueva instancia y buscar la opción "crear un nuevo proyecto" en el formulario de creación.

Tu empresa ejecuta un proceso batch en un servidor local que tarda alrededor de 30 horas en completarse. La tarea se realiza mensualmente, puede ejecutarse sin conexión y debe reiniciarse si se interrumpe. Quieres migrar esta carga de trabajo a la nube minimizando los costos. ¿Qué debes hacer?. Migrar la carga de trabajo a una máquina virtual preemptible (interrumpible) de Compute Engine. Migrar la carga de trabajo a un clúster de Google Kubernetes Engine con nodos preemptibles. Migrar la carga de trabajo a una máquina virtual de Compute Engine e iniciar y detener la instancia según sea necesario. Crear una plantilla de instancia con máquina virtual preemptible, crear un grupo de instancias administrado a partir de la plantilla y ajustar la utilización de la CPU objetivo.

Estás desarrollando una nueva aplicación y buscas una instalación de Jenkins para compilar y desplegar tu código fuente. Quieres automatizar la instalación de forma rápida y sencilla. ¿Qué debes hacer?. Implementar Jenkins a través de Google Cloud Marketplace. Crear una nueva instancia de Compute Engine y ejecutar el ejecutable de Jenkins. Crear un nuevo clúster de Kubernetes Engine y crear un Deployment para la imagen de Jenkins. Crear una plantilla de instancia con el ejecutable de Jenkins y crear un grupo de instancias administrado con esta plantilla.

Has descargado e instalado la interfaz de línea de comandos (CLI) gcloud y te has autenticado con tu cuenta de Google. La mayoría de tus instancias de Compute Engine en tu proyecto se ejecutan en la zona europe-west1-d. Quieres evitar especificar esta zona en cada comando de la CLI al gestionar estas instancias. ¿Qué debes hacer?. Configurar la zona europe-west1-d como zona predeterminada usando el subcomando gcloud config. En la página de configuración de Compute Engine, bajo ubicación predeterminada, configurar la zona como europe-west1-d. En el directorio de instalación de la CLI, crear un archivo llamado default.conf que contenga zone = europe-west1-d. Crear una entrada de metadatos en la página de Compute Engine con la clave compute/zone y valor europe-west1-d.

El negocio principal de tu empresa es alquilar equipos de construcción a gran escala. Todo el equipo tiene sensores que envían información de eventos cada pocos segundos como el estado del motor, la distancia recorrida, el nivel de combustible y demás. Los clientes son facturados según el consumo monitorizado por estos sensores. Esperas un alto rendimiento, hasta miles de eventos por hora por dispositivo, y necesitas recuperar datos consistentes según el momento del evento. Almacenar y recuperar señales individuales debe ser atómico. ¿Qué debes hacer?. Crear un archivo en Cloud Storage por dispositivo y anexar nuevos datos a ese archivo. Crear un archivo en Cloud Filestore por dispositivo y anexar nuevos datos a ese archivo. Ingerir los datos en Cloud Datastore y almacenar los datos en un grupo de entidades basados en el dispositivo. Ingerir los datos en Cloud Bigtable y crear una clave de fila basada en la marca de tiempo del evento.

Te han pedido configurar el monitoreo del rendimiento de aplicaciones en los proyectos de Google Cloud A, B y C desde un único panel de control. Quieres monitorear CPU, memoria y disco. ¿Qué debes hacer?. Habilitar la API y luego compartir gráficos desde los proyectos A, B y C. Habilitar la API y luego otorgar el rol de Metrics Reader a los proyectos A, B y C. Habilitar la API y luego usar paneles predeterminados para ver todos los proyectos en secuencia. Habilitar la API, crear un espacio de trabajo bajo el proyecto A y luego añadir los proyectos B y C.

Has creado varios recursos en múltiples proyectos de Google Cloud. Todos los proyectos están vinculados a diferentes cuentas de facturación. Para estimar mejor los futuros cargos, deseas tener una representación visual única de todos los costes incurridos y quieres incluir nuevos datos de costes lo antes posible. ¿Qué deberías hacer?. Configurar la exportación de datos de facturación a BigQuery y visualizar los datos en Data Studio (Looker Studio). Visitar la página de tablas de costes para obtener una exportación en formato CSV y visualizarla en Data Studio. Llenar todos los recursos en la calculadora de precios para poder obtener una estimación del costo mensual. Usar la vista de informes en la consola de facturación para ver la información deseada sobre costes.

Tu empresa tiene cargas de trabajo ejecutándose en Compute Engine y en las instalaciones locales. La VPC de Google Cloud está conectada a tu red WAN mediante una VPN. Necesitas desplegar una nueva instancia de Compute Engine y garantizar que no pueda enrutarse tráfico público de internet hacia ella. ¿Qué deberías hacer?. Crear la instancia sin una dirección IP pública. Crear la instancia con Private Google Access habilitado. Crear una regla de firewall de egreso (egress) que niegue todo en la red VPC. Crear una ruta en la VPC para enrutar todo el tráfico hacia la instancia a través del túnel VPN.

Tu equipo mantiene la infraestructura de tu organización y la infraestructura actual requiere cambios. Necesitas compartir tus cambios propuestos con el resto del equipo siguiendo las mejores prácticas recomendadas por Google. ¿Qué deberías hacer?. Usar las plantillas de Deployment Manager para describir los cambios y almacenarlos en un bucket de Cloud Storage. Usar las plantillas de Deployment Manager para describir los cambios y almacenarlos en Cloud Source Repositories. Aplicar los cambios en un entorno de desarrollo, ejecutar gcloud compute instances list y guardar el resultado en un bucket compartido de Cloud Storage. Aplicar los cambios en un entorno de desarrollo, ejecutar gcloud compute instances list y guardar el resultado en Cloud Source Repositories.

Tienes una instancia de Compute Engine que ejecuta una aplicación usada entre las 9 y las 6, esto solo entre semana. Quieres respaldar esta instancia diariamente para propósitos de recuperación ante desastres, mantener los respaldos por 30 días y usar la solución recomendada por Google con el menor esfuerzo de gestión. ¿Qué deberías hacer?. Usar los metadatos de la instancia para configurar un cron de snapshots y retención. Crear un programa de snapshots (snapshot schedule) desde la consola de Google Cloud y configurar la frecuencia diaria y retención de 30 días. Crear una Cloud Function que cree y elimine snapshots según sea necesario, activada con Cloud Scheduler. Crear scripts bash en la instancia para copiar datos en Cloud Storage y configurar crontab para ejecutarlos diariamente.

Tu aplicación existente en Google Kubernetes Engine (GKE) se ejecuta en los nodos n1-standard-2. Necesitas desplegar pods adicionales que requieren nodos n2-highmem-16 sin generar tiempo de inactividad. ¿Qué deberías hacer?. Usar gcloud container clusters upgrade y desplegar los nuevos servicios. Crear un nuevo grupo de nodos (Node Pool) especificando n2-highmem-16 y desplegar los nuevos pods. Crear un nuevo clúster con nodos n2-highmem-16, rediseñar los pods y eliminar el clúster antiguo. Crear un nuevo clúster con ambos tipos de nodos, rediseñar los pods y eliminar el clúster antiguo.

Tienes una aplicación que utiliza Cloud Spanner como base de datos principal y Cloud Bigtable para registrar eventos. Tu analista necesita unir datos de ambas fuentes para usuarios específicos. ¿Qué deberías hacer?. Crear un trabajo de Cloud Dataflow para copiar datos de Cloud Bigtable y Cloud Storage. Crear un job de Cloud Dataflow para copiar datos de Cloud Bigtable y Cloud Spanner. Crear un clúster de Cloud Dataproc que ejecute un job de Spark para extraer datos de Cloud Bigtable y Cloud Storage. Crear tablas externas de BigQuery apuntando a tus fuentes de datos (Cloud Storage / Cloud Spanner y Cloud Bigtable) y unirlas en la consola de BigQuery.

Estás alojando una aplicación en máquinas virtuales de Compute Engine en us-central1-a. Quieres ejecutar tu diseño para soportar el fallo en una sola zona, eliminar el tiempo de inactividad y minimizar los costes. ¿Qué deberías hacer?. Crear recursos de Compute Engine en us-central1-b y balancear la carga entre ambas zonas. Crear un grupo de instancias administradas en us-central1-a y configurar un Health Check con intervalos cortos. Crear un balanceador de cargas HTTPS con reglas de reenvío globales para dirigir el tráfico a tus máquinas virtuales. Realizar respaldos regulares de tu aplicación, crear una alerta en Cloud Monitoring y restaurar desde los respaldos si la aplicación falla.

Te asignaron un proyecto de Google Cloud para mantenerlo como parte de una revisión de seguridad. Necesitas verificar quién tiene asignado el rol de propietario del proyecto. ¿Qué deberías hacer?. Validar en la consola qué claves SSH han sido almacenadas como claves del proyecto. Navegar a Identity-Aware Proxy (IAP) y revisar los permisos de estos recursos. Habilitar registros de auditoría en la página IAM & Admin para todos los recursos y validar los resultados. Usar el comando gcloud projects get-iam-policy para ver las asignaciones actuales de roles.

Estás ejecutando varios clústeres nativos de VPC en Google Kubernetes Engine (GKE) en la misma subred. Las IPs disponibles para los nodos se han agotado y necesitas asegurar que los clústeres puedan crecer cuando sea necesario. ¿Qué deberías hacer?. Crear una nueva subred en la misma región que la subred utilizada. Agregar un rango de IP alias a la subred usada por los clústeres de GKE. Crear una nueva VPC y configurar VPC Peering con la VPC existente. Expandir el rango CIDR de la subred relevante para el clúster.

Tienes un trabajo batch que se ejecuta cada noche y utiliza un gran número de máquinas virtuales. Es tolerante a fallos y puede soportar que algunas máquinas virtuales se terminen. Los costes actuales de las máquinas virtuales son demasiado altos. ¿Qué deberías hacer?. Realizar una prueba con eventos de mantenimiento simulados. Si la prueba es exitosa, usar máquinas virtuales preemptibles (interrumpibles) n1-standard para trabajos futuros. Realizar una prueba con eventos de mantenimiento simulados. Si la prueba es exitosa, usar máquinas virtuales n1-standard para jobs futuros. Realizar una prueba usando un grupo de instancias administradas. Si la prueba tiene éxito, usar las máquinas virtuales n1-standard en el grupo para trabajos futuros. Realizar una prueba usando máquinas virtuales n1-standard en lugar de n2. Si la prueba tiene éxito, usar las máquinas virtuales n1-standard para trabajos futuros.

Estás configurando una aplicación en una nueva VPC detrás de un firewall. El usuario está preocupado por el tráfico de salida. Quieres configurar la menor cantidad posible de puertos de salida abiertos. ¿Qué deberías hacer?. Configurar una regla de baja prioridad que bloquee todo el tráfico de salida y una regla de alta prioridad que permita solo los puertos apropiados. Configurar una regla de alta prioridad que combine tanto los puertos de entrada como los de salida. Configurar una regla de alta prioridad que bloquee todo el tráfico de salida y una regla de baja prioridad que permita solo los puertos apropiados. Configurar una regla de alta prioridad que permita los puertos apropiados.

Tu empresa ejecuta cargas de trabajo de Linux en instancias de Compute Engine. Trabajarás con un nuevo socio operativo que no utiliza cuentas de Google. Necesitas otorgarles acceso para que puedan mantener las herramientas instaladas. ¿Qué deberías hacer?. Habilitar Cloud IAP (Identity-Aware Proxy) para la instancia de Compute Engine y añadir al socio como usuario de túneles de Cloud IAP. Etiquetar todas las instancias con la misma etiqueta de red y crear una regla de firewall para otorgar acceso TCP en el puerto 22 desde el socio hacia las instancias con esa etiqueta. Configurar una VPN entre tu VPC de Google Cloud y la red interna del socio. Pedir al socio que genere pares de claves SSH y añadir las claves públicas a las instancias.

Necesitas desplegar un código que se active con archivos en Cloud Storage. Creaste un fragmento de código que debe activarse cuando se sube un nuevo archivo a un bucket de Cloud Storage. ¿Qué deberías hacer para desplegar este código?. Usar App Engine y configurar Cloud Scheduler para activar la aplicación usando Pub/Sub. Usar Cloud Functions y configurar el bucket como recurso activador. Usar Google Kubernetes Engine y configurar un CronJob para activar la aplicación usando Pub/Sub. Usar Cloud Dataflow como un trabajo por lotes y configurar el bucket como fuente de datos.

Te han pedido configurar Object Lifecycle Management para objetos almacenados en buckets. Los objetos se escriben una vez, se acceden con frecuencia durante 30 días y luego rara vez se leen durante 3 años. Quieres minimizar costes. ¿Qué deberías hacer?. Configurar una política que use almacenamiento Nearline por 30 días y luego Archive por 3 años. Configurar una política que use almacenamiento Standard por 30 días y luego Archive por 3 años. Configurar una política que use Nearline por 30 días, luego Coldline por un año, y finalmente Archive por 2 años. Configurar una política que use Standard por 30 días, luego Coldline por un año, y finalmente Archive por 2 años.

Almacenas información sensible en un bucket de Cloud Storage. Por razones legales, necesitas registrar todas las solicitudes que leen cualquier dato almacenado. ¿Qué deberías hacer?. Habilitar la API de Identity-Aware Proxy (IAP) en el proyecto. Escanear el bucket usando la API de Cloud DLP (Data Loss Prevention). Permitir que solo una cuenta de servicios acceda para leer los datos. Habilitar registros de auditoría de acceso a datos para la API de Cloud Storage.

Eres el líder de un equipo de 10 desarrolladores y has asignado a cada uno un proyecto de Google Cloud para usar como entorno de pruebas. Quieres que te notifiquen si alguno de los desarrolladores gasta más de $500 al mes en su entorno. ¿Qué deberías hacer?. Crear un único presupuesto para todos los proyectos y configurar alertas de presupuestos en este. Crear una cuenta de facturación separada por cada proyecto de prueba y habilitar exportaciones de facturación a BigQuery. Crear un panel en Looker Studio (Data Studio) para crear gráficas con los gastos por cuenta de facturación. Crear un presupuesto por proyecto y configurar alertas de presupuesto en todos ellos. Crear una única cuenta de facturación para todos los proyectos de pruebas y habilitar exportaciones de facturación a BigQuery. Crear un panel en Looker Studio (Data Studio) para graficar los gastos por proyectos.

Estás implementando una aplicación de producción en Compute Engine y quieres evitar que alguien elimine accidentalmente la instancia. ¿Qué deberías hacer?. Deshabilitar la opción "eliminar disco de arranque cuando se elimine la instancia". Habilitar la protección contra eliminación en la instancia. Deshabilitar el reinicio automático en la instancia. Habilitar la alta disponibilidad en la instancia.

Tu empresa utiliza una gran cantidad de servicios centralizados en un solo proyecto de producción. El equipo de DevOps necesita acceso a estos servicios para realizar su trabajo, pero quieres evitar que futuros cambios en los productos amplíen sus permisos. ¿Qué deberías hacer?. Otorgar a los miembros del equipo de DevOps el rol de Editor de proyectos a nivel de organización. Otorgar a los miembros del equipo de DevOps el rol de Editor de proyectos en el proyecto de producción. Crear un rol personalizado que combine los permisos requeridos y otorgarlo al equipo de DevOps en el proyecto de producción. Crear un rol personalizado que combine los permisos requeridos y otorgarlo al equipo de DevOps al nivel de organización.

Estás construyendo una aplicación que procesa datos de miles de proveedores. Los requisitos incluyen restringir el acceso para que cada proveedor solo acceda a sus propios datos, permitir acceso y estructura a los datos solo por 30 minutos, y eliminar datos mayores a 45 días. Debes desarrollar la solución en un ciclo corto y con mantenimiento mínimo. ¿Qué dos estrategias deberías usar?. Crear una política de ciclo de vida para eliminar objetos de Cloud Storage después de 45 días. Usar URLs firmadas para permitir a los proveedores acceso limitado en el tiempo para almacenar sus objetos. Configurar un servidor SFTP para tu aplicación y crear un usuario por proveedor. Construir una Cloud Function que dispare un temporizador de 45 días para eliminar objetos expirados. Desarrollar un script que recorra todos los buckets y elimine aquellos con más de 45 días.

Tu empresa quiere estandarizar la creación y gestión de múltiples recursos en Google Cloud usando infraestructura como código, minimizando código repetitivo. ¿Qué deberías hacer?. Desarrollar plantillas para el entorno usando Cloud Deployment Manager. Usar cURL en una terminal para enviar solicitudes REST a la API de Google para cada recurso individual. Usar la interfaz de Cloud Console para provisionar y gestionar todos los recursos relacionados. Crear un script en bash que contenga todos los pasos requeridos como comandos de gcloud.

Estás realizando una revisión de seguridad mensual de tu entorno de Google Cloud y quieres saber quién tiene acceso para ver los datos almacenados en tu proyecto de Google Cloud. ¿Qué deberías hacer?. Habilitar registros de auditoría para todas las APIs relacionadas con el almacenamiento de datos. Revisar los permisos de IAM para cualquier rol que permita acceso a los datos. Revisar la configuración de Identity-Aware Proxy (IAP) para cada recurso. Crear un trabajo de Data Loss Prevention (DLP).

Tu empresa tiene una estrategia híbrida donde algunas aplicaciones están desplegadas en Google Cloud. Un túnel VPN conecta tu VPC de Google Cloud con la red on-premise de tu empresa. Varias aplicaciones en Google Cloud necesitan conectarse a una base de datos on-premise y deseas evitar cambiar la configuración de IP en todas tus aplicaciones si la IP de la base de datos cambia. ¿Qué deberías hacer?. Configurar Cloud NAT para todas las subredes de tu VPC al salir de las instancias de VM. Crear una zona privada de Cloud DNS y configurar las aplicaciones con el nombre DNS. Configurar la IP de la base de datos como metadatos personalizados para cada instancia y consultar el servidor de metadatos. Consultar el DNS interno de Compute Engine desde las aplicaciones para recuperar la IP de la base de datos.

Has desarrollado una aplicación web en contenedores para colegas internos que se utiliza solo en horario laboral. Deseas asegurarte de no incurrir en costos fuera de ese horario. Has creado un nuevo proyecto de Google Cloud y quieres desplegar la aplicación. ¿Qué deberías hacer?. Desplegar el contenedor en Cloud Run for Anthos y configurar el número mínimo de instancias en cero. Desplegar el contenedor en Cloud Run totalmente gestionado y configurar el número mínimo de instancias en cero. Desplegar el contenedor en App Engine flexible con escalado automático y establecer min_instances en cero en el archivo app.yaml. Desplegar el contenedor en App Engine flexible con escalado manual y establecer instancias en cero en el archivo app.yaml.

Has utilizado tu tarjeta de crédito personal para experimentar con Google Cloud y pasas los costos a tu empresa (expenses). Ahora tu empresa quiere un proceso de facturación más eficiente y cargar los costos de tu proyecto a su factura mensual. ¿Qué deberías hacer?. Otorgar al equipo financiero el rol de roles/billing.user (IAM Billing Account User) en la cuenta de facturación vinculada a tu tarjeta de crédito. Configurar la exportación de facturación a BigQuery y otorgar acceso de IAM al equipo financiero para consultar los datos. Crear un ticket con el soporte de facturación de Google para solicitar que envíen la factura a tu empresa. Cambiar la cuenta de facturación de tus proyectos a la cuenta de facturación de tu empresa.

Tienes un almacén de datos en BigQuery. Una empresa asociada necesita acceder a un conjunto de datos de tu proyecto. Ambos gestionan recursos en proyectos independientes. ¿Qué deberías hacer?. Crear una cuenta de servicio en tu proyecto y otorgarle acceso a BigQuery en tu proyecto. Crear una cuenta de servicio en tu proyecto y pedirle a la empresa asociada que le otorgue acceso a BigQuery en su proyecto. Pedir a la empresa asociada que cree una cuenta de servicio en su proyecto y que otorgue acceso a BigQuery en su proyecto. Pedir a la empresa asociada que cree una cuenta de servicio en su proyecto y otorgarle acceso a tu conjunto de datos de BigQuery.

Tu aplicación web está corriendo exitosamente en Cloud Run for Anthos. Quieres evaluar una versión actualizada con un porcentaje específico de usuarios de producción (despliegue canary). ¿Qué deberías hacer?. Crear un nuevo servicio con la nueva versión de la aplicación y dividir el tráfico entre ambas versiones. Crear una nueva revisión con la nueva versión de la aplicación y dividir el tráfico entre ambas revisiones. Crear un nuevo servicio con la nueva versión de la aplicación y añadir un balanceador HTTP en frente de ambos servicios. Crear una nueva revisión con la nueva versión de la aplicación y añadir un balanceador HTTP en frente de ambas revisiones.

Tu empresa desarrolló un juego móvil que usa UDP para actualizar el servicio con las acciones de los jugadores. Deseas exponer las máquinas virtuales (VMs) del backend con una sola dirección IP. ¿Qué deberías hacer?. Configurar un balanceador de carga SSL Proxy frente a los servidores de aplicaciones. Configurar un balanceador de carga interno UDP frente a los servidores de aplicaciones. Configurar un balanceador de carga HTTPS externo frente a los servidores de las aplicaciones. Configurar un balanceador de carga externo de red (Network Load Balancer) frente a los servidores de aplicaciones.

Un hospital quiere almacenar automáticamente imágenes médicas en Cloud Storage para archivarlas. ¿Qué deberías hacer?. Crear un topic de Pub/Sub con un Trigger en Cloud Storage. Desplegar un trabajo de Cloud Dataflow con una plantilla batch para sincronizar datos. Crear un script con gsutil y programarlo como tarea cron. Subir manualmente las imágenes desde la consola de Cloud (Cloud Console).

Un auditor quiere revisar quién accedió a los datos en los buckets de Cloud Storage de tu organización. ¿Qué deberías hacer?. Activar registros de acceso a datos (Data Access logs) y crear una consulta en el visor de registros (Logs Viewer). Crear un informe en Looker Studio (Data Studio) basado en los registros de actividad administrativa. Usar Cloud Monitoring para revisar métricas. Exportar los registros de actividad administrativa usando la API de exportación.

Recibiste un archivo JSON que contenía una clave privada de una cuenta de servicio para obtener acceso a varios recursos en un proyecto de Google Cloud. Descargaste e instalaste Cloud SDK y deseas usar esta clave privada para autenticación y autorización al revisar comandos de gcloud. ¿Qué deberías hacer?. Usar el comando gcloud auth login y apuntarlo a la clave privada. Usar el comando gcloud auth activate-service-account y apuntarlo a la clave privada. Colocar el archivo de clave privada en el directorio de instalación de Cloud SDK y renombrarlo a credentials.json. Colocar el archivo de clave privada en su directorio de inicio y renombrar google_application_credentials.

Estás trabajando con una base de datos MySQL de Cloud SQL en tu empresa. Necesitas conservar una copia de la base de datos al final de cada mes durante 3 años por fines de auditoría. ¿Qué deberías hacer?. Configurar un Job de exportación para el primer día del mes, escribir el archivo de exportación en un bucket de Cloud Storage de clase Archive. Guardar la copia de seguridad automática del primer día del mes durante 3 años, almacenar el archivo de copia de seguridad en un bucket de Cloud Storage de clase Archive. Configurar una copia de seguridad bajo demanda para el primer día del mes, escribir la copia de seguridad en el bucket de Cloud Storage de clase Archive. Convertir la copia de seguridad automática del primer día del mes en un archivo de exportación, escribir el archivo de exportación en un bucket de Cloud Storage de clase Coldline.

Estás monitoreando una aplicación y recibes comentarios de usuarios de que un error específico está aumentando. Notas que el error se debe a que una cuenta de servicio tiene permisos insuficientes. Puedes resolver el problema pero quieres que te notifiquen si el problema vuelve a ocurrir. ¿Qué deberías hacer?. En el visor de registros, filtrar los registros por gravedad error y por el nombre de la cuenta de servicio. Crear un sink a BigQuery para exportar todos los registros, crear un panel de Data Studio (Looker Studio) con los registros exportados. Crear una métrica personalizada basada en registros para el error específico y usarla en una política de alertas. Conceder acceso de propietario del proyecto a la cuenta de servicio.

Estás desarrollando una aplicación de trading financiero que se utilizará globalmente. Los datos se almacenan y consultan con una estructura relacional y los clientes de todo el mundo deben obtener el mismo estado exacto de los datos. La aplicación se desplegará en varias regiones para minimizar la latencia. Necesitas seleccionar una opción de almacenamiento para los datos de la aplicación mientras minimizas la latencia. ¿Qué deberías hacer?. Usar Cloud Bigtable para el almacenamiento de datos. Usar Cloud SQL para el almacenamiento de datos. Usar Cloud Spanner para el almacenamiento de datos. Usar Firestore para el almacenamiento de datos.

Estás a punto de implementar un nuevo sistema de planificación de recursos empresariales (ERP) en Google Cloud. La aplicación mantiene toda la base de datos en memoria para un acceso rápido a los datos y necesitas configurar los recursos más apropiados en Google Cloud para esta aplicación. ¿Qué deberías hacer?. Aprovisionar instancias preemptibles (interrumpibles) en Compute Engine. Aprovisionar instancias de Compute Engine con GPUs adjuntas. Aprovisionar instancias de Compute Engine con SSDs locales adjuntos. Aprovisionar instancias de Compute Engine del tipo de máquina M1.

Has desarrollado una aplicación que consta de múltiples microservicios y cada uno está empaquetado en su propia imagen de contenedor Docker. Quieres desplegar toda la aplicación en Google Kubernetes Engine de manera que cada microservicio pueda escalar individualmente. ¿Qué deberías hacer?. Crear e implementar una definición de recursos personalizados por cada microservicio. Crear e implementar un archivo docker-compose. Crear e implementar un Job por cada microservicio. Crear e implementar un Deployment por cada microservicio.

Tendrás varias aplicaciones ejecutándose en diferentes instancias de Compute Engine en el mismo proyecto. Quieres especificar a un nivel más granular qué cuenta de servicio utiliza cada instancia al llamar a las APIs de Google Cloud. ¿Qué deberías hacer?. Al crear las instancias, especificar una cuenta de servicio para cada instancia. Al crear las instancias, asignar el nombre de cada cuenta de servicio como metadatos de instancia. Después de iniciar las instancias, usar gcloud compute instances update para especificar una cuenta de servicio para cada instancia. Después de iniciar las instancias, usar gcloud compute instances update para asignar el nombre de la cuenta de servicio relevante como metadatos de instancia.

Estás creando una aplicación que se ejecutará en Google Kubernetes Engine. Has identificado MongoDB como el sistema de base de datos más adecuado y quieres implementar un entorno MongoDB administrado con un SLA de soporte. ¿Qué deberías hacer?. Crear un clúster de Cloud Bigtable y usar la API de HBase. Implementar MongoDB Atlas desde Google Cloud Marketplace. Descargar un paquete de instalación de MongoDB y ejecutarlo en instancias de Compute Engine. Descargar un paquete de instalación de MongoDB y ejecutarlo en un grupo de instancias administrado.

Estás gestionando un proyecto para el departamento de Business Intelligence (BI) de tu empresa. Un pipeline de datos ingresa información a BigQuery por streaming. Quieres que los usuarios del departamento de BI puedan ejecutar consultas SQL personalizadas contra los datos más recientes en BigQuery. ¿Qué deberías hacer?. Crear un panel de Data Studio (Looker Studio) que use las tablas de BigQuery como fuente y dar al equipo de BI acceso de solo lectura al panel. Crear una cuenta de servicio para el equipo de BI y distribuir una nueva clave privada a cada miembro del equipo. Usar Cloud Scheduler para programar un trabajo por lotes de Dataflow que copie los datos de BigQuery al almacén interno del equipo de BI. Asignar el rol de IAM roles/bigquery.user a un grupo de Google que contenga los miembros del equipo de BI.

Tu empresa está trasladando toda su carga de trabajo a Compute Engine. Algunos servidores deben ser accesibles a través de internet, mientras que otros solo deben ser accesibles a través de la red interna. Todos los servidores necesitan comunicarse entre sí por puertos y protocolos específicos. La red local actual utiliza una zona desmilitarizada (DMZ) para los servidores públicos y una red LAN para los servidores privados. Necesitas diseñar la infraestructura de red en Google Cloud para cumplir con estos requisitos. ¿Qué deberías hacer?. Crear una sola VPC con una subred para la DMZ y otra para la LAN. Configurar las reglas de firewall para permitir el tráfico relevante entre las subredes DMZ y LAN, y otra regla para permitir el tráfico de entrada público a la DMZ. Crear una sola VPC con una subred para la DMZ y otra para la LAN. Configurar las reglas de firewall para permitir el tráfico relevante entre las subredes DMZ y LAN, y otra regla para permitir el tráfico de salida público desde la DMZ. Crear una VPC con una subred para la DMZ y otra VPC con una subred para la LAN. Configurar las reglas de firewall para permitir el tráfico relevante entre las subredes DMZ y LAN, y otra regla para permitir el tráfico de entrada público a la DMZ. Crear una VPC con una subred para la DMZ y otra VPC con una subred para la LAN. Configurar las reglas de firewall para permitir el tráfico relevante entre las subredes DMZ y LAN, y otra regla para permitir el tráfico de salida público desde la DMZ.

Acabas de crear un nuevo proyecto que se usará para implementar una aplicación distribuida globalmente. Utilizarás Cloud Spanner para el almacenamiento de datos. Quieres crear una instancia de Cloud Spanner. ¿Cuál debería ser el primer paso para prepararte para crear la instancia? ¿Qué deberías hacer?. Habilitar la API de Cloud Spanner. Configurar la instancia de Cloud Spanner como multirregional. Crear una nueva red VPC con subredes en todas las regiones deseadas. Asignarte el rol de IAM Cloud Spanner Admin.

Has creado un nuevo proyecto en Google Cloud a través de la interfaz de línea de comandos (CLI) de gcloud y vinculado una nueva cuenta de facturación. Necesitas crear una nueva instancia en Compute Engine usando la CLI. Antes, debes realizar los pasos previos necesarios. ¿Qué deberías hacer?. Crear un espacio de trabajo en Cloud Monitoring. Crear una red VPC en el proyecto. Habilitar la API de Compute Engine (compute.googleapis.com). Asignar el rol de IAM Compute Admin.

Tu empresa ha desarrollado una nueva aplicación que consta de múltiples microservicios. Quieres implementar la aplicación en Google Kubernetes Engine (GKE) y asegurarte de que el clúster pueda escalar a medida que se implementan más aplicaciones en el futuro. Deseas evitar la intervención manual cuando implementes cada nueva aplicación. ¿Qué deberías hacer?. Implementar la aplicación en GKE y agregar un Horizontal Pod Autoscaler al despliegue. Implementar la aplicación en GKE y agregar un Vertical Pod Autoscaler al despliegue. Crear un clúster de GKE con escalado automático habilitado en el grupo de nodos, y configurar un mínimo y un máximo para el tamaño del grupo de nodos. Crear un grupo de nodos separado para cada aplicación e implementar cada aplicación en su grupo dedicado.

Necesitas gestionar una aplicación de terceros que se ejecutará en una instancia de Compute Engine. Otras instancias ya están funcionando con la configuración predeterminada. Los archivos de instalación de la aplicación están alojados en Cloud Storage. Debes acceder a estos archivos desde la nueva instancia sin permitir que otras máquinas virtuales (VM) accedan a ellos. ¿Qué deberías hacer?. Crear la instancia con la cuenta de servicio predeterminada de Compute Engine y otorgar permisos a la cuenta de servicio en Cloud Storage. Crear la instancia con la cuenta de servicio predeterminada de Compute Engine y agregar metadatos a los objetos en Cloud Storage que coincidan con los de la nueva instancia. Crear una nueva cuenta de servicio y asignarla a la nueva instancia. Otorgar permisos a la cuenta de servicio en Cloud Storage. Crear una nueva cuenta de servicio y asignarla a la nueva instancia. Agregar metadatos a los objetos en Cloud Storage que coincidan con los de la nueva instancia.

Necesitas configurar el almacenamiento óptimo para archivos en Cloud Storage al menor coste posible. Los archivos se utilizan en un pipeline analítico crítico que se ejecuta continuamente. Los usuarios están en Boston, Estados Unidos. ¿Qué deberías hacer?. Configurar almacenamiento Regional en la región más cercana a los usuarios y usar la clase de almacenamiento Nearline. Configurar almacenamiento Regional en la región más cercana a los usuarios y usar la clase de almacenamiento Standard. Configurar almacenamiento Dual-regional en la región dual más cercana a los usuarios y usar la clase de almacenamiento Nearline. Configurar almacenamiento Dual-regional en la región dual más cercana a los usuarios y usar la clase de almacenamiento Standard.

Estás desarrollando una nueva aplicación web que se desplegará en Google Cloud Platform. Como parte de tu ciclo de lanzamientos, deseas probar actualizaciones en una pequeña parte del tráfico real de usuarios. La mayoría de los usuarios deben seguir accediendo a una versión estable de la aplicación. ¿Qué deberías hacer?. Desplegar la aplicación en App Engine. Para cada actualización, crear una nueva versión del mismo servicio y configurar la división del tráfico para enviar un pequeño porcentaje a la nueva versión. Desplegar la aplicación en App Engine. Para cada actualización, crear un nuevo servicio y configurar la división del tráfico para enviar un pequeño porcentaje al nuevo servicio. Desplegar la aplicación en Kubernetes Engine. Para un nuevo lanzamiento, actualizar el despliegue para usar la nueva versión. Desplegar la aplicación en Kubernetes Engine. Para un nuevo lanzamiento, crear un nuevo despliegue para la nueva versión y actualizar el servicio para usar el nuevo despliegue.

Necesitas agregar un grupo de nuevos usuarios a Cloud Identity. Algunos usuarios ya tienen cuentas de Google existentes. Deseas seguir las prácticas recomendadas de Google y evitar cuentas en conflicto. ¿Qué deberías hacer?. Invitar al usuario a transferir su cuenta existente. Invitar al usuario a usar un alias de correo electrónico para resolver el conflicto. Informar al usuario que debe eliminar su cuenta existente. Informar al usuario que elimine todos los correos electrónicos personales de la cuenta existente.

Necesitas gestionar una instancia de Cloud Spanner para obtener el mejor rendimiento en consultas. Tu instancia de producción se ejecuta en una única región de Google Cloud. Necesitas mejorar el rendimiento en el menor tiempo posible y quieres seguir las mejores prácticas de Google para la configuración de servicios. ¿Qué deberías hacer?. Crear una alerta en Cloud Monitoring para alertar cuando el porcentaje de utilización de CPU de alta prioridad alcance el 45%. Si supera ese umbral, agregar nodos a la instancia. Crear una alerta en Cloud Monitoring para alertar cuando el porcentaje de utilización de CPU de alta prioridad alcance el 45%. Usar estadísticas de consulta de la base de datos para identificar y reescribir consultas que consuman muchos recursos. Crear una alerta en Cloud Monitoring para alertar cuando el porcentaje de utilización de CPU de alta prioridad alcance el 65%. Si supera este umbral, agregar nodos a la instancia. Crear una alerta en Cloud Monitoring para alertar cuando el porcentaje de utilización de CPU de alta prioridad alcance el 65%. Usar estadísticas de consulta y de base de datos para identificar y reescribir consultas que consuman muchos recursos.

Tu empresa tiene una aplicación interna para gestionar órdenes transaccionales. La aplicación es utilizada exclusivamente por empleados en una sola ubicación física. Requiere consistencia fuerte, consultas rápidas y garantías ACID para actualizaciones transaccionales entre múltiples tablas. La primera versión de la aplicación está implementada en PostgreSQL y deseas desplegarla en la nube con el menor cambio de código posible. ¿Qué base de datos es más adecuada para esta aplicación?. BigQuery. Cloud SQL. Cloud Spanner. Cloud Datastore.

Tienes asignado el mantenimiento de un clúster de Google Kubernetes Engine (GKE) llamado def desplegado en Google Cloud. Deseas gestionar la configuración de GKE mediante la línea de comandos (CLI). Acabas de descargar e instalar el SDK de Google Cloud y necesitas asegurarte de que los futuros comandos de la CLI se dirijan por defecto a este clúster específico. ¿Qué deberías hacer?. Usar el comando gcloud config set container/cluster def. Usar el comando gcloud container clusters update. Crear un archivo llamado gke-default en la carpeta ~/.gcloud que contenga el nombre del clúster. Crear un archivo llamado def.json en la carpeta ~/.gcloud que contenga el nombre del clúster.

El equipo de ventas tiene un proyecto llamado "Sales Data Digest" con el ID acme-data-digest. Necesitas configurar recursos similares para el equipo de marketing, pero sus recursos deben estar organizados de forma independiente a los del equipo de ventas. ¿Qué deberías hacer?. Otorgar el rol de Editor del proyecto al equipo de marketing para acme-data-digest. Crear un proyecto vinculado en acme-data-digest y luego otorgar el rol de Editor del proyecto al equipo de marketing. Crear otro proyecto con el ID marketing-data-digest para el equipo de marketing y desplegar los recursos allí. Crear un nuevo proyecto llamado "Marketing Data Digest" y usar el ID acme-data-digest. Otorgar el rol de Editor del proyecto al equipo de marketing.

Has desplegado múltiples instancias de Linux en Compute Engine y planeas agregar más en las próximas semanas. Quieres acceder a todas estas instancias mediante tu cliente SSH a través de internet sin tener que configurar accesos específicos para las instancias nuevas y existentes. Además, no deseas que las instancias de Compute Engine tengan una IP pública. ¿Qué deberías hacer?. Configurar Cloud Identity-Aware Proxy (IAP) para recursos HTTPS. Configurar Cloud Identity-Aware Proxy (IAP) para recursos SSH y TCP. Crear un par de claves SSH y almacenar la clave pública como una clave SSH a nivel de proyecto. Crear un par de claves SSH y almacenar la clave privada como una clave SSH a nivel de proyecto.

Has creado una aplicación que está empaquetada en una imagen de Docker. Quieres desplegar esta imagen de Docker como una carga de trabajo en Google Kubernetes Engine (GKE). ¿Qué deberías hacer?. Subir la imagen a Cloud Storage y crear un servicio de Kubernetes que haga referencia a la imagen. Subir la imagen a Cloud Storage y crear un deployment de Kubernetes que haga referencia a la imagen. Subir la imagen a Container Registry y crear un servicio de Kubernetes que haga referencia a la imagen. Subir la imagen a Container Registry y crear un deployment de Kubernetes que haga referencia a la imagen.

Estás usando Data Studio (Looker Studio) para visualizar una tabla de tu almacén de datos construido sobre BigQuery. Durante el día se añaden datos al almacén de datos. Por la noche, el resumen diario se recalcula sobrescribiendo la tabla. Notaste que los gráficos en Data Studio están rotos. Si quieres analizar el problema, ¿qué deberías hacer?. Revisar la página de informes de errores en la consola de Cloud para encontrar errores. Usar la interfaz de BigQuery para revisar el trabajo nocturno y buscar errores. Usar Cloud Debugger para descubrir por qué los datos no se actualizaron correctamente. En Cloud Logging, crear un filtro para tu informe de Data Studio.

Te han pedido configurar la facturación para un nuevo cliente en Google Cloud. El cliente desea agrupar los recursos que comparten políticas comunes de IAM. ¿Qué deberías hacer?. Usar etiquetas para agrupar recursos que comparten políticas comunes de IAM. Usar carpetas para agrupar recursos que comparten políticas comunes de IAM. Configurar una estructura de cuenta de facturación adecuada para agrupar políticas de IAM. Configurar una estructura de nombres de proyecto adecuada para agrupar políticas de IAM.

Te han pedido configurar una conexión de red privada virtual (VPN) robusta entre una nube privada (VPC) y un sitio remoto. Los requisitos clave incluyen enrutamiento dinámico, un espacio de direcciones compartido (por ejemplo 10.19.0.0/22) y evitar la caída de túneles durante un evento de conmutación por error (failover). ¿Qué deberías hacer?. Usar una red VPC en modo personalizado, configurar rutas estáticas y usar enrutamiento activo/pasivo. Usar una red VPC en modo automático, configurar rutas estáticas y usar enrutamiento activo/pasivo. Usar una red VPC en modo personalizado, usar el protocolo BGP con Cloud Router y configurar enrutamiento activo/pasivo. Usar una red VPC en modo automático, usar el protocolo BGP con Cloud Router y configurar enrutamiento basado en políticas.

Estás ejecutando múltiples microservicios en un clúster de Kubernetes Engine. Un microservicio es responsable de renderizar imágenes y requiere una gran cantidad de CPU en comparación con la memoria. Los otros microservicios están optimizados para máquinas tipo n1-standard. Necesitas optimizar tu clúster para que todas las cargas de trabajo usen los recursos de manera eficiente. ¿Qué deberías hacer?. Asignar a los pods del microservicio de renderizado de imágenes una prioridad de pod más alta que los otros microservicios. Crear un grupo de nodos con tipos de máquina optimizadas para computación (Compute-optimized) para el microservicio de renderizado de imágenes. Usar el grupo de nodos con tipos de máquinas de propósito general para los otros microservicios. Usar el grupo de nodos con tipo de máquinas de propósito general para el microservicio de renderizado de imágenes. Crear un grupo de nodos con tipo de máquinas optimizadas para computación para los otros microservicios. Configurar la cantidad requerida de CPU y memoria en la especificación de solicitudes de recursos del despliegue del microservicio de renderizado de imágenes. Mantener las solicitudes de recursos para los otros microservicios en los valores predeterminados.

Tu organización tiene tres proyectos existentes en Google Cloud. Necesita facturar al departamento de marketing solo por sus servicios de Google Cloud para una nueva iniciativa dentro de su grupo. ¿Qué deberías hacer?. Verificar que tienes asignado el rol de administrador de facturación para el proyecto de Google Cloud de tu organización. Para el departamento de marketing, vincular el nuevo proyecto a una cuenta de facturación de marketing. Verificar que tienes asignado el rol de administración de facturación para la cuenta de Google Cloud de tu organización. Crear un nuevo proyecto de Google Cloud para el departamento de marketing y establecer las etiquetas predeterminadas clave-valor departamento:marketing para todos los servicios en este proyecto. Verificar que tienes asignado el rol de administrador de la organización (Organization Administrator) para la cuenta de Google Cloud de tu organización. Crear un nuevo proyecto de Google Cloud para el departamento de marketing y vincular el nuevo proyecto a una cuenta de facturación de marketing. Verificar que tienes asignado el rol de administrador de la organización para la cuenta de Google Cloud de tu organización. Crear un nuevo proyecto de Google Cloud para el departamento de marketing y establecer las etiquetas predeterminadas de clave-valor departamento:marketing para todos los servicios en este proyecto.

Has desplegado una aplicación en un grupo de instancias administradas en Compute Engine. La aplicación acepta tráfico del protocolo de control de transmisión (TCP) en el puerto 389 y requiere que se preserve la dirección IP del cliente que realiza una solicitud. Quieres exponer la aplicación a internet utilizando un balanceador de carga. ¿Qué deberías hacer?. Exponer la aplicación usando un balanceador de carga TCP externo. Exponer la aplicación usando un balanceador de carga TCP Proxy. Exponer la aplicación usando un balanceador de carga SSL Proxy. Exponer la aplicación usando un balanceador de carga TCP interno.

Estás construyendo una aplicación multijugador de juegos que almacenará información del juego en una base de datos. A medida que aumenta la popularidad de la aplicación, te preocupa ofrecer un rendimiento constante. Necesitas garantizar un rendimiento óptimo del juego para usuarios globales sin aumentar la complejidad de la gestión. ¿Qué deberías hacer?. Usar Cloud SQL con replicación entre regiones para almacenar estadísticas de juego en las regiones de la UE, EE. UU. y APAC. Usar Cloud Spanner para almacenar los datos de usuario mapeados a las estadísticas del juego. Usar BigQuery para almacenar las estadísticas del juego con una instancia de Redis en Memorystore en el frente para proporcionar consistencia global. Almacenar las estadísticas del juego en una base de datos Cloud Bigtable particionada por nombre de usuario.

Estás construyendo una aplicación que almacena datos relacionales de los usuarios. Usuarios de todo el mundo usarán esta aplicación. El CTO está preocupado por los requisitos de escalabilidad ya que el tamaño de la base de usuarios es desconocido. Necesitas implementar una solución de base de datos que pueda escalar con el crecimiento de los usuarios con la mínima configuración. ¿Qué solución de almacenamiento deberías usar?. Cloud SQL. Firestore. Cloud Spanner. Cloud Bigtable.

Tu empresa tiene múltiples proyectos vinculados a una única cuenta de facturación en Google Cloud. Necesitas visualizar los costos con métricas específicas que deben calcularse dinámicamente en función de criterios específicos de la empresa y quieres automatizar el proceso. ¿Qué deberías hacer?. En la consola de Google Cloud, visualizar los costos relacionados con los proyectos en la sección de informes. En la consola de Google Cloud, visualizar los costos relacionados con los proyectos en la sección de desglose del costo. En la consola de Google Cloud, usar la funcionalidad de exportación de la tabla de costos y crear un panel de Looker Studio (Data Studio) sobre la exportación de CSV. Configurar la exportación de datos de facturación de Cloud Billing a BigQuery para la cuenta de facturación y crear un panel de Looker Studio sobre la exportación de BigQuery.

Tienes una aplicación que se ejecuta en una instancia de máquina virtual de Compute Engine en una red VPC personalizada. Las políticas de seguridad de tu empresa solo permiten el uso de direcciones IP internas en las instancias de máquina virtual y no permiten que las instancias se conecten a internet. Necesitas garantizar que la aplicación pueda acceder a un archivo alojado en un bucket de Cloud Storage dentro de tu proyecto. ¿Qué deberías hacer?. Habilitar el acceso privado al servicio en el bucket de Cloud Storage. Agregar storage.googleapis.com a la lista de servicios restringidos en un perímetro de VPC Service Controls y agregar tu proyecto a la lista de proyectos protegidos. Habilitar el Acceso Privado a Google (Private Google Access) en la subred dentro de la VPC personalizada. Desplegar una instancia de Cloud NAT y enrutar el tráfico de la dirección IP dedicada del bucket de Cloud Storage.

Tu empresa completó la adquisición de una startup y ahora está fusionando los sistemas de TI de ambas compañías. La startup tenía un proyecto de producción de Google Cloud en su organización. Necesitas mover este proyecto a tu organización y asegurarte de que el proyecto se facture a tu organización logrando esta tarea con el mínimo esfuerzo. ¿Qué deberías hacer?. Usar el método Project Move para mover el proyecto a tu organización y actualizar la cuenta de facturación del proyecto a la de tu organización. Asegurarte de que tienes un rol de administrador de organización asignado en ambas organizaciones, navegar al Administrador de recursos en la organización de Google Cloud de la startup y mover el proyecto a la organización de tu empresa. Crear un catálogo privado para el marketplace de Google Cloud, subir los recursos del proyecto de producción de la startup al catálogo, compartir el catálogo con tu organización y desplegar los recursos en el proyecto de tu empresa. Crear una plantilla de infraestructura como código para todos los recursos del proyecto utilizando Terraform, desplegar esa plantilla en un nuevo proyecto en tu organización y eliminar el proyecto de la organización de la startup.

Todos los equipos de desarrollo de tu organización están ubicados en los Estados Unidos. Cada equipo de desarrollo tiene su propio proyecto en Google Cloud. Quieres restringir el acceso de manera que cada equipo de desarrollo solo pueda crear recursos en las ubicaciones de Estados Unidos. ¿Qué deberías hacer?. Crear una carpeta que contenga todos los proyectos de desarrollo y crear una Política de Organización (Organization Policy) para limitar los recursos a las ubicaciones de Estados Unidos. Crear una organización que contenga todos los proyectos de desarrollo y crear una política de IAM para limitar los recursos a las regiones de Estados Unidos. Crear una política de IAM para restringir las ubicaciones de los recursos a Estados Unidos y aplicar la política a todos los proyectos de desarrollo. Crear una política de IAM para restringir las ubicaciones de los recursos en todos los proyectos de desarrollo y aplicar la política a todos los roles de desarrollo.

Estás configurando Cloud DNS y quieres crear registros DNS para apuntar a home.mydomain.com y www.mydomain.com hacia la dirección IP de tu balanceador de carga de Google. ¿Qué deberías hacer?. Crear un registro CNAME para apuntar mydomain.com al balanceador de carga y crear dos registros A para apuntar www y home a mydomain.com respectivamente. Crear un registro CNAME para apuntar mydomain.com al balanceador de carga y crear dos registros A para apuntar www y home a mydomain.com respectivamente. (Nota: La opción de la transcripción es confusa pero equivale a esta). Crear un registro A para apuntar mydomain.com al balanceador de carga y crear dos registros CNAME para apuntar www y home a mydomain.com respectivamente. Crear un registro A para apuntar mydomain.com al balanceador de carga y crear dos registros NS para apuntar www y home a mydomain.com respectivamente.

Tienes dos subredes, subnet-a y subnet-b, en la VPC predeterminada. Tus servidores de base de datos están ejecutándose en subnet-a y tus servidores de aplicaciones y servidores web están ejecutándose en subnet-b. Quieres configurar una regla de firewall que solo permita el tráfico de base de datos desde los servidores de aplicaciones hacia los servidores de base de datos. ¿Qué deberías hacer?. Crear cuentas de servicio sapp y sadb, asociar la cuenta de servicio sapp con los servidores de aplicaciones y la cuenta de servicio sadb con los servidores de base de datos, y crear una regla de firewall de entrada para permitir el tráfico de red de la cuenta de servicio sapp hacia la cuenta de servicio sadb. Crear etiquetas de red app-server y db-server, agregar la etiqueta app-server a los servidores de aplicaciones y la etiqueta db-server a los servidores de base de datos, y crear una regla de firewall de salida para permitir el tráfico de red desde la etiqueta de red app-server hacia la etiqueta de red db-server. Crear una cuenta de servicio sapp y una etiqueta de red db-server, asociar la cuenta de servicio sapp con los servidores de aplicaciones y la etiqueta de red db-server con los servidores de base de datos, y crear una regla de firewall de entrada para permitir el tráfico de red desde las direcciones IP de la VPC hacia las direcciones IP de subnet-a. Crear una etiqueta de red app-server y una cuenta de servicio sadb, agregar la etiqueta a los servidores de aplicaciones y asociar la cuenta de servicio con los servidores de base de datos, y crear una regla de firewall de salida para permitir el tráfico de red desde la etiqueta de red app-server hacia la cuenta de servicio sadb.

Tu equipo quiere desplegar una solución específica de sistema de gestión de contenidos (CMS) en Google Cloud. Necesitas una manera rápida y fácil de desplegar e instalar la solución. ¿Qué deberías hacer?. Buscar la solución CMS en Google Cloud Marketplace y usar la interfaz de línea de comandos gcloud para desplegar la solución. Buscar la solución CMS en Google Cloud Marketplace y desplegar la solución directamente desde el Marketplace. Buscar la solución CMS en Google Cloud Marketplace y usar Terraform y el ID del Marketplace para desplegar la solución con los parámetros adecuados. Usar la guía de instalación del proveedor del CMS y realizar la instalación a través de su sistema de gestión de configuraciones.

Estás trabajando para una startup que fue registrada oficialmente como empresa hace 6 meses. A medida que tu base de clientes crece, tu uso de Google Cloud también aumenta. Quieres permitir que todos los ingenieros creen nuevos proyectos sin pedir la información de tarjeta de crédito. ¿Qué deberías hacer?. Crear una cuenta de facturación, asociar un método de pago con ella y proporcionar a todos los creadores de proyectos permisos para asociar esa cuenta de facturación con sus proyectos. Otorgar a todos los ingenieros permisos para crear sus propias cuentas de facturación para cada nuevo proyecto. Solicitar facturación por factura mensual y hacer que un solo pago por el proyecto lo realice el equipo financiero. Crear una cuenta de facturación asociada con una orden de compra mensual (PO) y enviarla a Google Cloud.

Tu servidor de integración y entrega continua (CI/CD) no puede ejecutar acciones de Google Cloud en un proyecto específico debido a problemas de permisos. Necesitas validar si la cuenta de servicio utilizada tiene los roles adecuados en el proyecto específico. ¿Qué deberías hacer?. Abrir la consola de Google Cloud y revisar los roles IAM asignados a la cuenta de servicio en el proyecto o heredados desde los niveles de carpeta u organización. Abrir la consola de Google Cloud y revisar las políticas de la organización. Abrir la consola de Google Cloud y ejecutar una consulta para determinar a qué recursos puede acceder esa cuenta de servicio. Abrir la consola de Google Cloud y ejecutar una consulta en los registros de auditoría para encontrar errores de permisos denegados para esta cuenta de servicio.

Tu equipo está usando instancias de Linux en Google Cloud. Necesitas asegurar que tu equipo inicie sesión en estas instancias de la forma más segura y rentable posible. ¿Qué deberías hacer?. Adjuntar una IP pública a las instancias y permitir conexiones entrantes desde internet en el puerto 22 para SSH. Usar el comando gcloud compute ssh con el flag --tunnel-through-iap y permitir tráfico de entrada desde el rango de IP 35.235.240.0/20 en el puerto 22. Usar una herramienta de terceros para proporcionar acceso remoto a las instancias. Crear un host bastión con acceso público a internet y crear el túnel SSH hacia la instancia a través del host bastión.

Un miembro externo de tu equipo necesita acceso de solo lectura a las imágenes de cómputo y disco en uno de tus proyectos. Quieres seguir las mejores prácticas recomendadas por Google cuando le otorgues los permisos necesarios a este usuario. ¿Qué deberías hacer?. Crear un rol personalizado y agregar todos los permisos requeridos (compute.disks.get y compute.images.list) como permisos incluidos. Asignar el rol personalizado al usuario en el nivel del proyecto. Crear un rol personalizado basado en el rol de usuario de imágenes (roles/compute.imageUser). Agregar compute.disks.get al campo de permisos incluidos. Asignar el rol personalizado al usuario en el nivel del proyecto. Crear un rol personalizado basado en el rol de administrador de Compute Engine (roles/compute.admin). Excluir los permisos innecesarios del rol personalizado. Asignar el rol personalizado al usuario en el nivel del proyecto. Asignar el rol de administrador de almacenamiento de Compute Engine (roles/compute.storageAdmin) en el nivel del proyecto.

Estás ejecutando una aplicación web en Cloud Run para algunos cientos de usuarios. Algunos de tus usuarios se quejan de que la página inicial de la aplicación tarda mucho más en cargarse que las siguientes páginas. Quieres seguir las recomendaciones de Google para mitigar el problema. ¿Qué deberías hacer?. Establecer el número mínimo de instancias de tu servicio Cloud Run a 3. Establecer el número de concurrencias a 1 para tu servicio Cloud Run. Establecer el número máximo de instancias de tu servicio Cloud Run a 1. Actualizar tu aplicación web para usar el protocolo HTTP/2 en lugar de HTTP/1.1.

Estás construyendo un Data Lake en Google Cloud para tu aplicación de internet de las cosas (IoT). La aplicación IoT tiene millones de sensores que están transmitiendo constantemente datos estructurados y no estructurados a tu backend en la nube. Quieres construir una arquitectura altamente disponible y resistente basada en las prácticas recomendadas de Google. ¿Qué deberías hacer?. Transmitir los datos a Cloud Pub/Sub y usar Cloud Dataflow para enviar los datos a Cloud Storage. Transmitir los datos a Cloud Pub/Sub y usar Storage Transfer Service para enviar los datos a BigQuery. Transmitir los datos a Cloud Dataflow y usar Cloud Dataprep de Trifacta para enviar los datos a Cloud Bigtable. Transmitir los datos a Cloud Dataflow y usar Storage Transfer Service para enviar los datos a BigQuery.

Se te están agotando las direcciones IP internas primarias en una subred para una VPC en modo personalizado. La subred tiene el rango de IP 10.0.0.0/20 y las direcciones IP se utilizan principalmente por máquinas virtuales en el proyecto. Necesitas proporcionar más direcciones IP para las máquinas virtuales. ¿Qué deberías hacer?. Agregar un rango de IP secundario 10.10.0.0/20 a la subred. Cambiar el rango de la subred de 10.0.0.0/20 a 10.0.0.0/18. Cambiar el rango de la subred de 10.0.0.0/20 a 10.0.0.0/22. Convertir el rango de la subred de IPv4 a IPv6.

Tu empresa requiere que todos los desarrolladores tengan los mismos permisos independientemente del proyecto de Google Cloud en el que trabajen. La política de seguridad de tu empresa también restringe los permisos a los desarrolladores a Compute Engine, Cloud Functions y Cloud SQL. Quieres implementar esta política de seguridad con el mínimo esfuerzo. ¿Qué deberías hacer?. Crear un rol personalizado con los permisos de Compute Engine, Cloud Functions y Cloud SQL en un proyecto dentro de la organización de Google Cloud. Copiar el rol en todos los proyectos creados dentro de la organización con el comando gcloud iam roles copy y asignar el rol a los desarrolladores en esos proyectos. Agregar a todos los desarrolladores a un grupo de Google en Google Groups for Workspace. Asignar el rol predefinido de roles/compute.admin al grupo de Google en el nivel de la organización de Google Cloud. Agregar a todos los desarrolladores a un grupo de Google en Cloud Identity. Asignar roles predefinidos para los permisos de Compute Engine, Cloud Functions y Cloud SQL al grupo de Google para cada proyecto en la organización de Google Cloud. Agregar a todos los desarrolladores a un grupo de Google en Cloud Identity. Crear un rol personalizado con los permisos de Compute Engine, Cloud Functions y Cloud SQL a nivel de la organización de Google Cloud. Asignar el rol personalizado al grupo de Google.

Estás trabajando para un hospital que almacena sus imágenes médicas en una sala de datos en las instalaciones (on-premise). El hospital desea usar Cloud Storage para el almacenamiento de archivos de estas imágenes. El hospital quiere un proceso automatizado para cargar cualquier nueva imagen médica en Cloud Storage. ¿Qué deberías hacer?. Crear un topic de Cloud Pub/Sub y habilitar un activador de Cloud Storage para el topic de Pub/Sub. Crear una aplicación que envíe todas las imágenes médicas al topic de Pub/Sub. Crear un script que use el comando gcloud storage para sincronizar el almacenamiento en las instalaciones con Cloud Storage. Programar el script como un trabajo cron. Crear un topic de Cloud Pub/Sub y crear una Cloud Function conectada al topic que escriba datos en Cloud Storage. Crear una aplicación que envíe todas las imágenes médicas al topic de Pub/Sub. En la consola de Google Cloud, ir a Cloud Storage y subir las imágenes relevantes al bucket adecuado.

Tu empresa tiene una aplicación interna para gestionar órdenes transaccionales. La aplicación es utilizada exclusivamente por empleados en una única ubicación física. Dicha aplicación requiere consistencia fuerte, consultas rápidas y garantías ACID para las actualizaciones transaccionales de múltiples tablas. La primera versión de la aplicación está implementada en PostgreSQL y deseas implementarla en la nube con cambios mínimos en el código. ¿Qué base de datos es la más apropiada para esta aplicación?. Cloud Bigtable. BigQuery. Cloud SQL. Cloud Firestore.

Tu empresa ejecuta un proceso batch en un servidor local que tarda alrededor de 30 horas en completarse. La tarea se ejecuta mensualmente, puede realizarse fuera de línea y debe reiniciarse si se interrumpe. Quieres migrar esta carga de trabajo a la nube mientras minimizas los costos. ¿Qué deberías hacer?. Crear una plantilla de instancia con las máquinas virtuales Spot activadas. Crear un grupo de instancias administradas a partir de la plantilla y ajustar la utilización de la CPU objetivo. Migrar la carga de trabajo. Migrar la carga de trabajo a una máquina virtual de Compute Engine. Iniciar y detener la instancia según sea necesario. Migrar la carga de trabajo a un clúster de Google Kubernetes Engine con nodos Spot. Migrar la carga de trabajo a una máquina virtual (VM) Spot de Compute Engine.

Estás planeando migrar las siguientes soluciones de gestión de datos en las instalaciones a Google Cloud: un clúster MySQL para tu base de datos principal, Apache Kafka para tu plataforma de transmisión de eventos y una base de datos PostgreSQL para tus necesidades de análisis e informes. Quieres implementar soluciones recomendadas por Google para la migración. Necesitas asegurarte de que las nuevas soluciones ofrezcan escalabilidad global y requieran una gestión mínima de infraestructura y operaciones. ¿Qué deberías hacer?. Migrar de MySQL a Cloud SQL, de Kafka a Cloud Pub/Sub, y de PostgreSQL para análisis a BigQuery. Migrar de MySQL a Cloud Spanner, de Kafka a Cloud Pub/Sub, y de PostgreSQL para análisis a BigQuery. Migrar de MySQL a Cloud Spanner, de Kafka a Memorystore, y de PostgreSQL a Cloud SQL. Migrar de MySQL a Cloud SQL, de Kafka a Memorystore, y de PostgreSQL a Cloud SQL.

Durante una auditoría reciente de tus recursos existentes en Google Cloud, descubriste que varios usuarios tienen direcciones de correo electrónico fuera de tu dominio de Google Workspace. Quieres asegurarte de que tus recursos solo se compartan con usuarios cuyos correos electrónicos coincidan con tu dominio. Necesitas eliminar cualquier usuario que no coincida y quieres evitar tener que auditar tus recursos para identificar usuarios que no coincidan. ¿Qué deberías hacer?. Crear una tarea de Cloud Scheduler para escanear regularmente tus proyectos y eliminar los usuarios que no coincidan. Crear una tarea en Cloud Scheduler para escanear regularmente tus recursos y eliminar los usuarios que no coincidan. Configurar las restricciones de política organizacional (Organization Policies) para limitar las identidades por dominio y eliminar automáticamente los usuarios que no coincidan. Configurar la restricción de política organizacional para limitar las identidades por dominio y luego eliminar retroactivamente los usuarios que no coincidan.

Tu aplicación se está ejecutando en Google Cloud en un grupo de instancias gestionadas (MIG). Ves errores en Cloud Logging para una máquina virtual que está teniendo problemas con uno de sus procesos. Quieres reemplazar esa máquina virtual en el MIG rápidamente, ¿qué deberías hacer?. Usar el comando gcloud compute instances update con una acción de refresh para la máquina virtual. Usar el comando gcloud compute instance-groups managed recreate-instances para recrear la máquina virtual. Seleccionar el MIG desde la consola de Compute Engine y en el menú seleccionar reemplazar máquina virtual. Analizar y aplicar la plantilla de instancias del MIG.

Quieres eliminar permanentemente un topic de Cloud Pub/Sub gestionado por Config Connector en tu proyecto de Google Cloud. ¿Qué deberías hacer?. Usar kubectl para crear la etiqueta deletion-policy (o deleted-by-cnrm) y cambiar su valor a true para el recurso del topic. Usar kubectl para eliminar el recurso del topic. Usar la CLI de gcloud para eliminar el topic. Usar la CLI de gcloud para actualizar la etiqueta managed-by-cnrm a false en el topic.

Tu empresa está utilizando Google Workspace para gestionar las cuentas de los empleados. Se anticipa que el número de empleados aumentará de 100 a 1000 en dos años. La mayoría de los empleados necesitarán acceso a la cuenta de Google Cloud de tu empresa. Los sistemas y procesos deben soportar un crecimiento de 10 veces sin degradar el rendimiento, añadir complejidad innecesaria ni problemas de seguridad. ¿Qué deberías hacer?. Migrar los usuarios a Active Directory, conectar el sistema de recursos humanos a Active Directory, activar Google Cloud Directory Sync (GCDS) para Cloud Identity y activar la federación de identidad de Cloud Identity con Active Directory. Organizar a los usuarios en grupos en Cloud Identity y aplicar la autenticación multifactor (MFA) en Cloud Identity. Activar la federación de identidad entre Cloud Identity y Google Workspace, y aplicar la autenticación multifactor para la delegación a nivel de dominio. Usar un servicio de proveedor de identidad de terceros a través de federación, y sincronizar los usuarios desde Google Workspace al proveedor de terceros en tiempo real.

Quieres alojar tu software de codificación de vídeo en Compute Engine. Tu base de usuarios está creciendo rápidamente y los usuarios deben poder codificar sus vídeos en cualquier momento sin interrupciones ni limitaciones de CPU. Debes garantizar que tu solución de codificación sea altamente disponible y deseas seguir las mejores prácticas recomendadas por Google para automatizar las operaciones. ¿Qué deberías hacer?. Desplegar tu solución en múltiples instancias independientes de Compute Engine y aumentar el número de instancias existentes cuando la utilización de CPU en Cloud Monitoring alcance un umbral determinado. Desplegar tu solución en múltiples instancias independientes de Compute Engine y reemplazar las instancias existentes por instancias de alta CPU cuando la utilización de CPU en Cloud Monitoring alcance un umbral determinado. Desplegar tu solución en un grupo de instancias administradas (MIG) y aumentar manualmente el número de instancias disponibles cuando veas una alta utilización de CPU en Cloud Monitoring. Desplegar tu solución en un grupo de instancias administradas (MIG) y configurar el autoescalado basado en la utilización de CPU.

Tu grupo de instancias gestionadas ha generado una alerta indicando que la creación de nuevas instancias ha fallado. Necesitas resolver el problema de la creación de instancias, ¿qué deberías hacer?. Crear una plantilla de instancias que contenga una sintaxis válida que será usada por el grupo de instancias. Eliminar cualquier disco persistente con el mismo nombre que los nombres de la instancia. Crear una plantilla de instancia que contenga una sintaxis válida que será usada por el grupo de instancias. Verificar que los valores de nombre de la instancia y nombres del disco persistente no sean los mismos en la plantilla. Verificar que la plantilla de instancias usada por el grupo de instancias contenga una sintaxis válida. Eliminar cualquier disco persistente con el mismo nombre que los nombres de la instancia y configurar la propiedad disk autoDelete en la plantilla de instancias. Eliminar la plantilla de instancias actual y reemplazarla con una nueva plantilla de instancias. Verificar que los valores de nombre de las instancias y nombre del disco persistente no sean los mismos en la plantilla. Configurar la propiedad disk autoDelete en la plantilla de instancias.

Has creado una aplicación que está empaquetada en una imagen de Docker. Quieres desplegar esta imagen de Docker como una carga de trabajo en Google Kubernetes Engine (GKE), ¿qué deberías hacer?. Subir la imagen a Cloud Storage y crear un servicio de Kubernetes que haga referencia a la imagen. Subir la imagen a Cloud Storage y crear un deployment de Kubernetes que haga referencia a la imagen. Subir la imagen a Artifact Registry y crear un servicio de Kubernetes que haga referencia a la imagen. Subir la imagen a Artifact Registry y crear un deployment de Kubernetes que haga referencia a la imagen.

Estás utilizando Looker Studio (anteriormente Data Studio) para visualizar una tabla desde tu almacén de datos que está construido sobre BigQuery. Los datos se agregan al almacén durante el día. Por la noche, se recalcula el resumen diario sobrescribiendo la tabla. Acabas de notar que los gráficos de Looker Studio están rotos. Si quieres analizar el problema, ¿qué deberías hacer?. En Cloud Logging, crear un filtro para tu informe de Looker Studio. Usar la herramienta de línea de comandos de código abierto Snapshot Debugger para averiguar por qué los datos no se actualizaron correctamente. Revisar la página de Error Reporting en la consola de Google Cloud para encontrar errores. Usar la interfaz de BigQuery para revisar el trabajo nocturno y buscar errores.

Tienes una carga de trabajos por lotes (batch) que se ejecuta todas las noches y utiliza un gran número de máquinas virtuales. La carga es tolerante a fallos y puede tolerar que algunas de las máquinas virtuales se terminen. El costo actual de las máquinas virtuales es demasiado alto. ¿Qué deberías hacer?. Realizar una prueba utilizando eventos de mantenimiento simulados. Si la prueba tiene éxito, utilizar máquinas virtuales Spot n1-standard al ejecutar trabajos futuros. Realizar una prueba utilizando eventos de mantenimiento simulados. Si la prueba tiene éxito, utilizar máquinas virtuales n1-standard al ejecutar trabajos futuros. Realizar una prueba utilizando un grupo de instancias gestionadas. Si la prueba tiene éxito, utilizar máquinas virtuales n2-standard en el grupo de instancias gestionado al ejecutar trabajos futuros. Realizar una prueba utilizando máquinas virtuales n1-standard en lugar de n2-standard. Si la prueba tiene éxito, utilizar máquinas virtuales n1-standard al ejecutar trabajos futuros.

Has creado varios recursos en múltiples proyectos de Google Cloud. Todos los proyectos están vinculados a diferentes cuentas de facturación. Para estimar mejor los cargos futuros, quieres tener una representación visual única de todos los costos incurridos. Además, quieres incluir los nuevos datos de costos tan pronto como sea posible. ¿Qué deberías hacer?. Llenar todos los recursos en la calculadora de precios para obtener una estimación del costo mensual. Usar la vista de informes en la consola de facturación de Cloud para ver la información de costos deseada. Visitar la página de la tabla de costos para obtener una exportación CSV y visualizarla utilizando Looker Studio. Configurar la exportación de datos de facturación a BigQuery y visualizar los datos en Looker Studio.

Tu empresa tiene una gran cantidad de datos no estructurados en diferentes formatos de archivo. Quieres realizar transformaciones ETL en los datos. Necesitas hacer que los datos sean accesibles en Google Cloud para que puedan ser procesados por un trabajo de Dataflow. ¿Qué deberías hacer?. Subir los datos a BigQuery usando la herramienta de línea de comandos bq. Subir los datos a Cloud Storage usando el comando gcloud storage (o gsutil). Subir los datos a Cloud SQL usando la función de importación en la consola de Google Cloud. Subir los datos a Cloud Spanner usando la función de importación en la consola de Google Cloud.

Has desplegado una aplicación en una única instancia de Compute Engine. La aplicación escribe registros en el disco y los usuarios empiezan a reportar errores con la aplicación. Quieres diagnosticar el problema, ¿qué deberías hacer?. Navegar a Cloud Logging y ver los registros de la aplicación. Configurar una verificación de estado en la instancia y establecer un umbral de éxitos consecutivos de uno. Conectarse a la consola en serie de la instancia y leer los registros de la aplicación. Instalar y configurar el Ops Agent (agente de operaciones) y ver los registros desde Cloud Logging.

Recientemente recibiste un nuevo proyecto de Google Cloud con una cuenta de facturación adjunta donde vas a trabajar. Necesitas crear instancias, establecer firewalls y almacenar datos en Cloud Storage. Quieres seguir las mejores prácticas recomendadas por Google, ¿qué deberías hacer?. Usar el comando gcloud services enable cloudresourcemanager.googleapis.com para habilitar todos los recursos. Usar el comando gcloud services enable compute.googleapis.com para habilitar Compute Engine y gcloud services enable storage-api.googleapis.com para habilitar las APIs de Cloud Storage. Abrir la consola de Google Cloud y habilitar todas las APIs de Google Cloud desde el panel de APIs. Abrir la consola de Google Cloud y ejecutar gcloud init project en Cloud Shell.

Tu equipo ha creado imágenes de Docker para una aplicación que será desplegada en Google Cloud. El equipo no quiere gestionar la infraestructura asociada con esta aplicación. Necesitas asegurarte de que la aplicación pueda escalar automáticamente a medida que gane popularidad. ¿Qué deberías hacer?. Crear una plantilla de instancias con la imagen del contenedor y desplegar un grupo de instancias gestionadas con escalado automático. Subir las imágenes de Docker a Artifact Registry y desplegar la aplicación en Google Kubernetes Engine usando el modo estándar. Subir las imágenes de Docker a Cloud Storage y desplegar la aplicación en Google Kubernetes Engine usando el modo estándar. Subir las imágenes de Docker a Artifact Registry y desplegar la aplicación en Cloud Run.

Estás migrando una aplicación crítica para el negocio desde tu centro de datos local a Google Cloud. Como parte de tu estrategia de alta disponibilidad, quieres asegurarte de que cualquier dato utilizado por la aplicación esté disponible inmediatamente si ocurre un fallo zonal. ¿Qué deberías hacer?. Almacenar los datos de la aplicación en un disco persistente zonal. Crear un programa de instantáneas (snapshot schedule) para el disco. Si ocurre un fallo, crear un nuevo disco a partir de las instantáneas más recientes y adjuntarlo a una nueva máquina virtual en otra zona. Almacenar los datos de la aplicación en un disco persistente zonal. Si ocurre un fallo, crear una instancia en otra zona con este disco adjunto. Almacenar los datos de la aplicación en un disco persistente regional, crear un programa de instantáneas para el disco. Si ocurre un fallo, crear un nuevo disco a partir de las instantáneas más recientes y adjuntarlo a una nueva máquina virtual en otra zona. Almacenar los datos de la aplicación en un disco persistente regional. Si ocurre un fallo, crear una instancia en otra zona con este disco adjunto.

El grupo de DevOps de tu organización necesita tener control total sobre los recursos de Compute Engine en tu proyecto de desarrollo. Sin embargo, no deben tener permisos para crear o autorizar ningún otro recurso en el proyecto. Quieres seguir las mejores prácticas recomendadas por Google para establecer permisos para el grupo de DevOps, ¿qué deberías hacer?. Otorgar el rol básico roles/viewer y el rol predefinido roles/compute.admin al grupo de DevOps. Crear una política IAM y otorgar todos los permisos compute.admin.* a la política. Adjuntar la política al grupo de DevOps. Crear un rol personalizado a nivel de carpeta y otorgar todos los permisos compute.admin.* al rol. Otorgar el rol personalizado al grupo de DevOps. Otorgar el rol básico roles/editor al grupo de DevOps.

Tu equipo está ejecutando una aplicación de comercio electrónico en las instalaciones (on-premise). La aplicación contiene un conjunto complejo de microservicios escritos en Python y cada microservicio se ejecuta en un contenedor Docker. Las configuraciones se inyectan mediante variables de entorno. Necesitas desplegar tu aplicación actual a una solución sin servidor en Google Cloud. ¿Qué deberías hacer?. Usar tu canal de CI/CD existente, usar las imágenes de Docker generadas y desplegarlas en Cloud Run. Actualizar las configuraciones y los puntos finales requeridos. Usar tu canal de CI/CD existente, usar las imágenes de Docker generadas y desplegarlas en Cloud Functions. Usar la misma configuración que en las instalaciones. Usar el código base existente y desplegar cada servicio como una función separada en Cloud Functions. Actualizar las configuraciones y los puntos finales requeridos. Usar el código base existente y desplegar cada servicio como un servicio de Cloud Run separado. Usar las mismas configuraciones que en las instalaciones.

Estás ejecutando múltiples microservicios en un clúster de Google Kubernetes Engine (GKE). Un microservicio está renderizando imágenes. El microservicio responsable de la renderización de imágenes requiere una gran cantidad de tiempo de CPU en comparación con la memoria que requiere. Los otros microservicios son cargas de trabajo optimizadas para los tipos de máquinas n1-standard. Necesitas optimizar tu clúster para que todos los trabajos utilicen los recursos de la manera más eficiente posible, ¿qué deberías hacer?. Asignar a los pods del microservicio de renderización de imágenes una mayor prioridad que los otros microservicios. Crear un grupo de nodos con máquinas de tipo optimizadas para computación (Compute-optimized) para el microservicio de renderización de imágenes. Usar el grupo de nodos con máquinas de propósito general para los otros microservicios. Usar el grupo de nodos con máquinas de tipo optimizadas para computación para el microservicio de renderización de imágenes. Crear un grupo de nodos con máquinas de propósito general para los otros microservicios. Configurar la cantidad requerida de CPU y memoria en la especificación de solicitudes de recursos del despliegue del microservicio de renderización de imágenes. Mantener las solicitudes de recursos para los otros microservicios en los valores predeterminados.

Estás trabajando en un equipo que ha desarrollado una aplicación que necesita ser desplegada en Kubernetes. La aplicación es crítica para el negocio y debe ser optimizada para la fiabilidad. Necesitas provisionar un clúster de Kubernetes y seguir las prácticas recomendadas por Google. ¿Qué deberías hacer?. Crear un clúster de GKE Autopilot e inscribir el clúster en el canal de lanzamientos rápidos (Rapid). Crear un clúster de GKE Autopilot e inscribir el clúster en el canal de lanzamientos estables (Stable). Crear un clúster de GKE Estándar zonal e inscribir el clúster en el canal de lanzamientos estables (Stable). Crear un clúster de GKE Estándar regional e inscribir el clúster en el canal de lanzamientos rápidos (Rapid).

Eres responsable de una aplicación web en Compute Engine. Quieres que tu equipo de soporte sea notificado automáticamente si los usuarios experimentan alta latencia durante al menos 5 minutos. Necesitas una solución recomendada por Google sin costo de desarrollo. ¿Qué deberías hacer?. Exportar métricas de Cloud Monitoring a BigQuery y usar un panel de Looker Studio para monitorear la latencia de la aplicación web. Crear una política de alertas para enviar una notificación cuando la latencia de la respuesta HTTP supere el umbral especificado. Implementar un servicio de App Engine que invoque la API de Cloud Monitoring y envíe una notificación en caso de anomalías. Usar el panel de Cloud Monitoring para observar la latencia y tomar las acciones necesarias cuando la latencia de respuesta supere el umbral especificado.

Tienes un conjunto de binarios de análisis de datos en las instalaciones (on-premise) que procesan archivos de datos en memoria durante unos 45 minutos todos los días a la medianoche. El tamaño de estos archivos de datos varía entre 1 GB y 16 GB. Quieres migrar esta aplicación a Google Cloud con el mínimo esfuerzo y costo. ¿Qué deberías hacer?. Crear un contenedor para el conjunto de binarios. Usar Cloud Scheduler para iniciar un trabajo en Cloud Run para el contenedor. Crear un contenedor para el conjunto de binarios. Desplegar el contenedor en Google Kubernetes Engine (GKE) y usar el programador de Kubernetes (CronJob) para iniciar la aplicación. Subir el código a Cloud Functions. Usar Cloud Scheduler para iniciar la aplicación. Realizar un lift and shift a una máquina virtual en Compute Engine. Usar un horario de instancias (Instance Schedule) para iniciar y detener la instancia.

Usaste el comando gcloud container clusters para crear dos clústeres de Google Kubernetes Engine (GKE): prod-cluster y dev-cluster. prod-cluster es un clúster estándar y dev-cluster es un clúster Autopilot. Cuando ejecutas el comando kubectl get nodes, solo ves los nodos de prod-cluster. ¿Qué comando deberías ejecutar para verificar el estado de los nodos de dev-cluster?. Ejecutar gcloud container clusters get-credentials dev-cluster y luego kubectl get nodes. Ejecutar gcloud container clusters update generate-password dev-cluster y luego kubectl get nodes. Ejecutar kubectl config set-context dev-cluster y luego kubectl cluster-info. Ejecutar kubectl config set-credentials dev-cluster y luego kubectl cluster-info.

Recientemente descubriste que tus desarrolladores están usando muchas claves de cuentas de servicio durante su proceso de desarrollo. Mientras trabajas en una mejora a largo plazo, necesitas implementar rápidamente un proceso para imponer credenciales de cuenta de servicio de corta duración en tu empresa. Tienes los siguientes requisitos: todas las cuentas de servicio que requieren una clave deben ser creadas en un proyecto centralizado llamado pjsa, y las claves de la cuenta de servicio solo deben ser válidas por un día. Necesitas una solución recomendada por Google que minimice los costos. ¿Qué deberías hacer?. Implementar un trabajo en Cloud Scheduler para rotar todas las claves de cuentas de servicio periódicamente en pjsa. Aplicar una política de organización para denegar la creación de claves de cuentas de servicio con una excepción para pjsa. Implementar un CronJob en Kubernetes para rotar todas las claves de cuentas de servicio periódicamente. Deshabilitar el adjunto de cuentas de servicio a recursos en todos los proyectos con una excepción para pjsa. Aplicar una restricción de política de organización permitiendo que la duración de las claves de cuenta de servicio sea de 24 horas. Aplicar una restricción de política de organización para denegar la creación de claves de cuentas de servicio con una excepción en pjsa. Aplicar una restricción de política de denegación (Deny) sobre la duración de las claves de cuenta de servicio por 24 horas. Deshabilitar el adjunto de cuentas de servicio a recursos en todos los proyectos con una excepción en pjsa.

Tu empresa está ejecutando una aplicación web de tres capas en máquinas virtuales que usan una base de datos MySQL. Necesitas crear una estimación del costo total de la infraestructura en la nube para ejecutar esta aplicación en instancias de Google Cloud y Cloud SQL. ¿Qué deberías hacer?. Crear una hoja de cálculo de Google con múltiples combinaciones de recursos de Google Cloud en una hoja separada. Importar los precios actuales de Google Cloud y usar estos precios para los cálculos dentro de las fórmulas. Usar la calculadora de precios de Google Cloud y seleccionar la plantilla de Cloud Operations para definir tu aplicación web con el mayor detalle posible. Implementar una arquitectura similar en Google Cloud y ejecutar una prueba de carga razonable de menor escala. Revisar la información de facturación y calcular los costos estimados basados en la carga real que tu sistema maneja normalmente. Usar la calculadora de precios de Google Cloud para determinar el costo de cada recurso de Google Cloud que esperas usar. Usar instancias de tamaño similar para el servidor web y usar tus máquinas locales como comparación para Cloud SQL.

Tienes una instancia de Cloud Bigtable que consiste en tres nodos que almacenan datos de información de identificación personal (PII). Necesitas registrar todas las operaciones de lectura o escritura, incluso los metadatos o lecturas de configuración de esta tabla de base de datos, en el sistema de gestión de información y eventos de seguridad (SIEM) de tu empresa. ¿Qué deberías hacer?. Navegar a Cloud Monitoring en la consola de Google Cloud y crear un trabajo de monitoreo personalizado para la instancia de Bigtable para rastrear todos los cambios. Crear una alerta mediante un endpoint de webhook con el endpoint del SIEM como receptor. Navegar a la página de registros de auditoría en la consola de Google Cloud y habilitar los registros de escritura de administración para la instancia de Bigtable. Crear una instancia de Cloud Functions para exportar los registros desde Cloud Logging a tu SIEM. Navegar a la página de registros de auditoría en la consola de Google Cloud y habilitar los registros de lectura de datos, escritura de datos y lectura de administración para la instancia de Bigtable. Crear un topic de Cloud Pub/Sub con un destino de volcado (sink) en Cloud Logging y agregar tu SIEM como suscriptor al topic. Instalar el agente de operaciones (Ops Agent) en las instancias de Bigtable durante la configuración. Crear una cuenta de servicio con permisos de lectura para la instancia de Bigtable y crear un job personalizado de Cloud Dataflow con esta cuenta de servicio para exportar los recursos al sistema SIEM de la empresa.

Quieres configurar un clúster de Google Kubernetes Engine (GKE). Se requiere identidad e integridad verificable del nodo para el clúster, y los nodos no pueden ser accedidos desde internet. Quieres reducir el costo operativo de administrar tu clúster y seguir las mejores prácticas recomendadas por Google. ¿Qué deberías hacer?. Desplegar un clúster privado Autopilot. Desplegar un clúster público Autopilot. Desplegar un clúster estándar público y habilitar los nodos blindados (Shielded Nodes). Desplegar un clúster estándar privado y habilitar los nodos blindados (Shielded Nodes).

Tu empresa quiere migrar sus cargas de trabajo locales a Google Cloud. Las cargas de trabajo locales actuales consisten en una aplicación web Flask, una API de backend, y un job programado de larga duración para ETL e informes. Necesitas mantener bajos los costos operativos y quieres seguir las mejores prácticas recomendadas por Google para migrar estas cargas de trabajo a soluciones sin servidor (serverless) en Google Cloud. ¿Qué deberías hacer?. Migrar la aplicación web a App Engine y la API de backend a Cloud Run. Usar Cloud Tasks para ejecutar el job de fondo en Compute Engine. Migrar la aplicación web a App Engine y la API de backend a Cloud Run. Usar Cloud Tasks para ejecutar el job de fondo en Cloud Run. Ejecutar la aplicación web en un bucket de Cloud Storage y la API de backend en Cloud Run. Usar Cloud Tasks para ejecutar el job de fondo en Cloud Run. Ejecutar la aplicación web en un bucket de Cloud Storage y la API de backend en Cloud Run. Usar Cloud Tasks para ejecutar el trabajo de fondo en Compute Engine.

Tu empresa está moviendo sus pipelines de integración y entrega continua (CI/CD) a instancias de Compute Engine. El pipeline gestionará toda la infraestructura de la nube mediante código. ¿Cómo puedes asegurarte de que el pipeline tenga los permisos apropiados mientras sigues las mejores prácticas de seguridad?. Adjuntar una única cuenta de servicio a las instancias de cómputo, añadir derechos mínimos a la cuenta de servicio y permitir que la cuenta de servicio suplante a un usuario de Cloud Identity con permisos elevados para crear, actualizar o eliminar recursos. Añadir un paso de aprobación humana al pipeline de CI/CD antes de la ejecución del aprovisionamiento de infraestructura. Usar la cuenta de IAM de las aprobaciones humanas para el aprovisionamiento. Adjuntar una única cuenta de servicio a las instancias de cómputo. Añadir todos los permisos necesarios de IAM a esta cuenta de servicio para crear, actualizar o eliminar recursos. Crear múltiples cuentas de servicio, una para cada pipeline, con los permisos mínimos apropiados de IAM. Usar el servicio Secret Manager para almacenar los archivos de claves de las cuentas de servicio, y permitir que el pipeline de CI/CD solicite los secretos apropiados durante la ejecución del pipeline.

Tu aplicación almacena archivos en Cloud Storage usando la clase de almacenamiento Estándar. La aplicación solo requiere acceso a archivos creados en los últimos 30 días. Quieres ahorrar automáticamente costos en los archivos que ya no son accedidos por la aplicación. ¿Qué deberías hacer?. Crear una regla de ciclo de vida de objetos en el bucket de almacenamiento para cambiar la clase de almacenamiento a Archive Storage para objetos con una antigüedad superior a 30 días. Crear un job en Cloud Scheduler para llamar a una instancia de Cloud Functions todos los días para eliminar los archivos de más de 30 días. Crear una política de retención en el bucket de almacenamiento de 30 días y bloquear el bucket usando un bloqueo de política de retención. Habilitar el control de versiones de objetos en el bucket de almacenamiento y agregar reglas de ciclo de vida para que los objetos actuales y no actuales expiren después de 30 días.

Tu gerente te pide desplegar una carga de jobs en un clúster de Kubernetes. No estás seguro de los requisitos de recursos de la carga de trabajo ni de cómo podrían variar según los patrones de uso, dependencias externas u otros factores. Necesitas una solución que haga recomendaciones rentables sobre los requisitos de CPU y memoria y permita que la carga de trabajos funcione de manera constante en cualquier situación. Quieres seguir las mejores prácticas recomendadas por Google. ¿Qué deberías hacer?. Configurar el Horizontal Pod Autoscaler para la disponibilidad y configurar el Cluster Autoscaler para las sugerencias. Configurar el Horizontal Pod Autoscaler para la disponibilidad y configurar el Vertical Pod Autoscaler para las recomendaciones. Configurar el Vertical Pod Autoscaler para la disponibilidad y configurar el Cluster Autoscaler para las sugerencias. Configurar el Vertical Pod Autoscaler para la disponibilidad y configurar el Horizontal Pod Autoscaler para las sugerencias.

Necesitas migrar documentos de facturas almacenados localmente a Cloud Storage. Los documentos tienen los siguientes requisitos de almacenamiento: deben guardarse durante 5 años, se deben almacenar hasta cinco revisiones del mismo documento de factura para permitir correcciones, y los documentos con más de 365 días deben trasladarse a niveles de almacenamiento de menos costo. Quieres seguir las prácticas recomendadas por Google para minimizar tus costos operacionales y de desarrollo. ¿Qué deberías hacer?. Habilitar políticas de retención en el bucket y usar Cloud Scheduler para invocar una función en la nube (Cloud Functions) que mueva o elimine tus documentos basándose en sus metadatos. Habilitar políticas de retención en el bucket, usar reglas de ciclo de vida para cambiar las clases de almacenamiento de los objetos, establecer el número de versiones y eliminar archivos antiguos. Habilitar el control de versiones de objetos en el bucket y usar Cloud Scheduler para invocar una instancia de Cloud Functions que mueva o elimine tus documentos basándose en sus metadatos. Habilitar el control de versiones de objetos en el bucket, usar condiciones de ciclo de vida para cambiar la clase de almacenamiento de los objetos, y establecer el número de versiones y eliminar archivos antiguos.

Instalaste la interfaz de línea de comandos de Google Cloud (gcloud CLI) en tu estación de trabajo y configuraste el proxy. Sin embargo, te preocupa que tus credenciales de proxy se registren en los registros de la CLI de gcloud y quieres evitarlo. ¿Qué deberías hacer?. Configurar el nombre de usuario y la contraseña usando los comandos gcloud config set proxy/username y gcloud config set proxy/password. Codificar el nombre de usuario y la contraseña en codificación SHA-256 y guardarlos en un archivo de texto, usando el nombre del archivo como el valor del comando gcloud config set core/custom_ca_certs_file. Proporcionar los valores de CLOUDSDK_PROXY_USERNAME y CLOUDSDK_PROXY_PASSWORD en el archivo de configuración de la CLI de gcloud. Establecer las propiedades CLOUDSDK_PROXY_USERNAME y CLOUDSDK_PROXY_PASSWORD usando variables de entorno en tu herramienta de línea de comandos.

Tu empresa desarrolló una aplicación para desplegar en Google Kubernetes Engine. Algunas partes de la aplicación no son tolerantes a fallos y pueden tener tiempo de inactividad, mientras que otras partes de la aplicación son críticas y deben estar siempre disponibles. Necesitas configurar un clúster de Google Kubernetes Engine mientras optimizas los costos. ¿Qué deberías hacer?. Crear un clúster con un solo grupo de nodos usando máquinas virtuales estándar. Etiquetar los despliegues tolerantes a fallos como Spot. Crear un clúster con un solo grupo de nodos usando máquinas virtuales Spot. Etiquetar los despliegues críticos como Spot. Crear un clúster con un grupo de nodos de máquinas virtuales Spot y otro grupo de nodos usando máquinas virtuales estándar. Desplegar los despliegues críticos en el grupo de nodos de máquinas virtuales Spot y los despliegues tolerantes a fallos en el grupo de nodos con máquinas virtuales estándar. Crear un clúster con un grupo de nodos de máquinas virtuales Spot y otro grupo de nodos usando máquinas virtuales estándar. Desplegar los despliegues críticos en el grupo de nodos con máquinas virtuales estándar y los despliegues tolerantes a fallos en el grupo de nodos con máquinas virtuales Spot.

Necesitas desplegar una aplicación en Google Cloud utilizando tecnología Serverless. Quieres probar una nueva versión de la aplicación con un pequeño porcentaje de tráfico de producción. ¿Qué deberías hacer?. Desplegar la aplicación en Cloud Run y usar un despliegue gradual para dividir el tráfico. Desplegar la aplicación en Google Kubernetes Engine y usar Anthos Service Mesh para dividir el tráfico. Desplegar la aplicación en Cloud Functions y especificar el número de versiones en el nombre de las funciones. Desplegar la aplicación en App Engine y crear un nuevo servicio para cada nueva versión.

La política de gestión de vulnerabilidades de seguridad de tu empresa requiere que un miembro del equipo de seguridad tenga visibilidad sobre las vulnerabilidades y otros metadatos del sistema operativo de una instancia específica de Compute Engine. Esta instancia de Compute Engine aloja una aplicación crítica en tu proyecto de Google Cloud. ¿Qué deberías hacer para implementar la política de gestión de vulnerabilidades?. Asegurarte de que el agente de operaciones (Ops Agent) esté instalado en la instancia de Compute Engine, crear una métrica personalizada en el panel de Cloud Monitoring y proporcionar al miembro del equipo de seguridad acceso a ese panel. Asegurarte de que el agente de operaciones (Ops Agent) esté instalado en la instancia de Compute Engine y proporcionar al miembro del equipo de seguridad el permiso roles/osconfig.inventoryViewer. Asegurarte de que el agente de configuración de OS (OS Config Agent) esté instalado en la instancia de Compute Engine y proporcionar al miembro del equipo de seguridad el permiso roles/osconfig.vulnerabilityReportViewer. Asegurarte de que el agente de configuración de OS (OS Config Agent) esté instalado en la instancia de Compute Engine, crear un canal de registro (sink) para un conjunto de datos de BigQuery y proporcionar al miembro del equipo de seguridad acceso a ese conjunto de datos.

Quieres habilitar a tu equipo de desarrollo para desplegar nuevas características en un servicio existente de Cloud Run en producción. Para minimizar el riesgo asociado con una nueva revisión, deseas reducir el número de clientes que podrían verse afectados por una interrupción sin introducir costos de desarrollo u operativos para tus clientes. Quieres seguir las prácticas recomendadas de Google para gestionar revisiones en tu servicio. ¿Qué deberías hacer?. Pedir a tus clientes que reintenten el acceso a tu servicio con retroceso exponencial (exponential backoff) para mitigar posibles problemas después de que se despliegue la nueva revisión. Desplegar gradualmente la nueva revisión y dividir el tráfico de los clientes entre las revisiones para permitir una reversión (rollback) en caso de que ocurra un problema. Enviar todo el tráfico de los clientes a una nueva revisión y revertir a una revisión anterior si observas problemas en producción. Desplegar tu aplicación en un segundo servicio de Cloud Run y pedir a tus clientes que utilicen el segundo servicio de Cloud Run.

Has desplegado una aplicación en una instancia de Compute Engine y un consultor externo necesita acceder a la instancia basada en Linux. El consultor está conectado a tu red corporativa a través de una conexión VPN pero no tiene una cuenta de Google. ¿Qué deberías hacer?. Instruir al consultor externo para usar la herramienta de línea de comandos gcloud compute ssh utilizando Identity-Aware Proxy (IAP) para acceder a la instancia. Instruir al consultor externo para usar la herramienta de línea de comandos gcloud compute ssh utilizando la dirección IP pública de la instancia para acceder a ella. Instruir al consultor externo para generar un par de claves SSH y solicitarle su clave pública. Agregar la clave pública a la instancia tú mismo y hacer que el consultor acceda a la instancia a través de SSH con su clave privada. Instruir al consultor externo para generar un par de claves SSH y solicitarle su clave privada. Agregar la clave privada a la instancia tú mismo y hacer que el consultor acceda a la instancia a través de SSH con su clave pública. (Nota: Esta opción es incorrecta por diseño lógico).

Después de un reciente incidente de seguridad, tu empresa quiere obtener una mejor visión de lo que está sucediendo en el entorno de Google Cloud. Necesitas monitorear cambios inesperados en las reglas de firewall y la creación de instancias, y a tu empresa le gustan las soluciones simples. ¿Qué deberías hacer?. Crear un canal de registros (sink) para enviar los registros de Cloud Audit Logs filtrados por firewalls e instancias de cómputo a Cloud Storage, y usar BigQuery para analizar periódicamente los eventos de los registros en el bucket de almacenamiento. Usar los filtros de Cloud Logging para crear métricas basadas en registros para las acciones de firewall y de instancias. Monitorear los cambios y configurar alertas razonables. Instalar Kibana en una instancia de cómputo, crear un canal de registros para enviar los registros de Cloud Audit Logs filtrados para firewalls e instancias de cómputo a Cloud Pub/Sub. Dirigir el topic de Pub/Sub para enviar mensajes a las instancias de Kibana y analizar los registros en Kibana en tiempo real. Activar el registro de reglas de Firewall de Google Cloud y configurar alertas para cualquier evento de inserción, actualización o eliminación.

Estás configurando cuentas de servicio para una aplicación que abarca varios proyectos. Las máquinas virtuales que se ejecutan en el proyecto web-applications necesitan acceso a conjuntos de datos de BigQuery en el proyecto crm-databases. Quieres seguir las prácticas recomendadas de Google para otorgar acceso a la cuenta de servicio en el proyecto web-applications. ¿Qué deberías hacer?. Otorgar el rol de propietario del proyecto en web-applications y los roles apropiados en crm-databases. Otorgar el rol de propietario del proyecto en crm-databases y en el proyecto web-applications. Otorgar el rol de propietario del proyecto en crm-databases y el rol roles/bigquery.dataViewer en web-applications. Otorgar el rol roles/bigquery.dataViewer en crm-databases y los roles apropiados en web-applications.

Tu clúster de Dataproc se ejecuta en una única red VPC en una subred con el rango 172.16.20.128/25. No hay direcciones IP privadas disponibles en la subred y quieres agregar nuevas máquinas virtuales para que se comuniquen con tu clúster utilizando la menor cantidad de pasos. ¿Qué deberías hacer?. Modificar el rango de la subred existente a 172.16.20.0/24. Crear un nuevo rango de IPs secundarias en la VPC y configurar las máquinas virtuales para usar ese rango. Crear una nueva red VPC para las máquinas virtuales y habilitar el emparejamiento de redes (VPC Peering) entre la red VPC de las máquinas virtuales y la red del clúster de Dataproc. Crear una nueva red VPC para las máquinas virtuales con una subred de 172.32.0.0/16, habilitar el emparejamiento de redes (VPC Peering) entre la red VPC de Dataproc y la red VPC de las máquinas virtuales, y configurar un intercambio de rutas personalizado.

Estás construyendo un servicio backend para una plataforma de comercio electrónico que almacenará datos de transacciones de clientes móviles y web. Después del lanzamiento de la plataforma, se espera un gran volumen de transacciones globales. Tu equipo de negocio quiere ejecutar consultas SQL para analizar los datos. Necesitas construir un almacén de datos altamente disponible y escalable para la plataforma. ¿Qué deberías hacer?. Crear una instancia multirregión de Cloud Spanner con un esquema optimizado. Crear una base de datos multirregión de Firestore con consultas de agregación habilitadas. Crear una base de datos multirregión de Cloud SQL para PostgreSQL con índices optimizados. Crear un conjunto de datos multirregión de BigQuery con tablas optimizadas.

Estás a cargo de aprovisionar acceso para todos los usuarios de Google Cloud en tu organización. Tu empresa acaba de adquirir una startup que tiene su propia organización de Google Cloud. Necesitas asegurarte de que tus Site Reliability Engineers (SREs) tengan los mismos permisos de proyectos en la organización de la startup que en tu propia organización. ¿Qué deberías hacer?. En la consola de Google Cloud de tu organización, selecciona crear rol desde la selección y elige el destino como la organización de la startup. En la consola de Google Cloud de la startup, selecciona crear rol desde la selección y elige el origen como la organización de Google Cloud de la startup. Usa el comando gcloud iam roles copy y proporciona el ID de la organización de la startup como el destino. Usa el comando gcloud iam roles copy y proporciona los IDs de todos los proyectos de la organización de la startup como el destino.

Necesitas extraer texto de archivos de audio utilizando la API Speech-to-Text. Los archivos de audio se suben a un bucket de Cloud Storage. Necesitas implementar una solución de cómputo totalmente gestionada y sin servidor que requiera autenticación y se alinee con las prácticas recomendadas de Google. Quieres automatizar la llamada a la API enviando cada archivo a medida que llega al bucket. ¿Qué deberías hacer?. Crear un entorno estándar de App Engine activado por eventos del bucket de Cloud Storage para enviar el URI del archivo a la API de Speech-to-Text. Ejecutar un trabajo de Kubernetes para escanear el bucket regularmente en busca de archivos entrantes y llamar a la API de Speech-to-Text para cada archivo no procesado. Ejecutar un script de Python usando un trabajo cron en Compute Engine para escanear el bucket regularmente en busca de archivos entrantes y llamar a la API de Speech-to-Text para cada archivo no procesado. Crear una Cloud Function activada por eventos del bucket de Cloud Storage para enviar el URI del archivo a la API de Speech-to-Text.

Tu cliente quiere que crees un sitio web seguro con escalado automático basado en la carga de la CPU de las instancias de cómputo. Quieres mejorar el rendimiento almacenando contenido estático en Google Cloud Storage. ¿Qué recursos se necesitan para distribuir el tráfico de los usuarios?. Un balanceador de carga HTTPS externo con un certificado SSL gestionado para distribuir la carga y un mapa de URL para redirigir las solicitudes de contenido estático al backend de Cloud Storage. Un balanceador de carga de red externo que apunta a las instancias backend para distribuir la carga de manera uniforme. Los servidores web reenviarán la solicitud a Cloud Storage según sea necesario. Un balanceador de carga HTTPS interno junto con Identity-Aware Proxy (IAP) para permitir solo tráfico HTTPS. Un balanceador de carga HTTPS externo para distribuir la carga y un mapa de URL para redirigir las solicitudes de contenido estático al backend de Cloud Storage. Instalar los certificados HTTPS en las instancias.

El negocio principal de tu empresa es alquilar equipo de construcción a gran escala. Todo el equipo alquilado tiene múltiples sensores que envían información de eventos cada pocos segundos. Estos eventos varían desde el estado del motor, la distancia recorrida, el nivel de combustible, entre otros. Los clientes son facturados según el consumo monitoreado por estos sensores. Esperas un alto rendimiento, hasta miles de eventos por hora por dispositivo, y necesitas recuperar datos consistentes según el momento del evento. El almacenamiento y la recuperación de señales individuales deben ser atómicos. ¿Qué deberías hacer?. Crear archivos en Cloud Storage a medida que llegan los datos. Crear un archivo de Cloud Filestore por dispositivo y agregar nuevos datos a ese archivo. Ingerir los datos en Cloud SQL, y usar réplicas de lectura múltiples para coincidir con el rendimiento. Ingerir los datos en Cloud Bigtable, y crear una clave de fila basada en la marca de tiempo del evento.

Acabas de instalar la CLI de Google Cloud en tu nueva computadora portátil corporativa. Necesitas listar las instancias existentes de tu empresa en Google Cloud. ¿Qué debes hacer antes de ejecutar el comando gcloud compute instances list?. Ejecuta gcloud auth login, ingresa tus credenciales en la ventana de diálogo y pega el token de inicio de sesión recibido en la CLI de gcloud. Crea una cuenta de servicio de Google Cloud y descarga la clave de la cuenta de servicio. Coloca el archivo de la clave en una carpeta en tu máquina donde la CLI de gcloud pueda encontrarlo. Descarga la clave de tu cuenta de usuario de Cloud Identity. Coloca el archivo de la clave en una carpeta en tu máquina donde la CLI de gcloud pueda encontrarlo. Ejecuta gcloud config set compute/zone $MY_ZONE para configurar la zona predeterminada para la CLI de gcloud. Ejecuta gcloud config set project $MY_PROJECT para configurar el proyecto predeterminado para la CLI de gcloud.

Estás planeando migrar tus datos locales a Google Cloud. Los datos incluyen 200 TB de archivos de vídeo en almacenamiento SAN, datos de un almacén de datos almacenados en Amazon Redshift, y 20 GB de archivos PNG almacenados en un bucket S3. Necesitas cargar los archivos de vídeo en un bucket de Cloud Storage, transferir los datos del almacén de datos a BigQuery y cargar los archivos PNG en un segundo bucket en Cloud Storage. Quieres seguir las prácticas recomendadas de Google y evitar escribir código para la migración. ¿Qué deberías hacer?. Usar gcloud storage para los archivos de vídeo, Dataflow para los datos de almacén de datos y Storage Transfer Service para los archivos PNG. Usar Transfer Appliance para los archivos de vídeo, BigQuery Data Transfer Service para los datos de almacén de datos y Storage Transfer Service para los archivos PNG. Usar Storage Transfer Service para los archivos de vídeo, BigQuery Data Transfer Service para los datos de almacén de datos y Storage Transfer Service para los archivos PNG. Usar Cloud Functions para los archivos de vídeo, Dataflow para los datos de almacén de datos y Storage Transfer Service para los archivos PNG.

Quieres desplegar una nueva aplicación en contenedores en Cloud usando un manifiesto de Kubernetes. Quieres tener control total sobre el despliegue de Kubernetes y al mismo tiempo minimizar la configuración de la infraestructura. ¿Qué deberías hacer?. Despliega la aplicación en GKE Autopilot. Despliega la aplicación en Cloud Run. Despliega la aplicación en GKE Estándar. Despliega la aplicación en Cloud Functions.

Tu equipo está construyendo un sitio web que maneja votos de una gran población de usuarios. Los votos entrantes llegarán a diversas tasas. Quieres optimizar el almacenamiento y procesamiento de los votos. ¿Qué deberías hacer?. Guarda los votos entrantes en Firestore. Usa Cloud Scheduler para activar una instancia en Cloud Functions para procesar los votos periódicamente. Usa una instancia dedicada para procesar los votos entrantes. Envía los votos directamente a esta instancia. Guarda los votos entrantes en un archivo JSON en Cloud Storage y procesa los votos en lotes al final del día. Guarda los votos entrantes en Cloud Pub/Sub. Usa el topic de Pub/Sub para activar una instancia de Cloud Functions para procesar los votos.

Estás desplegando una aplicación en Google Cloud que requiere una base de datos relacional para almacenamiento. Para cumplir con las políticas de seguridad de tu empresa, tu aplicación debe conectarse a tu base de datos a través de una conexión cifrada y autenticada que requiera una gestión mínima y que se integre con Identity and Access Management (IAM). ¿Qué deberías hacer?. Desplegar una base de datos Cloud SQL en el modo SSL configurado solo para cifrado, configurar certificados de clientes SSL/TLS y configurar un usuario de base de datos y contraseña. Despliega una base de datos Cloud SQL en un modelo SSL configurado solo para cifrado, configurar certificados de clientes SSL/TLS y configura autenticación de base de datos de IAM. Despliega una base de datos Cloud SQL y configura autenticación de base de datos de IAM. Accede a la base de datos a través del Cloud SQL Auth Proxy. Despliega una base de datos Cloud SQL y configura un usuario de base de datos y contraseña. Accede a la base de datos a través del Cloud SQL Auth Proxy.

Tienes dos proyectos de Google Cloud: Proyecto A con la VPC A (10.0.0.0/16) y Proyecto B con la VPC B (10.8.0.0/16). Tu aplicación frontend reside en VPC A y los servidores de API de backend están desplegados en VPC B. Necesitas habilitar de manera eficiente y rentable la comunicación entre estos proyectos de Google Cloud siguiendo las prácticas recomendadas por Google. ¿Qué debes hacer?. Crea una conexión Cloud VPN entre VPC A y VPC B. Crea un emparejamiento de redes VPC (VPC Peering) entre VPC A y VPC B. Configura un Cloud Router en VPC A y otro Cloud Router en VPC B. Configura una conexión Cloud Interconnect entre VPC A y VPC B.

Tu empresa está ejecutando una carga de trabajos crítica en una única instancia VM en Compute Engine. Las políticas de recuperación ante desastres de la empresa requieren que se realice una copia de seguridad de todos los datos del disco de la instancia todos los días. Las copias de seguridad deben conservarse durante 7 días. Necesitas configurar una solución de respaldo que cumpla con las políticas de seguridad de la empresa y que requiera una configuración mínima. ¿Qué deberías hacer?. Configurar la instancia para usar replicación asíncrona de disco persistente. Configurar instantáneas diarias programadas del disco persistente con un periodo de retención de 7 días. Configurar Cloud Scheduler para activar una Cloud Function que cree una nueva imagen de máquina y elimine las imágenes de máquina que tengan más de 7 días. Configurar un script bash usando gsutil para ejecutar a diario a través de un trabajo cron que copie los archivos del disco a un bucket de Cloud Storage con la clase de almacenamiento Archive y una regla de ciclo de vida de objetos para eliminar los objetos después de 7 días.

Tu empresa requiere que los productos de Google Cloud se creen con una configuración específica para cumplir con las políticas de seguridad de la empresa. Necesitas implementar un mecanismo que permita a los ingenieros de software en la empresa desplegar y actualizar los productos de Google Cloud de manera preconfigurada y aprobada. ¿Qué deberías hacer?. Crear paquetes Java que utilicen las bibliotecas de clientes de Google Cloud para Java para configurar los productos de Google Cloud. Almacenar y compartir los paquetes en un repositorio de código fuente. Crear scripts que utilicen la CLI de Google Cloud para configurar los productos de Google Cloud. Almacenar y compartir los scripts bash en un repositorio de código fuente. Utilizar las APIs de Google Cloud con cURL para configurar los productos de Google Cloud. Almacenar y compartir los comandos cURL en un repositorio de código fuente. Crear módulos de Terraform que utilicen el proveedor de Terraform de Google Cloud para configurar los productos de Google Cloud. Almacenar y compartir los módulos en un repositorio de código fuente.

Eres un administrador de organización de Google Cloud. Necesitas configurar políticas de organización y registros de auditoría (Cloud Audit Logs) en los proyectos de Google Cloud que no puedan ser eliminados por los usuarios del proyecto para cumplir con la política de seguridad de tu empresa. Las políticas de seguridad son diferentes para cada departamento de la empresa. Cada departamento tiene un usuario con el rol de Propietario del Proyecto (Project Owner) asignado a sus proyectos. ¿Qué debes hacer?. Usar una convención de nombres estándar para los proyectos que incluya el nombre del departamento. Configurar las políticas de organización en la organización y los registros de logs en los proyectos. Usar una convención de nombres estándar para los proyectos que incluya el nombre del departamento. Configurar tanto las políticas de organización como los registros de logs en los proyectos. Organizar los proyectos bajo carpetas para cada departamento. Configurar tanto las políticas de organización como los registros de logs en las carpetas. Organizar los proyectos bajo carpetas para cada departamento. Configurar las políticas de organización en la organización y los registros de logs en las carpetas.

Estás desplegando una aplicación web usando Compute Engine. Creaste un grupo de instancias gestionadas (MIG) para alojar la aplicación. Quieres seguir las prácticas recomendadas por Google para implementar una solución segura y altamente disponible. ¿Qué deberías hacer?. Usar balanceo de cargas SSL Proxy para el MIG y un registro A en tu zona DNS privada con una dirección IP del balanceador de carga. Usar balanceo de carga SSL Proxy para el MIG y un registro CNAME en tu zona DNS pública con la dirección IP del balanceador de carga. Usar balanceo de carga HTTP(S) para el MIG y un registro CNAME en tu zona DNS privada con la dirección IP del balanceador de carga. Usar balanceo de carga HTTP(S) para el MIG y un registro A en tu zona DNS pública con la dirección IP del balanceador de carga.

Tienes varias aplicaciones de microservicios en ejecución en un clúster de Google Kubernetes Engine (GKE). Cada microservicio es un despliegue con límites de recursos configurados para cada contenedor en el despliegue. Has observado que los límites de recursos de memoria y CPU no están configurados correctamente para muchos de los microservicios. Quieres asegurarte de que cada microservicio tenga los límites adecuados de memoria y CPU. ¿Qué deberías hacer?. Configurar un Vertical Pod Autoscaler para cada microservicio. Modificar el tipo de máquina del grupo de nodos del clúster y elegir un tipo de máquina con más memoria y CPU. Configurar un Horizontal Pod Autoscaler para cada microservicio. Configurar el autoescalado del clúster (Cluster Autoscaler) de GKE.

Tu empresa usa BigQuery para almacenar y analizar datos. Al enviar tu consulta en BigQuery, la consulta falla con un error de cuota excedida. Necesitas diagnosticar el problema que causa el error. ¿Qué debes hacer? (Selecciona dos). Usar BigQuery BI Engine para analizar el problema. Usar las vistas INFORMATION_SCHEMA para analizar el problema subyacente. Configurar Cloud Trace para analizar el problema. Buscar errores en los registros de auditoría de Cloud (Cloud Audit Logs) para analizar el problema. Revisar los errores en Cloud Monitoring para analizar el problema.

Tu equipo ha desarrollado una aplicación sin estado que debe ejecutarse directamente en máquinas virtuales. La aplicación se espera que reciba una cantidad fluctuante de tráfico y debe escalar automáticamente. Necesitas desplegar la aplicación. ¿Qué deberías hacer?. Desplegar la aplicación en un grupo de instancias gestionadas (MIG) y configurar el autoescalado. Desplegar la aplicación en un clúster de Kubernetes y configurar el autoescalado del grupo de nodos. Desplegar la aplicación en Cloud Functions y configurar el número máximo de instancias. Desplegar la aplicación en Cloud Run y configurar el autoescalado.

Tu aplicación web está alojada en Cloud Run y necesitas consultar una base de datos en Cloud SQL. Cada mañana durante un pico de tráfico notas errores de cuota de la API en los registros de Cloud SQL; el proyecto ha alcanzado la cuota máxima de la API. Quieres realizar un cambio en la configuración para mitigar el problema. ¿Qué deberías hacer?. Modificar el número mínimo de instancias de Cloud Run. Usar división de tráfico. Modificar el número máximo de instancias de Cloud Run. Establecer una variable de entorno de solicitudes concurrentes mínimas para la aplicación.

Necesitas desplegar una aplicación web sin estado con una interfaz web y múltiples puntos de acceso. Por razones de seguridad, la aplicación web debe ser accesible desde una dirección IP interna de la red privada VPC de tu empresa y la red local. También necesitas actualizar la aplicación varias veces al día con el mínimo esfuerzo y gestionar la menor cantidad posible de infraestructura en la nube. ¿Qué deberías hacer?. Desplegar la aplicación web en Google Kubernetes Engine Standard con un Ingress interno. Desplegar la aplicación web en Cloud Run con Acceso Privado a Google (Private Google Access) configurado. Desplegar la aplicación web en Cloud Run con Private Service Connect configurado. Desplegar la aplicación web en GKE Autopilot con Acceso Privado a Google configurado.

Denunciar Test