跳至主要內容
ESC

ACE 認證考前重點複習

Associate Cloud Engineer 考前衝刺懶人包

學習進度 0%
考試時間 120 分鐘
題數 50-60 題
及格分數 約 70%(Google 未公布確切分數)
費用 USD $200
有效期 3 年(2024 年起從 2 年延長為 3 年)
題型 選擇題(單選和多選)
語言 英文、日文(無中文)
先決條件 無,但建議有 6+ 個月 GCP 實務經驗

五大考試領域

點擊展開各領域的核心知識點、常見陷阱和 gcloud 指令

考前必記 20 條

考前最後衝刺的濃縮精華,每條 1-2 句話

01

gcloud 指令語法:gcloud [GROUP] [SUBGROUP] [ACTION] [RESOURCE] --flags

CLI
02

IAM 三元素:Who(Member)+ What(Role)+ Which(Resource)

IAM
03

防火牆規則的 priority 數字越小優先級越高(0 = 最高,65535 = 最低)

Network
04

VPC 是全球資源,Subnet 是區域資源

Network
05

VPC Peering 不可遞移(A-B + B-C ≠ A-C)

Network
06

預算警示只通知,不會自動停止花費

Billing
07

Cloud SQL 是區域性的,Cloud Spanner 是全球性的

Database
08

App Engine 區域一旦選定不可更改,每個專案只能有一個 App Engine 應用

Compute
09

App Engine Standard 可以縮到零,Flexible 不可以(最少 1 VM)

Compute
10

Instance Template 不可修改,只能建新的然後更新 MIG

Compute
11

Spot VM 最高省 91%,但會收到 30 秒預警後被回收,最長執行 24 小時

Compute
12

Cloud Storage 四種類別的最低儲存時間:Nearline 30 天、Coldline 90 天、Archive 365 天

Storage
13

BigQuery 適合 OLAP 分析,不適合 OLTP(高頻小量交易)

Database
14

Cloud Functions 2nd gen 基於 Cloud Run,支援更長 timeout(60 分鐘)和更大記憶體(32 GB)

Compute
15

Admin Activity Log 永遠啟用、免費、保留 400 天、不可停用

Security
16

Data Access Log 預設關閉(BigQuery 除外),需手動啟用

Security
17

Cloud KMS Key Ring 建立後不可刪除,金鑰銷毀有 24 小時排程銷毀期

Security
18

Cloud CDN 必須搭配 HTTP(S) Load Balancer,不可獨立使用

Network
19

服務帳戶同時是 identity 和 resource,優先使用 Workload Identity 而非金鑰

IAM
20

Log Sink 可匯出至 Cloud Storage(長期存檔)、BigQuery(分析)、Pub/Sub(即時串流)

Operations

常見陷阱題

考試中最容易踩到的坑,牢記真相避免失分

你以為

Cloud SQL 可以全球分佈

真相是

Cloud SQL 是區域性的。需要全球分佈的關聯式資料庫請選 Cloud Spanner。

你以為

設定預算警示後,超過預算會自動停止服務

真相是

預算警示只會發送通知,不會自動停止花費。需要自動停費必須搭配 Cloud Functions 回應 Pub/Sub 通知。

你以為

App Engine Flexible 可以縮到零來省錢

真相是

App Engine Flexible 最少需要 1 個 VM 實例,不能縮到零。只有 Standard 環境可以縮到零。

你以為

可以修改已建立的 Instance Template

真相是

Instance Template 是不可變的(immutable)。若需修改,只能建立新的 Template 然後更新 MIG 使用新 Template。

你以為

VPC Peering 是遞移的,A-B 加 B-C 就等於 A-C 互通

真相是

VPC Peering 不可遞移(non-transitive)。A 和 C 要互通必須直接建立 Peering。

你以為

防火牆規則中 priority 數字越大代表優先級越高

真相是

防火牆規則的 priority 數字越小代表優先級越高。0 是最高優先級,65535 是最低。

你以為

BigQuery 適合即時交易處理(OLTP)

真相是

BigQuery 是 OLAP(分析處理)系統,不適合高頻小量的 OLTP 查詢。OLTP 請選 Cloud SQL 或 Spanner。

你以為

Cloud Armor 可以保護任何 GCP 服務免受 DDoS 攻擊

真相是

Cloud Armor 只與外部 HTTP(S) Load Balancer 整合,不能直接保護 Compute Engine 或其他服務。

你以為

Data Access Audit Logs 預設都是啟用的

真相是

Data Access Log 預設是關閉的(BigQuery 除外)。需要手動在 IAM & Admin > Audit Logs 中啟用。

你以為

Cloud KMS 的 Key Ring 可以在不需要時刪除

真相是

Key Ring 建立後不可刪除。金鑰可以停用,而金鑰版本銷毀有 24 小時的排程銷毀期可以取消。

你以為

Bigtable 支援完整的 ACID 交易

真相是

Bigtable 只支援單列(single-row)交易,不支援多列或跨表交易。需要完整 ACID 交易請選 Cloud SQL 或 Spanner。

你以為

App Engine 可以隨時更換部署區域

真相是

App Engine 的區域一旦建立就不可更改。如需更換區域,只能建立新的專案。

你以為

Network Tags 和 Labels 功能相同,可以互換使用

真相是

Network Tags 用於防火牆規則和路由,Labels 用於資源組織和計費。兩者用途完全不同。

你以為

Cloud Functions 適合長時間執行的批次任務

真相是

Cloud Functions 有 timeout 限制(1st gen 最長 9 分鐘,2nd gen 最長 60 分鐘)。長時間批次任務應選 Cloud Run Jobs 或 Compute Engine。

你以為

使用 Auto Mode VPC 是正式環境的最佳實踐

真相是

Auto Mode VPC 適合快速開始和測試,但正式環境建議使用 Custom Mode VPC 以避免 IP 範圍衝突並擁有完全控制權。

考試策略

掌握應試技巧,最大化你的分數

時間管理

  • 120 分鐘約 50-60 題,平均每題 2 分鐘
  • 先快速瀏覽全部題目,把有把握的先做完
  • 標記不確定的題目,最後再回來
  • 不要在單題花超過 3 分鐘,先跳過

審題技巧

  • 仔細讀題目中的關鍵字:「最小權限」「成本最低」「最高可用性」
  • 注意「最佳實踐」和「最具成本效益」的差別
  • 多選題通常會告訴你要選幾個答案
  • 看到「你應該怎麼做」先想 Google 的推薦做法,而非你習慣的做法

刪去法則

  • 看到使用 Basic Roles(Owner/Editor)的選項,通常不是最佳答案
  • 看到「手動操作」通常不如「自動化」選項
  • 涉及安全性的題目,優先選最安全的方案
  • 如果選項中有 Google 推薦的受管服務 vs 自建方案,通常選受管服務

不確定時

  • 用刪去法排除明顯錯誤的選項
  • 想想哪個選項最符合 Google Cloud 的設計哲學(受管、安全、可擴展)
  • 如果兩個選項都可行,選更簡單或更受管的那個
  • 不要留空白 — 猜錯不扣分

深入學習各主題的完整課程文章

徽章解鎖!