Day 1:IAM & 安全基礎
IAM 遵循最小權限原則。優先使用預定義角色,避免基本角色。Service Account 用於服務間授權,盡量不要匯出金鑰。
每天 45-60 分鐘,系統化準備 Associate Cloud Engineer 認證考試
IAM 遵循最小權限原則。優先使用預定義角色,避免基本角色。Service Account 用於服務間授權,盡量不要匯出金鑰。
考試常考 Instance Template + MIG 自動擴展。Spot VM 最高省 91%,但可能隨時被中斷。選對機器類型是成本優化的第一步。
VPC 是全域資源,子網路是區域資源。防火牆規則優先順序數字越小 = 優先權越高。Shared VPC 適用多專案統一網路管理。
Cloud Storage 是物件儲存,Persistent Disk 是區塊儲存,Filestore 是檔案儲存。選對儲存類別能省下大量成本。考試常考生命週期規則。
GKE Autopilot 免管節點、按 Pod 計費;Standard 可自訂節點配置。考試重點:叢集升級策略、Node Pool 管理、Workload 部署方式。
Cloud Run = 容器化任意語言,Cloud Functions = 事件驅動輕量函式,App Engine = 全託管平台。考試必考選型題,關鍵在理解管理責任分界。
定期複習是長期記憶的關鍵。錯題不可怕,可怕的是不知道自己哪裡不會。記下弱項,下週針對性加強。
Cloud SQL = 傳統關聯式(MySQL/PostgreSQL),Spanner = 全球分散式關聯式,Firestore = 文件資料庫,Bigtable = 高吞吐寬列資料庫。考試必考選型。
每個 GCP 專案只能有一個 App Engine 應用(無法刪除)。Standard 自動擴展到零,Flexible 至少一個實例。Cloud Functions 2nd gen 基於 Cloud Run。
Cloud Monitoring 看指標與警報,Cloud Logging 看日誌並可路由匯出。日誌預設保留 30 天,可用 Sink 匯出到 BigQuery 做長期分析。
高可用的核心是消除單點故障。HTTP(S) Load Balancer 是全域資源。Cloud SQL HA 需要設定備用實例。考試常考 Load Balancer 選型。
gcloud CLI 是考試必備技能。Cloud Build 取代 Jenkins 做 CI/CD,Artifact Registry 取代 Container Registry 管映像。熟悉指令結構可省大量答題時間。
BigQuery = 無伺服器 SQL 分析倉儲。Dataflow = 全託管 Apache Beam(串流+批次)。Dataproc = 託管 Hadoop/Spark。Pub/Sub = 全託管訊息佇列。
情境題的答案通常藏在「需求」裡。看到「全球一致性」想 Spanner,看到「事件驅動」想 Cloud Functions,看到「容器化」想 Cloud Run 或 GKE。
SUD 自動套用(無需承諾),CUD 需要 1 年或 3 年承諾。兩者可以疊加。帳單匯出到 BigQuery 是成本分析的最佳實務。考試愛考折扣疊加。
小量資料用 gsutil/Storage Transfer Service,大量資料用 Transfer Appliance。遷移策略選擇取決於時間、預算、應用複雜度。考試常考遷移工具選型。
考試約 20% 題目涉及 gcloud CLI。記住指令結構:gcloud + 服務 + 資源 + 動作 + 旗標。gsutil 用於 Cloud Storage,bq 用於 BigQuery。
考試最愛出「以下哪個最適合」的選型題。關鍵是記住每個服務的獨特賣點:Spanner = 全球一致性,Bigtable = 高吞吐,Firestore = 行動端友善。
考題中的關鍵字就是暗示:「最小權限」→ 預定義角色,「成本最低」→ Spot VM / Preemptible,「全球一致」→ Spanner,「事件驅動」→ Cloud Functions。
模擬考重點不在分數,而在找出弱點。考試時每題平均 1.5 分鐘,遇到不確定的先標記跳過,最後再回來處理。
你已經準備了 21 天,對核心服務、架構設計、CLI 操作都有深入理解。相信自己的準備,考試時保持冷靜,仔細審題。祝你順利通過 ACE 認證!