← Professional Cloud DevOps Engineer: entrega e fiabilidade
01 / 8 · 35 MIN

Organização, identidade e visibilidade

Delimita projetos, rede e observabilidade segundo responsabilidades e classificação.

Conceito e mecanismo

A organização de recursos é parte do controlo operacional. Projetos separam âmbitos de gestão; pastas permitem agrupar projetos segundo necessidades comuns, como produção e desenvolvimento. A hierarquia influencia permissões herdadas e políticas, mas cada mecanismo tem regras próprias. Um prefixo no nome não impõe isolamento. Antes de criar novos projetos, define quem administra, quem consome e quais restrições devem acompanhar o recurso. Shared VPC permite separar administração da rede num host project e utilização em service projects. Essa separação precisa de papéis adequados: partilhar rede não justifica dar controlo total do host a cada equipa de aplicação. Documenta dependências de rede e o processo de mudança entre responsáveis.

Aplicação guiada

Num centro APS fictício, um projeto central consulta métricas de vários projetos. Um metrics scope dá visibilidade a dados que permanecem nos projetos monitorizados; não é necessário copiá-los para obter essa visão. Contudo, ausência de cópia não significa ausência de exposição. O acesso ao scoping project pode permitir consultar métricas dos projetos incluídos. Testa com identidades representativas e trata a lista de projetos como parte da decisão de acesso. Se uma equipa só pode consultar ambientes não restritos, desenha âmbitos e permissões correspondentes. Faz também inventário das identidades de build e runtime: uma conta chamada dev pode ter grants herdados em produção. Confirma a autorização efetiva, sem depender de nomes ou da intenção descrita no ticket.

NA PRÁTICA

Um dashboard oculto não impede a mesma identidade de consultar séries por outra interface.

Armadilhas comuns

Nomes como políticas; rede partilhada como Owner; ausência de cópia como ausência de exposição.

Tópicos relacionados: Infraestrutura, revisões e ambientes · Pipelines, promoção e recuperação · Identidades, segredos e cadeia de fornecimento

Leva esta ideia contigo

Desenha o âmbito efetivo de recursos, identidades e dados consultáveis.

Criar conta

Referência: Monitoring multiple projects · Current linked guide; edition date unconfirmed (2026-09-30 inspection)

Google Cloud é uma marca comercial de Google LLC. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Google. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.