Has acabat el projecte. Tens un sistema construït, provat, mesurat, documentat i defensat. I ara apareix la pregunta que arriba sempre al final d'un curs llarg: i ara què?
Aquesta lliçó respon a això amb la major honestedat possible, que inclou dir-te coses que no sempre es diuen: el que aquest curs t'ha donat i el que no, per a què serveixen realment les certificacions i per a què no, quant triga de debò a arribar la primera feina al núvol, i per què la meitat del que has après caducarà en tres anys mentre que l'altra meitat no caducarà mai.
No és una lliçó de teoria. És un mapa: on ets, quins camins hi ha, quant costa cadascun i quin té sentit segons el que vulguis fer.
I és l'última lliçó del curs.
Contingut
- On ets ara: el mapa honest
- L'itinerari de certificacions de Google Cloud
- Com preparar l'Associate Cloud Engineer
- Què valen i què no valen les certificacions
- Construir experiència real sense una feina al núvol
- Especialitzar-se: els cinc perfils
- Mantenir-se al dia quan la plataforma canvia cada mes
- Una paraula sobre el multinúvol, AWS i Azure
- El tancament
- On ets ara: el mapa honest
El que domines
Aquestes coses les saps fer sol, sense tutorial, i les sabries repetir en un entorn diferent:
| Àrea | Què saps fer |
|---|---|
| Fonaments | Estructurar projectes i facturació, triar regió, manejar gcloud i Cloud Shell |
| Còmput | Triar entre Cloud Run, Functions, GKE i Compute Engine amb criteri, i desplegar a Cloud Run de principi a fi |
| Dades | Cloud SQL amb IP privada, buckets amb cicle de vida, BigQuery amb taules particionades, Pub/Sub |
| Xarxa | VPC personalitzada, subxarxes, connector serverless, accés privat a serveis, tallafoc amb denegació per defecte |
| Identitat | Comptes de servei per càrrega, rols acotats al recurs, Workload Identity Federation sense claus |
| Lliurament | Pipeline amb proves, promoció per digest, canari, reversió assajada |
| IaC | Terraform amb estat remot, mòduls, variables per entorn, i la reconstrucció des de zero |
| Operació | Registres estructurats, tauler, alertes, SLO amb pressupost d'error, runbook |
| Cost | Estimar abans de construir, atribuir per etiquetes, retallar amb criteri |
És més del que sembla. I sobretot: has fet tot això junt, en un sol sistema, que és la part difícil.
El que has vist però no domines
Aquí convé ser precís, perquè confondre «ho he vist» amb «ho sé» és la via ràpida a una entrevista incòmoda:
| Àrea | Estat real |
|---|---|
| GKE / Kubernetes | Saps què és i quan triar-lo. No saps operar-lo. Un clúster de producció real és un món a part |
| Dataflow / Apache Beam | Entens el model. No has escrit un pipeline complex ni n'has depurat cap en producció |
| Vertex AI i entrenament | Saps fer servir APIs preentrenades i coneixes el cicle MLOps. No has entrenat i servit un model propi amb dades reals |
| Xarxes avançades | Coneixes VPC compartida, peering, VPN i Interconnect. No els has muntat a escala |
| Spanner, Bigtable, Dataproc | Saps quan es trien. No els has fet servir de debò |
| Anthos / híbrid | Concepte clar, pràctica zero |
| Seguretat avançada | Saps els principis i els controls. Un model d'amenaces formal o una resposta a incidents reals és un altre nivell |
El que ni s'ha tocat al curs
I això és igual d'important saber-ho:
- Migracions reals: moure una empresa amb sistemes heretats, dependències no documentades i finestres de tall. És la meitat de la feina real d'un arquitecte.
- FinOps a escala: descomptes per compromís, atribució en organitzacions grans, negociació amb el proveïdor.
- Compliment normatiu seriós: ENS, ISO 27001, SOC 2, esquemes sectorials. Es menciona el RGPD; no s'hi ha treballat.
- Treball en equip sobre la mateixa infraestructura: revisions de codi de Terraform entre diverses persones, entorns compartits, gestió de conflictes d'estat.
- Guàrdies i operació 24×7: rotacions, escalats, fatiga d'alertes.
- Contractació i contractes: suport, SLA contractuals, comptes de facturació d'empresa.
El calibratge de nivell
| Nivell | Què significa | Ets aquí? |
|---|---|---|
| Curiós | Saps què és el núvol | El vas superar al mòdul 1 |
| Practicant | Pots construir alguna cosa completa tu sol | ✅ Aquí ets |
| Professional júnior | Treballes en un equip que ja ho té tot muntat | A un pas: et falta context d'equip |
| Professional | Prens decisions que afecten altres i les sostens | 1-2 anys de feina real |
| Expert | Et consulten quan ningú no sap què fer | 5+ anys i cicatrius |
Estar a «practicant» després d'un curs és exactament on cal estar. I hi ha una dada que convé tenir present: molta gent amb dos anys d'experiència al núvol no ha escrit mai un mòdul de Terraform ni ha definit un SLO, perquè a la seva empresa això ho fa un altre equip. Tu ho has fet.
- L'itinerari de certificacions de Google Cloud
⚠️ Els noms, temaris, preus, durades i períodes de validesa canvien. Tot el que segueix és orientatiu a la data d'escriptura; verifica sempre a
cloud.google.com/learn/certificationabans d'inscriure't.
El catàleg
| Certificació | Nivell | Per a qui | Què mesura | Experiència que assumeix |
|---|---|---|---|---|
| Cloud Digital Leader | Fonamental | Perfils no tècnics: vendes, gestió, direcció | Vocabulari, valor de negoci, casos d'ús | Cap de tècnica |
| Associate Cloud Engineer | Associat | Tècnics que comencen. La porta d'entrada | Desplegar i operar: projectes, còmput, emmagatzematge, xarxa, IAM, monitoratge | ~6 mesos |
| Associate Data Practitioner | Associat | Analistes i perfils de dades que comencen | Ingesta, preparació, anàlisi i visualització de dades | ~6 mesos |
| Professional Cloud Architect | Professional | Qui dissenya sistemes complets | Disseny, migració, compliment, govern. La més valorada | 3+ anys, 1+ a GCP |
| Professional Data Engineer | Professional | Enginyeria de dades | Pipelines, magatzems, qualitat, models operatius | 3+ anys |
| Professional Cloud DevOps Engineer | Professional | SRE i plataforma | CI/CD, SLO, observabilitat, gestió d'incidents | 3+ anys |
| Professional Cloud Security Engineer | Professional | Seguretat al núvol | IAM, xarxa segura, dades, compliment, resposta | 3+ anys |
| Professional Machine Learning Engineer | Professional | ML en producció | Disseny, construcció, desplegament i MLOps | 3+ anys |
| Professional Cloud Network Engineer | Professional | Xarxes | VPC, híbrid, balanceig, seguretat de xarxa | 3+ anys |
| Professional Cloud Database Engineer | Professional | Bases de dades | Disseny, migració, gestió i rendiment | 3+ anys |
| Professional Cloud Developer | Professional | Desenvolupament d'aplicacions natives | Disseny, construcció, proves i desplegament d'apps | 3+ anys |
L'ordre que té sentit
flowchart TD
A["Aquest curs acabat<br/>+ projecte propi"] --> B["Associate Cloud Engineer<br/>← el pas següent natural"]
A -.->|si el teu rol no és tècnic| Z["Cloud Digital Leader"]
B --> C{"Què t'interessa?"}
C -->|Dissenyar sistemes| D["Professional Cloud Architect"]
C -->|Dades| E["Professional Data Engineer"]
C -->|Operació i fiabilitat| F["Professional Cloud DevOps"]
C -->|Seguretat| G["Professional Cloud Security"]
C -->|Machine learning| H["Professional ML Engineer"]
C -->|Xarxes| I["Professional Cloud Network"]
D --> J["Segona professional<br/>segons especialització"]
E --> J
F --> J
style B fill:#e8f0fe
style D fill:#e6f4ea
Tres regles sobre l'ordre:
- No et saltis l'ACE per anar directe a una de professional. Es pot —no hi ha requisits formals— i és mala idea: les professionals assumeixen que saps operar la plataforma i pregunten sobre decisions, no sobre mecànica.
- Cloud Digital Leader no és un pas previ a l'ACE. És un camí diferent, per a perfils no tècnics. Si has acabat aquest curs, començar per aquí és perdre temps i diners.
- Una de professional cada vegada, i amb experiència real entremig. Col·leccionar certificacions sense projectes al darrere produeix un currículum que es desmunta a la primera entrevista tècnica.
Format i cost, en ordre de magnitud
| Associat | Professional | |
|---|---|---|
| Durada | ~2 h | ~2 h |
| Preguntes | ~50-60, opció múltiple i resposta múltiple | ~50-60, algunes amb casos d'estudi |
| Preu | ~125 USD | ~200 USD |
| Modalitat | Centre examinador o supervisat en línia | Igual |
| Idioma | Anglès (i alguns en altres idiomes; verifica si hi ha català) | Igual |
| Validesa | 2 anys (Digital Leader, 3) | 2 anys |
| Nota de tall | No es publica | No es publica |
| Resultat | Provisional en acabar; oficial en uns dies | Igual |
Dues coses del format que importen: no publiquen la nota de tall, així que no hi ha manera de calcular quant marge portes; i l'examen no penalitza les errades, així que no deixis mai una pregunta en blanc.
- Com preparar l'Associate Cloud Engineer
És el pas següent natural després d'aquest curs, així que va amb detall.
Què mesura
Cinc àrees, totes orientades a fer, no a dissenyar:
| Àrea | Pes aproximat | Contingut |
|---|---|---|
| Configurar un entorn de núvol | ~20 % | Projectes, comptes de facturació, quotes, gcloud, Cloud Shell |
| Planificar i configurar una solució | ~15 % | Calculadora de preus, elecció de serveis de còmput, emmagatzematge i dades |
| Desplegar i implementar | ~25 % | Compute Engine, GKE, App Engine, Cloud Run, Functions, emmagatzematge, xarxa, dades |
| Assegurar el funcionament correcte | ~20 % | Monitoratge, registres, gestió de recursos desplegats |
| Configurar accés i seguretat | ~20 % | IAM, comptes de servei, auditoria |
Correspondència amb el que ja has vist
| Àrea de l'examen | Mòduls del curs | Cobert? | Què et falta |
|---|---|---|---|
| Projectes, facturació, quotes | 01-02, 01-04, 07-05 | ✅ Bé | Quotes per servei, exportació de facturació en detall |
gcloud, Cloud Shell, gsutil/bq |
01-06, transversal | ✅ Bé | Sintaxi exacta de moltes comandes |
| Compute Engine | 02-01 | ⚠️ Parcial | Discos, imatges, instantànies, MIG, plantilles, migració en viu |
| GKE | 02-05, 07-01 | ⚠️ Parcial | kubectl de debò, desplegaments, serveis, escalat, actualitzacions |
| App Engine | 02-04 | ⚠️ Parcial | Versions, repartiment de trànsit, app.yaml |
| Cloud Run i Functions | 07-02, 06-03 | ✅ Bé | — |
| Emmagatzematge i classes | 02-02 | ✅ Bé | Comandes de cicle de vida i transferència |
| Cloud SQL, Firestore, BigQuery | 02-03, 02-06, 04-01 | ✅ Bé | Rèpliques de lectura, commutació per error |
| VPC, tallafoc, balanceig | 03-01, 03-02 | ✅ Bé | Rutes, VPN, tipus de balancejador en detall |
| IAM i comptes de servei | 03-04 | ✅ Molt bé | Rols concrets pel nom |
| Monitoratge i registres | 06-04, 06-06 | ✅ Bé | Agents a VM, mètriques personalitzades |
| Terraform | 06-07 | ✅ Bé | Apareix poc a l'examen |
Diagnòstic honest: aquest curs cobreix bé entre el 70 i el 80 % del temari. Els tres buits clars són Compute Engine en profunditat (discos, instantànies, grups d'instàncies gestionats), GKE amb kubectl de debò i la sintaxi exacta de les comandes. L'examen pregunta coses del tipus «quina d'aquestes quatre comandes fa X?», i allà no val entendre el concepte: cal haver-les escrit.
Recursos
| Recurs | Què és | Cost | Utilitat |
|---|---|---|---|
| Guia oficial de l'examen | El temari literal | Gratis | Imprescindible. És la llista del que hi entra |
| Examen de mostra oficial | ~20 preguntes de l'estil real | Gratis | Imprescindible. Calibra el format |
| Google Cloud Skills Boost | Cursos i laboratoris oficials | Subscripció, amb crèdits gratuïts periòdics | Molt útil pels laboratoris |
| Documentació oficial | La font | Gratis | Per als buits concrets |
| Nivell gratuït de GCP | Pràctica real al teu compte | Gratis dins de límits | El més valuós |
| Cursos de tercers | Vídeo i simulacres | 10-50 € | Útils per a simulacres; verifica que estiguin al dia |
Sobre els abocaments de preguntes («dumps»): existeixen, circulen, i fer-los servir incompleix l'acord de l'examen —et poden invalidar la certificació—. A més d'això, hi ha un motiu pràctic: aprovar memoritzant respostes produeix una certificació que no sostens en una entrevista tècnica, que és exactament el pitjor resultat possible.
Pla d'estudi de vuit setmanes
Suposant 6-8 hores per setmana:
| Setmana | Focus | Activitat concreta | Objectiu |
|---|---|---|---|
| 1 | Diagnòstic | Llegir la guia oficial. Fer l'examen de mostra sense estudiar | Saber on ets. Un 50-60 % és normal |
| 2 | Compute Engine | Crear VM de tots els tipus, discos, instantànies, imatges personalitzades, plantilles, MIG amb autoescalat | Tancar el buit 1 |
| 3 | GKE i kubectl |
Clúster Autopilot, desplegar, escalar, actualitzar, serveis, ingress, ConfigMap i Secret | Tancar el buit 2 |
| 4 | Emmagatzematge i dades | Buckets, classes, cicle de vida, transferències, Cloud SQL amb rèplica, BigQuery des de la CLI | Comandes de memòria |
| 5 | Xarxa | VPC, subxarxes, tallafoc amb etiquetes, rutes, els tipus de balancejador i quan cadascun, Cloud NAT | Diferenciar els balancejadors |
| 6 | IAM i operació | Rols predefinits pel nom, comptes de servei, polítiques, Monitoring, agents, alertes | Rols exactes |
| 7 | Simulacres | 3 exàmens complets cronometrats. Revisar cada errada fins a entendre per què | ≥85 % |
| 8 | Repàs i examen | Repassar només les errades. Descansar el dia abans. Examinar-te | Aprovar |
La setmana 7 és la que decideix. I la regla que la fa útil: per cada pregunta fallada, no n'hi ha prou de veure la resposta correcta; cal entendre per què les altres tres són incorrectes. Aquest exercici és el que ensenya de debò.
Consells sobre l'examen
| Consell | Motiu |
|---|---|
| Llegeix la pregunta sencera, dues vegades | Hi ha paraules clau que ho canvien tot: «més econòmic», «menor esforç operatiu», «mínim privilegi», «sense temps d'inactivitat» |
| Descarta primer | Sol haver-hi dues opcions clarament dolentes. Amb això ja ets al 50 % |
| Davant el dubte, tria el que és gestionat i específic | Google dissenya l'examen amb la seva pròpia filosofia: menys operació i mínim privilegi |
| No deixis res en blanc | No hi ha penalització per errada |
| Marca i continua | No et quedis encallat. Torna-hi al final |
| Gestiona el temps | ~2 minuts per pregunta. Si vas a 3, accelera |
| Practica en anglès | El vocabulari tècnic de l'examen és l'anglès, encara que hi hagi traducció |
Sobre la renovació: les certificacions caduquen als dos anys i es renoven tornant-se a examinar (de vegades amb un examen de renovació més curt, segons el programa vigent — verifica-ho). Val la pena saber-ho abans d'invertir: no és un títol permanent, és una subscripció.
- Què valen i què no valen les certificacions
Dit sense embuts, perquè hi ha molta exageració en totes dues direccions.
El que sí que fan
- Passen el filtre. Molts processos de selecció filtren currículums automàticament. Una certificació et fica a la pila que algú llegeix.
- Estructuren l'estudi. El temari oficial és una llista concreta del que cal saber, cosa que és enormement valuosa quan estudies sol.
- Cobreixen buits que no sabies que tenies. Estudiar per a l'ACE t'obliga a mirar Compute Engine en detall encara que el teu projecte fes servir Cloud Run.
- Valen diners a les consultores. Els partners de Google necessiten un nombre de certificats per mantenir el seu nivell de partnership. En aquest mercat concret, una certificació és un actiu amb valor directe.
- Donen confiança. No és un argument menor quan portes mesos estudiant sol.
El que no fan
- No substitueixen l'experiència. Ningú no contracta un arquitecte per tenir la Professional Cloud Architect. La certificació obre la conversa; l'experiència la sosté.
- No garanteixen un lloc de feina. El mercat demana «2 anys d'experiència» amb certificació o sense.
- No demostren que sàpigues construir. Un examen d'opció múltiple mesura reconeixement, no capacitat. El teu projecte demostra més que la teva certificació.
- Caduquen. Dos anys. És una subscripció, amb el seu cost recurrent en diners i en temps.
- No ensenyen el que és difícil. Cap certificació no t'ensenya a dir que no a un requisit impossible, a negociar un termini o a portar una migració amb gent espantada.
La combinació que funciona
Certificació + projecte propi + capacitat d'explicar-lo.
Les tres coses juntes. Amb només la primera, ets un candidat entre molts. Amb només el segon, no passes el filtre automàtic. Amb les tres, ets per davant de la majoria de perfils júnior, perquè la majoria en té una o dues.
I si haguessis de triar-ne només una —perquè els diners o el temps no donen per a més—: el projecte. És el que sosté una entrevista tècnica de quaranta minuts.
- Construir experiència real sense una feina al núvol
El cercle viciós clàssic: demanen experiència per donar feina, i cal feina per tenir experiència. Es trenca per quatre llocs.
5.1 Projectes propis que no són de joguina
Ja en tens un. Fes-ne dos més, cadascun atacant un buit diferent de la secció 1:
| Projecte | Quin buit tanca | Esforç |
|---|---|---|
| Migrar el teu projecte actual a GKE Autopilot | Kubernetes de debò | 20-30 h |
| Un pipeline de dades amb volum real (dades públiques obertes) | Dataflow, BigQuery a escala | 25-35 h |
| Entrenar i servir un model propi amb Vertex AI | ML de debò, no APIs | 30-40 h |
| Automatitzar la infraestructura d'alguna cosa que ja fas servir | Terraform en un context diferent | 15-20 h |
El criteri de «no és de joguina»: té IaC, té CI/CD, té observabilitat i està documentat. Un tutorial seguit no compta; una decisió presa, sí.
5.2 Contribucions
- Documentació de projectes oberts. És la porta d'entrada més accessible i la més agraïda: corregir un exemple que ja no funciona al proveïdor de Terraform per a Google és una contribució real.
- Mòduls de Terraform. Publicar un mòdul ben fet, amb README, exemples i proves, és un artefacte professional.
- Respondre preguntes. Explicar alguna cosa a un altre és la millor manera de descobrir si ho saps.
- Escriure. Un article explicant un problema que vas resoldre i com. No cal que sigui original: cal que sigui concret.
5.3 El nivell gratuït i com no gastar diners
Google Cloud ofereix un crèdit inicial de prova (~300 USD/90 dies, verifica-ho) i un nivell gratuït permanent amb quotes mensuals de diversos serveis. Amb disciplina, es pot practicar durant mesos sense pagar.
Les set regles de no gastar diners:
- Pressupost amb alertes abans que res, sempre.
- Res que no escali a zero, tret que ho hagis decidit: Cloud Run, Functions, Firestore i BigQuery són els teus aliats.
terraform destroyen acabar cada sessió. Si el teu IaC és bo, costa una comanda.- No deixis mai GKE estàndard encès. Un clúster de tres nodes són ~100 €/mes.
- No deixis mai Dataflow en streaming encès. Factura 24 hores al dia.
- Compte amb les IP estàtiques reservades i sense fer servir, que costen encara que no facin res.
- Revisa la facturació dues vegades per setmana. Trenta segons.
I una advertència que cal dir clarament: una clau de compte de servei filtrada en un repositori públic pot ser utilitzada per tercers per minar criptomonedes al teu projecte, amb factures de milers d'euros en hores. És un incident documentat i freqüent. Per això el RNF-3 d'aquest mòdul era zero claus JSON: no és purisme, és la teva targeta de crèdit.
5.4 El porfolio
| Element | Què ha de tenir |
|---|---|
| Repositori principal | El projecte del mòdul 8, amb el seu README i les seves xifres |
| Perfil professional | Descripció concreta: «Construeixo plataformes a Google Cloud: Terraform, Cloud Run, BigQuery. Projecte propi: <enllaç>» |
| Els 90 segons | Memoritzats. Te'ls demanaran |
| Dos o tres articles | Sobre problemes concrets que vas resoldre |
| Certificació | Quan la tinguis |
El que fa destacar un porfolio no és la quantitat, és la profunditat d'un de sol. Un projecte amb arquitectura documentada, ADR, proves, SLO i cost mesurat val més que vuit repositoris amb un hello world desplegat.
5.5 Quant triga, de debò
| Situació de partida | Temps típic fins a la primera feina amb núvol |
|---|---|
| Ja treballes en tecnologia (desenvolupament, sistemes, dades) | 3-9 mesos, i sovint dins de la mateixa empresa |
| Treballes en tecnologia però en un altre àmbit | 6-12 mesos |
| Canvi de sector complet | 12-24 mesos |
I la drecera més eficaç, que gairebé ningú no fa servir: si ja treballes en tecnologia, proposa a la teva empresa el primer projecte al núvol. Migrar un servei intern, muntar un entorn de proves, automatitzar alguna cosa amb Terraform. Experiència real, al teu currículum, sense canviar de feina. És la via més ràpida amb diferència.
- Especialitzar-se: els cinc perfils
| Perfil | El dia a dia | Què estudiar després | Certificació |
|---|---|---|---|
| Arquitecte de núvol | Reunions, decisions, documents, revisions de disseny. Menys teclat del que la gent imagina. Tradueix necessitats de negoci a arquitectura i diu que no sovint | Patrons d'arquitectura, migracions, govern, cost a escala, comunicació | Professional Cloud Architect |
| Enginyer de dades | Construir i mantenir pipelines, modelar magatzems, barallar-se amb la qualitat de dades, atendre peticions d'analistes. Molt SQL | SQL avançat, modelatge dimensional, Beam/Spark, orquestració, qualitat i llinatge | Professional Data Engineer |
| SRE / DevOps | Automatitzar, mantenir plataformes internes, respondre incidents, millorar la fiabilitat. Guàrdies | Kubernetes de debò, SLO, observabilitat, plataformes internes, Go o Python | Professional Cloud DevOps Engineer |
| Enginyer d'ML | Posar models en producció i mantenir-los vius. El 80 % és enginyeria, no matemàtiques | Python sòlid, MLOps, servei de models, deriva i monitoratge, una mica d'estadística | Professional ML Engineer |
| Seguretat al núvol | Revisar arquitectures, definir polítiques, respondre incidents, auditories i compliment | IAM en profunditat, criptografia aplicada, modelatge d'amenaces, normativa | Professional Cloud Security Engineer |
Com triar
Pregunta't quina part del projecte del mòdul 8 vas gaudir:
| El que més et va agradar | Perfil probable |
|---|---|
| Decidir l'arquitectura i escriure els ADR | Arquitecte |
| El pipeline de dades i el tauler de control | Enginyer de dades |
| El CI/CD, Terraform, el tauler i les alertes | SRE / DevOps |
| El component d'IA | Enginyer d'ML |
| L'auditoria, IAM i trobar el bucket públic | Seguretat |
| Tot per igual | Comença per SRE/DevOps: és el més transversal |
I no t'amoïnis amb l'elecció: els perfils no són gàbies. La majoria de la gent canvia una o dues vegades, i tot el que s'ha après es transfereix.
- Mantenir-se al dia quan la plataforma canvia cada mes
Google Cloud publica canvis constantment. És impossible seguir-ho tot, i tampoc no cal.
Què val la pena
| Font | Freqüència | Utilitat |
|---|---|---|
| Notes de versió dels serveis que fas servir | Setmanal, 10 min | ⭐⭐⭐ L'única obligatòria |
| Blog oficial de Google Cloud | Setmanal, en diagonal | ⭐⭐ Filtra el soroll de màrqueting |
| Avisos de deprecació | Quan arriben per correu | ⭐⭐⭐ Són els que t'obliguen a actuar |
| Changelog del proveïdor de Terraform | En actualitzar versió | ⭐⭐⭐ Evita sorpreses al plan |
| Google Cloud Next (conferència anual) | Anual, resums | ⭐⭐ Veure els resums, no les sessions |
| Comunitats i newsletters | Setmanal | ⭐⭐ Bones per al criteri aliè |
Distingir un anunci d'una eina madura
| Senyal | Lectura |
|---|---|
| Preview / Experimental | No ho posis en producció. Pot desaparèixer o canviar del tot |
| General Availability (GA) | Utilitzable. Té SLA i suport |
| És al proveïdor de Terraform | Senyal forta de maduresa |
| Té documentació de quotes i preus | Senyal forta |
| Hi ha casos d'ús reals publicats | Senyal forta |
| Només hi ha un post de blog i una demo | Espera sis mesos |
La regla pràctica: per a un projecte que hagi de durar, fes servir serveis en GA amb almenys un any de vida. La novetat és divertida i cara.
Per què aprendre conceptes i no pantalles
La consola canvia. Els noms canvien —Stackdriver va passar a ser Cloud Operations, AI Platform va passar a ser Vertex AI—. Els serveis es deprequen: Deployment Manager, Cloud Source Repositories.
El que no canvia:
- El principi de mínim privilegi.
- La diferència entre pla operatiu i pla analític.
- Que l'estat s'ha de desar en algun lloc amb bloqueig.
- Que un sistema sense observabilitat és un sistema que no saps si funciona.
- Que la reversió és més valuosa que el desplegament perfecte.
- Que el cost és un requisit de disseny.
- Que les decisions es documenten perquè les persones obliden.
Això és el que es transfereix entre núvols, entre empreses i entre dècades. Si d'aquest curs et quedes amb set coses, que siguin aquestes set.
- Una paraula sobre el multinúvol, AWS i Azure
Què es transfereix
Pràcticament tot el que és conceptual, amb noms diferents:
| Concepte | GCP | AWS | Azure |
|---|---|---|---|
| Contenidors sense servidor | Cloud Run | App Runner / Fargate | Container Apps |
| Funcions | Cloud Functions | Lambda | Functions |
| Kubernetes gestionat | GKE | EKS | AKS |
| Objectes | Cloud Storage | S3 | Blob Storage |
| SQL gestionat | Cloud SQL | RDS | Azure SQL / DB for PostgreSQL |
| Magatzem analític | BigQuery | Redshift / Athena | Synapse / Fabric |
| Missatgeria | Pub/Sub | SNS + SQS | Service Bus / Event Hubs |
| Identitat | IAM | IAM | Entra ID + RBAC |
| Secrets | Secret Manager | Secrets Manager | Key Vault |
| Observabilitat | Cloud Operations | CloudWatch | Monitor |
| IaC | Terraform | Terraform / CloudFormation | Terraform / Bicep |
I es transfereix sencer tot el que no és un producte: mínim privilegi, IaC, SLO, pressupostos d'error, canari, cicle de vida de la dada, atribució de cost, ADR. Aprendre el segon núvol costa una fracció del que va costar el primer, típicament unes setmanes per ser productiu.
Què no es transfereix
- La mecànica. Comandes, noms de rols, límits, comportaments concrets. Es torna a aprendre.
- Els models de xarxa. La VPC de GCP és global; la d'AWS és regional. És una diferència conceptual real, no cosmètica.
- Els models d'identitat. L'IAM d'AWS amb polítiques JSON i el de GCP amb rols i jerarquia s'assemblen menys del que sembla.
- La filosofia. GCP tendeix al que és gestionat i opinat; AWS ofereix més peces i més responsabilitat. Cap no és millor: són enfocaments diferents.
Val la pena el multinúvol?
Per a la teva carrera: especialitza't en un i coneix els altres. Ser bo en un núvol val més que ser mediocre en tres.
Per a una arquitectura: el multinúvol real —la mateixa càrrega funcionant en dos proveïdors— és car i complex, i gairebé mai no compensa. El que sí que és habitual i raonable és fer servir serveis diferents de proveïdors diferents per a coses diferents.
És exactament el raonament de l'ADR-004 d'AlpinaShop, quan va decidir no adoptar la plataforma híbrida: la portabilitat té un preu, i cal estar segur que s'utilitzarà.
- El tancament
Torna al principi, un moment.
Al mòdul 1, AlpinaShop era una botiga de material de muntanya amb quaranta persones, una botiga física a Sabadell i una plataforma allotjada en un servidor llogat que queia els dies de campanya. La Marta administrava aquell servidor a mà. En Dani desplegava pujant fitxers. La Lucía treia informes exportant a fulls de càlcul. Ningú no sabia quant costava realment atendre una comanda.
I mira on van acabar.
La plataforma corre a Cloud Run, sense ni una sola màquina virtual a la ruta de servei —la promesa que es va fer al mòdul 2 amb DA-001 i que va trigar cinc mòduls a complir-se—. Les dades viuen en una base gestionada amb alta disponibilitat i en un magatzem analític que la Lucía consulta sense demanar permís a ningú. La xarxa és una VPC compartida amb connectivitat híbrida real cap a Sabadell i un perímetre que impedeix que les dades surtin. Cada desplegament passa per proves, es promociona amb aprovació i es pot desfer en segons. Hi ha taulers, alertes, traces i SLO amb pressupost d'error, que és el que va convertir «va lent» en una conversa amb xifres. Hi ha un pla de recuperació provat, que va trobar cinc problemes que ningú no sospitava. I hi ha polítiques d'organització que converteixen els acords en controls: avui, a AlpinaShop, no es pot crear una clau permanent encara que es vulgui.
La factura va passar de 1.058 € a 425 € al mes. El cost per comanda, de 0,88 € a 0,35 €. Però el que de debò va canviar no va ser la xifra: va ser que ara s'entén.
I pel camí vas veure una cosa que els cursos poques vegades ensenyen: decisions que es desfan. App Engine es va descartar. GKE es va retirar. Anthos es va rebutjar, amb les seves condicions de revisió escrites. Un endpoint de recomanacions es va apagar perquè els lots sortien més barats. Una heurística de tres línies va resultar ser millor línia base del que ningú esperava. Un balancejador es va destruir perquè costava més que el projecte sencer.
Això és l'enginyeria real. No és encertar-la a la primera: és decidir amb la informació que hi ha, escriure per què, i tenir el criteri de canviar d'opinió quan el context canvia.
I després hi ha el que has fet tu.
Vas triar un problema. El vas acotar, amb exclusions escrites que et van salvar d'un abast impossible. El vas dissenyar abans de teclejar, perquè el projectId no es canvia. Vas estimar el cost abans de gastar un euro i, probablement, aquella estimació et va obligar a canviar l'arquitectura — que és exactament per a això que serveix. Vas construir en ordre: xarxa abans que aplicació, identitat abans que dades, un desplegament a mà abans d'automatitzar-lo. Vas escriure una prova que va fallar i et va obligar a fer-ho bé. Vas destruir el teu entorn sencer i el vas tornar a aixecar. Vas auditar la teva pròpia seguretat i vas trobar alguna cosa. Vas provocar una alerta per comprovar que arribava. Vas assajar una reversió amb cronòmetre. I ho vas explicar, amb xifres, incloent-hi el que no va funcionar.
Res d'això no és un exercici. És la feina. És literalment el que fa un enginyer del núvol un dimarts a la tarda, amb l'única diferència que allà hi ha més gent, més pressió i més diners en joc. La mecànica és la que acabes de practicar.
Queda moltíssim per endavant. Kubernetes de debò, migracions reals, equips, guàrdies, sistemes que porten deu anys funcionant i que ningú no gosa tocar. La plataforma canviarà: alguns serveis que has estudiat es diran d'una altra manera d'aquí a tres anys i algun haurà desaparegut. Això no és un problema, és la professió.
Perquè el que es queda no són les pantalles. El que es queda és saber que el mínim privilegi fa mal al principi i no fa mal mai més; que un registre que l'administrador pot esborrar no serveix com a prova; que la restauració que no s'ha assajat no existeix; que un SLO sense pressupost d'error és una xifra decorativa; que el cost és un requisit de disseny i no una factura que arriba; i que la decisió que no vas escriure el dia que la vas prendre, no la recordaràs.
Saps construir un sistema complet al núvol, de principi a fi, i saps explicar per què està fet així.
Això no t'ho treu ningú.
Ara ves i construeix-lo un altre cop, amb alguna cosa que importi.
Errors Habituals i Consells
Col·leccionar certificacions sense projectes. Un currículum amb tres certificacions i cap repositori es desmunta a la primera pregunta tècnica. Alterna: certificació, projecte, certificació.
Anar directe a una de professional saltant-se l'ACE. Les professionals assumeixen que saps operar la plataforma. Sense aquesta base, s'estudia el doble i s'aprova pitjor.
Estudiar només amb vídeos. L'examen pregunta comandes. Les comandes s'aprenen escrivint-les.
Fer servir abocaments de preguntes. Incompleix l'acord de l'examen i produeix una certificació que no pots sostenir.
Deixar recursos encesos mentre estudies. El laboratori de la setmana 3 amb un GKE oblidat costa més que l'examen.
Esperar a «estar preparat» per buscar feina. No ho estaràs mai del tot. Amb aquest curs i un projecte ja pots optar a llocs júnior.
Descuidar el projecte un cop acabat. Un README amb xifres i un repositori endreçat continuen treballant per tu mesos després.
Consell: apunta la data de l'examen abans de sentir-te a punt. Una data concreta organitza vuit setmanes d'estudi com no ho fa cap bona intenció.
Consell: si ja treballes en tecnologia, proposa el primer projecte de núvol a la teva empresa. És la via més ràpida a experiència real que existeix, i gairebé ningú no la fa servir.
Consell: escriu sobre el que has fet. Un article explicant com vas resoldre el peering de Cloud SQL o per què vas triar Cloud Run val com a demostració pública de criteri, i a tu t'obliga a entendre-ho millor.
Consell: repeteix la reconstrucció des de zero cada pocs mesos. És el millor recordatori que el teu projecte continua viu, i descobriràs què ha canviat a la plataforma.
Exercicis
Exercici 1 — El teu diagnòstic i el teu pla
Fes el teu propi mapa honest fent servir les tres taules de la secció 1: el que domines, el que has vist però no domines i el que ni s'ha tocat, adaptat al que tu has fet de debò al teu projecte (no al que apareix al temari). Situa't a l'escala de calibratge i justifica-ho amb evidència concreta de la teva pròpia feina.
Després, decideix i escriu: quina certificació faràs i per què aquesta, amb quina data objectiu, i quin perfil professional t'encaixa segons quina part del projecte vas gaudir.
Exercici 2 — Prepara el pla d'estudi i mesura el teu punt de partida
Descarrega la guia oficial de l'examen que hagis triat i creua el seu temari, àrea per àrea, amb el que has vist en aquest curs, marcant què està cobert, què està parcial i què falta. Fes l'examen de mostra oficial sense estudiar i apunta el teu percentatge i les teves àrees més febles.
Amb això, adapta el pla de vuit setmanes de la secció 3 als teus buits reals i a la teva disponibilitat, setmana a setmana, amb activitats concretes i verificables (no «estudiar xarxes», sinó «crear un balancejador de cada tipus i anotar en què es diferencien»).
Exercici 3 — Deixa el teu porfolio llest
Repassa el teu repositori com el veuria un desconegut: README amb les xifres a dalt, deute tècnic visible i prioritzat, instruccions que funcionen copiades i enganxades, i els enllaços a la demostració —o al vídeo, si el vas apagar— visibles.
Escriu la teva descripció professional de dues línies i els 90 segons memoritzats. I tria un problema concret que vas resoldre durant el projecte —el peering, la deduplicació d'esdeveniments, el pool de connexions, el bucket públic— i escriu-ne cinc-centes paraules: què passava, què vas provar, què era en realitat i què en vas aprendre.
Solucions
Solució 1 — El diagnòstic de l'autor de RefugioReserva
Mapa honest, ajustat al que s'ha fet de debò:
| Domini | Evidència real |
|---|---|
| Cloud Run, Cloud SQL privada, Storage, Pub/Sub, BigQuery | Els vaig fer servir tots en producció i els vaig reconstruir tres vegades des de zero |
| Terraform amb mòduls i estat remot | 5 mòduls propis, 1.200 línies, destroy+apply verificat |
| IAM i WIF | 4 comptes de servei, rols al recurs, zero claus |
| Observabilitat i SLO | Tauler, alerta provocada, SLO amb pressupost d'error |
| Vist, no dominat | Per què |
|---|---|
| GKE | Vaig llegir el mòdul, mai no vaig desplegar res en un clúster |
| Balancejador i Cloud Armor | El vaig desplegar una setmana i el vaig destruir. Sé muntar-lo, no operar-lo |
| Vertex AI | Només APIs preentrenades. Mai no vaig entrenar res |
| Dataflow | Zero. El vaig descartar per cost a l'ADR-003 |
Calibratge: practicant, sens dubte. L'evidència és que vaig construir un sistema complet sol, però també que si demà em demanen depurar un clúster de GKE en producció, no sabria per on començar.
Decisió: Associate Cloud Engineer, data objectiu d'aquí a deu setmanes (vuit d'estudi més dues de coixí), inscripció feta a la setmana 2 perquè la data sigui real.
Perfil: el que més vaig gaudir va ser el Terraform, el pipeline i el moment de veure arribar l'alerta. El que menys, la interfície de l'aplicació. SRE / DevOps, i a mitjà termini la Professional Cloud DevOps Engineer.
Solució 2 — Diagnòstic i pla d'estudi
Examen de mostra sense estudiar: 62 % (13 de 21). Les errades, agrupades:
| Àrea | Errades | Diagnòstic |
|---|---|---|
| Compute Engine | 4 | Instantànies davant d'imatges, plantilles d'instància, gcloud compute exacte |
| GKE | 2 | kubectl i tipus de servei |
| Xarxa | 1 | Diferència entre balancejadors |
| IAM | 0 | ✅ El mòdul 3 i el projecte ho van cobrir bé |
| Emmagatzematge | 1 | Comanda de política de cicle de vida |
Coincideix gairebé exactament amb el diagnòstic de la taula de correspondència de la secció 3: els buits són Compute Engine, GKE i la sintaxi de comandes.
Pla adaptat (7 setmanes, 6 h/setmana, amb Compute Engine i GKE reforçats):
| Setmana | Activitat concreta i verificable |
|---|---|
| 1 | Crear 4 VM (predefinida, personalitzada, expropiable, amb disc addicional). Crear instantània, restaurar-la en una altra zona, crear imatge personalitzada. Plantilla + MIG amb autoescalat i comprovació d'estat. Anotar les comandes exactes en un fitxer propi |
| 2 | Repetir la setmana 1 sense mirar les notes. Afegir: discos persistents regionals, migració en viu, etiquetes de xarxa i el seu efecte al tallafoc |
| 3 | Clúster Autopilot. Desplegar la imatge de RefugioReserva. kubectl a mà: apply, get, describe, logs, exec, scale, rollout undo. Servei ClusterIP, NodePort i LoadBalancer: comprovar la diferència amb curl |
| 4 | GKE, segona volta: ConfigMap, Secret, HPA, ingress, actualització amb reversió. Destruir el clúster en acabar cada sessió |
| 5 | Balancejadors: crear-ne un de cada tipus i anotar en què es diferencien. Cloud NAT, rutes, VPC peering. App Engine amb dues versions i repartiment de trànsit |
| 6 | Rols predefinits de memòria (els 30 més freqüents). Agent d'Ops en una VM. Mètrica personalitzada. Alerta. Repàs de gsutil/gcloud storage i bq |
| 7 | 3 simulacres cronometrats. Per cada errada, escriure per què les altres tres opcions són incorrectes. Examen el divendres |
La regla que fa funcionar aquest pla: cada setmana acaba amb un terraform destroy o l'esborrat manual del que s'ha creat. En set setmanes d'estudi, el cost total va ser de 4,10 €, gairebé tot del clúster de GKE de les setmanes 3 i 4.
Resultat del segon simulacre: 88 %. Del tercer: 91 %. Examen aprovat.
Solució 3 — El porfolio
Descripció professional (dues línies):
Construeixo i opero plataformes a Google Cloud: Terraform, Cloud Run, Cloud SQL, BigQuery i CI/CD sense claus. Projecte propi complet, documentat i mesurat: 10 €/mes, reconstruïble des de zero en 14 minuts → github.com/usuario/refugioreserva
El que es va corregir en revisar el repositori amb ulls aliens:
- L'enllaç de la demostració apuntava a un sistema apagat. Substituït pel vídeo, amb una nota explicant que es va apagar expressament i que es reconstrueix en 14 minuts.
- El bloc d'«aixecar-ho des de zero» no deia que calen un compte de facturació i un domini. Afegida una secció de requisits previs.
- Les xifres eren a la secció 5 del
README. Pujades just a sota del títol. - Les 14 captures eren a
docs/evidencias/sense cap índex. Afegit unREADMEen aquell directori explicant què demostra cadascuna.
L'article triat: «Els meus esdeveniments arribaven duplicats a BigQuery i el tauler de control mentia un 12 %». Es va triar aquest entre els quatre candidats per tres raons: el símptoma era invisible (no fallava res), la causa és un concepte fonamental i mal entès (el lliurament «almenys una vegada» de Pub/Sub), la solució és una línia de codi (row_ids), i la lliçó és general —contrasta sempre el magatzem analític contra l'operatiu—. Cinc-centes paraules, un fragment de codi, una taula amb les xifres abans i després.
És exactament el tipus d'article que un entrevistador llegeix sencer: concret, amb un problema real i una lliçó transferible.
Conclusió
Aquí acaba el curs.
Saps on ets: al nivell de practicant, capaç de construir un sistema complet tu sol, amb un mapa honest del que domines, del que has vist sense dominar —GKE, Dataflow, Vertex AI, xarxes avançades— i del que ni s'ha tocat: migracions reals, FinOps a escala, compliment normatiu, treball en equip sobre la mateixa infraestructura i guàrdies.
Coneixes l'itinerari de certificacions complet, amb per a qui és cadascuna, què mesura, quina experiència assumeix i en quin ordre tenen sentit, amb les seves tres regles: no saltar-se l'ACE, no confondre Cloud Digital Leader amb un pas previ, i una de professional cada vegada amb experiència real entremig.
Tens el pla detallat de l'Associate Cloud Engineer: les seves cinc àrees amb el seu pes, la taula de correspondència que diu què cobreix aquest curs —entre el 70 i el 80 %— i quins són els tres buits reals (Compute Engine en profunditat, GKE amb kubectl de debò i la sintaxi exacta de les comandes), els recursos que valen la pena, el pla de vuit setmanes amb la setmana de simulacres com la que decideix, i els consells de format, inclosa l'advertència que caduca als dos anys.
Saps què valen i què no valen les certificacions: passen filtres, estructuren l'estudi, cobreixen buits i valen diners a les consultores; però no substitueixen l'experiència, no garanteixen un lloc de feina, no demostren que sàpigues construir i caduquen. I saps quina és la combinació que funciona —certificació, projecte i capacitat d'explicar-lo— i quina triaries si només en poguessis tenir una.
Saps construir experiència real sense una feina al núvol: projectes propis que no són de joguina, contribucions, escriptura, el nivell gratuït amb les seves set regles de no gastar diners —inclosa la raó per la qual les claus JSON són la teva targeta de crèdit—, un porfolio amb profunditat en lloc de quantitat, i la drecera que gairebé ningú no fa servir: proposar el primer projecte de núvol a l'empresa on ja treballes.
Coneixes els cinc perfils amb el que fa cadascun realment el dia a dia, què estudiar per a cada camí i com triar mirant quina part del teu projecte vas gaudir. I saps que els perfils no són gàbies.
Saps mantenir-te al dia sense ofegar-te: les notes de versió del que fas servir com a única font obligatòria, els avisos de deprecació com els que obliguen a actuar, com distingir un anunci en preview d'una eina madura, i per què convé aprendre conceptes i no pantalles —perquè la consola canvia, els noms canvien i els serveis es deprequen, però el mínim privilegi, la separació entre pla operatiu i analític, la reversió, el cost com a requisit i la decisió documentada no canvien mai.
I saps què es transfereix a AWS i Azure i què no: tot el que és conceptual amb noms diferents, res de la mecànica; que el segon núvol costa una fracció del primer; i que per a una carrera val més ser bo en un que mediocre en tres.
Has recorregut vuit mòduls. Has seguit AlpinaShop des d'un servidor llogat que queia els dies de campanya fins a una plataforma que es construeix sola, s'observa sola i es governa amb controls en lloc d'amb bona voluntat. Has vist prendre decisions i també desfer-les. I després has construït el teu, de principi a fi, amb les teves mans, les teves decisions i les teves xifres.
El que t'endus no és una llista de serveis de Google Cloud. És la manera de pensar que hi ha al darrere: decidir amb la informació disponible, escriure per què, mesurar en lloc d'opinar, acceptar restriccions com a part del disseny, provar el que afirmes i reconèixer el que no va funcionar.
Això serveix en aquest núvol, en el següent i en el que vingui després.
Sort. I a construir.
Curs de Google Cloud Platform (GCP)
Mòdul 1: Introducció a Google Cloud Platform
- Què és Google Cloud Platform?
- Configuració del teu compte de GCP
- Descripció general de la consola de GCP
- Projectes, jerarquia de recursos i facturació
- Regions, zones i model de responsabilitat compartida
- Cloud Shell i la CLI de gcloud
Mòdul 2: Serveis principals de GCP
- Compute Engine: màquines virtuals a Google Cloud
- Cloud Storage: emmagatzematge d'objectes
- Cloud SQL: bases de dades relacionals gestionades
- App Engine: plataforma com a servei
- Google Kubernetes Engine (GKE)
- Bases de dades NoSQL: Firestore, Bigtable i Spanner
- Com triar el servei de còmput adequat
Mòdul 3: Xarxes i seguretat
- Xarxes VPC
- Balanceig de càrrega al núvol
- Cloud CDN
- Gestió d'identitat i accés (IAM)
- Cloud Armor
- Secrets i xifratge: Secret Manager i Cloud KMS
- Cloud DNS, certificats TLS i publicació segura de serveis
Mòdul 4: Dades i anàlisi
- BigQuery: el magatzem de dades analític
- Cloud Dataflow: processament de dades per lots i en temps real
- Cloud Dataproc: Spark i Hadoop gestionats
- Cloud Pub/Sub: missatgeria asíncrona
- Cloud Data Fusion: integració de dades sense codi
- Orquestració de pipelines amb Cloud Composer i Workflows
- Govern de les dades i taulers amb Dataplex i Looker Studio
Mòdul 5: Aprenentatge automàtic i IA
- Vertex AI: la plataforma d'aprenentatge automàtic de GCP
- AutoML: models a mida sense escriure codi
- TensorFlow a GCP: entrenament i servei de models
- API de llenguatge natural
- API de visió
- IA generativa a Vertex AI: models Gemini i incrustacions
- MLOps: del model al producte amb Vertex AI Pipelines
Mòdul 6: DevOps i monitoratge
- Cloud Build: integració contínua a GCP
- Cloud Source Repositories i gestió del codi font
- Cloud Functions: funcions sense servidor
- Cloud Monitoring (abans Stackdriver): mètriques, taulers i alertes
- Cloud Deployment Manager i infraestructura com a codi nativa
- Cloud Logging i Cloud Trace: registres, traces i diagnòstic
- Terraform a GCP: infraestructura com a codi a la pràctica
Mòdul 7: Temes avançats de GCP
- Híbrid i multinúvol amb Anthos
- Computació sense servidor amb Cloud Run
- Xarxes avançades: VPC compartida, aparellament i connectivitat híbrida
- Bones pràctiques de seguretat
- Gestió i optimització de costos
- Fiabilitat: SLO, alta disponibilitat i recuperació de desastres
- Govern a escala: organització, polítiques i auditoria
