EnglishDeutschFrançaisEspañolPortuguês

Google Cloud · GCP-ACE · Intermediate

Associate Cloud Engineer — Übungsfragen und Probeprüfung

Übe mit realistischen GCP-ACE-Fragen, die an den Prüfungszielen ausgerichtet sind. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, was du als Nächstes lernen solltest.

55Fragen
120minZeitlimit

Geprüft gegen Google Cloud · August 2026Aktuelle Prüfungsversion

Über die Prüfung

Die Zertifizierung Associate Cloud Engineer weist praktisch nach, dass du Anwendungen bereitstellen, den Betrieb überwachen und Unternehmenslösungen auf Google Cloud verwalten kannst. Abgedeckt wird der komplette Lebenszyklus einer Cloud-Lösung: Projekt-Setup, Konfiguration von Compute und Networking, Sicherheit und operatives Monitoring.

Sie ist der empfohlene Einstieg für IT-Fachkräfte und Engineers, die direkt mit Google Cloud arbeiten. Sie zeigt, dass du Cloud Console, Cloud Shell und die gcloud CLI im echten Betrieb einsetzen kannst.

Was geprüft wird

Das Planen und Implementieren einer Lösung sowie der laufende Betrieb in der Produktion machen jeweils 30 % der Prüfung aus, zusammen also drei von fünf Fragen. Die erste Hälfte dieser Aufteilung dreht sich um die Wahl der Compute-Plattform (Compute Engine, GKE, Cloud Run oder serverless) und darum, die darunterliegenden Storage-, Daten- und Networking-Schichten bereitzustellen, inklusive Terraform oder Config Connector für Infrastructure as Code. Die zweite Hälfte geht über den ersten Aufbau hinaus: Verbindungen zu laufenden Instanzen herstellen, GKE-Node-Pools in der Größe anpassen, Alerts aus Cloud Monitoring lesen und die Ausgabe von Cloud Logging filtern, um einem Anwendungsproblem auf die Spur zu kommen. Die Einrichtung der Umgebung und die Konfiguration von Zugriffen teilen sich die restlichen 40 % zu gleichen Teilen, auf der einen Seite Ressourcenhierarchie und Abrechnungskontrollen, auf der anderen IAM-Rollen und Berechtigungen von Service Accounts.

Diese Gewichtung spielt denen in die Karten, die ein Projekt schon über den ersten Tag hinaus betrieben haben. Die Prüfungsfragen erwarten von dir, dass du unter Zeitdruck einen laufenden Cluster oder eine störrische Log-Pipeline diagnostizierst. Das ist eine andere Fähigkeit, als zu wissen, wie man beides aufsetzt.

Prüfungsaufbau: GCP-ACE

Setting up a cloud solution environment~20%

Stand up the resource hierarchy, IAM roles, and Cloud Identity setup a new project needs, and get billing under control with linked accounts, budgets, and spend alerts.

≈ 16 Std.
Planning and implementing a cloud solution~30%

Plan and implement compute resources across Compute Engine, GKE, and serverless platforms, and plan and implement storage, data, and networking resources such as VPCs, firewall rules, and load balancers. Also covers using infrastructure-as-code and AI-assisted tooling to provision cloud resources.

≈ 24 Std.
Ensuring the successful operation of a cloud solution~30%

Manage compute, storage, and networking resources in production, including instances, snapshots, GKE clusters, and IP addressing. Also covers monitoring and logging using Cloud Monitoring, Cloud Logging, and diagnostic tools to investigate application issues.

≈ 24 Std.
Configuring access and security~20%

Manage IAM policies and role assignments across the resource hierarchy, and create and manage service accounts including permissions, impersonation, and Workload Identity Federation.

≈ 16 Std.

Format und Fragetypen

Die Prüfung stellt 50–60 Multiple-Choice- und Multiple-Select-Fragen in einem Zeitfenster von 120 Minuten, im Verhältnis von etwa 80 % Einzelantwort zu 20 % Mehrfachauswahl. Die meisten Aufgaben sind szenariobasiert: eine kurze Beschreibung einer Deployment- oder Betriebssituation, gefolgt von der Entscheidung, welcher gcloud-Befehl, welche IAM-Einstellung, welche Netzwerkkonfiguration oder welche Kubernetes-Operation das Problem löst.

Fragetypen: GCP-ACE

Multiple Choice80%

Eine einzige beste Antwort aus vier oder fünf Optionen — das Brot-und-Butter-Format der Prüfung.

Mehrfachauswahl20%

Mehrere Antworten sind richtig und du brauchst alle; die Frage sagt dir, wie viele du wählen sollst.

Google Cloud bestätigt diese Fragetypen — eine prozentuale Verteilung wird nicht publiziert; die Aufteilung spiegelt unseren am Exam ausgerichteten Fragenpool wider.

Fünf GCP-ACE-Fragen zum Ausprobieren

Fünf Fragen direkt aus unserem Associate Cloud Engineer-Pool. Beantworte eine — Alex erklärt dir das Warum.

Die Prüfung und die App sind auf Englisch — diese Beispielfragen haben wir übersetzt.

Zugriff und Sicherheit konfigurieren1 / 5

Deine Anwendung auf Compute Engine muss Daten in ein Pub/Sub-Topic schreiben und aus Cloud Storage lesen. Du möchtest dem Prinzip der geringsten Rechte folgen. Welchen Ansatz solltest du wählen?

AlexGanze Erklärung von Alex

Google Cloud empfiehlt als Best Practice, dedizierte Dienstkonten mit ausschließlich den benötigten IAM-Rollen zu erstellen. Zum Schreiben in Pub/Sub weist du roles/pubsub.publisher zu. Zum Lesen aus Cloud Storage weist du roles/storage.objectViewer zu. Die einfache Rolle Editor gewährt viel zu weitreichende Berechtigungen über alle Dienste hinweg und verletzt damit das Prinzip der geringsten Rechte. API-Schlüssel auf VMs zu speichern ist unsicher und unnötig, wenn du Dienstkonten verwendest. Das Standard-Dienstkonto von Compute Engine hat oft die Rolle Editor, die für den Produktivbetrieb zu großzügig ist. Erstelle immer zweckgebundene Dienstkonten. Ref: cloud.google.com/iam/docs/best-practices

Quellecloud.google.com

Eine Cloud-Lösung planen und implementieren3 / 5

Du musst eine Compute Engine-Instanzvorlage erstellen, die ein benutzerdefiniertes Image verwendet, das du bereits erstellt hast. Welcher gcloud-Befehl erstellt diese Vorlage?

AlexGanze Erklärung von Alex

Der richtige Befehl ist gcloud compute instance-templates create; er erstellt eine Instanzvorlage unterhalb des Dienstes compute. Das Flag --image gibt das Bootlaufwerk-Image an, und --machine-type legt die VM-Größe fest. Instanzvorlagen definieren wiederverwendbare VM-Konfigurationen für verwaltete Instanzgruppen. Die anderen Optionen verwenden eine ungültige Befehlssyntax: instances create-template bringt den Unterbefehl instances durcheinander, instance-groups create-template ordnet das Erstellen von Vorlagen fälschlicherweise den Instanzgruppen unter, und templates create ist kein gültiger gcloud compute-Pfad. Ref: docs.cloud.google.com/compute/docs/instance-templates/create-instance-templates

Quellecloud.google.com

Planen und Implementieren einer Cloud Solution4 / 5

Du musst einen Managed Database Service für eine global verteilte Anwendung auswählen, die strong consistency, relationale Semantik und horizontale Skalierung erfordert. Welchen Google Cloud-Service solltest du verwenden?

AlexGanze Erklärung von Alex

Cloud Spanner ist die einzige Google Cloud Managed Database, die globale Verteilung mit strong consistency und relationaler Semantik (SQL, Schemas, ACID transactions) bietet. Spanner verwendet TrueTime für external consistency — die strengste Konsistenzgarantie, stärker als serializability oder linearizability. Es skaliert horizontal über Regionen hinweg und behält dabei strong consistency bei, im Gegensatz zu traditionellen relationalen Datenbanken, die für Verteilung Konsistenz opfern. Spanner unterstützt sowohl SQL (GoogleSQL- und PostgreSQL-Dialekte) als auch schemaless data models. Es bietet automatisches Sharding, Replikation und Failover. Spanner ist für geschäftskritische Anwendungen konzipiert, die 99.999% Verfügbarkeit erfordern (Multi-Region-Konfigurationen). Cloud SQL bietet regionale relationale Datenbanken, unterstützt aber keine globale Verteilung. Firestore bietet globale Verteilung für Dokumentdaten, aber ohne relationale Semantik. BigQuery ist für Analytics, nicht für transaktionale Workloads. Prüfungstipp: Global + strong consistency + relational + ACID = Cloud Spanner. Cloud SQL = nur regional. Firestore = NoSQL. 99.999% = Multi-Region Spanner.

Quellecloud.google.com

Konfigurieren von Zugriff und Sicherheit5 / 5

Du musst VMs in einem privaten Subnet (keine externen IP-Adressen) erlauben, Softwarepakete aus dem Internet herunterzuladen, während eingehende Verbindungen aus dem Internet verhindert werden. Welchen Service solltest du verwenden?

AlexGanze Erklärung von Alex

Cloud NAT (Network Address Translation) ermöglicht VMs in einem privaten Subnet ohne externe IP-Adressen den Zugriff auf das Internet für ausgehende Verbindungen (egress), während unerwünschte eingehende Verbindungen verhindert werden. Konfiguriere Cloud NAT auf einem Cloud Router in derselben Region wie dein Subnet. Cloud NAT ist ein verteilter, softwaredefinierter Managed Service — er hängt nicht von VMs oder einem einzelnen Gateway-Gerät ab. Er skaliert NAT IP addresses automatisch und bietet hohe Verfügbarkeit. Cloud NAT erhält die Netzwerkbandbreite (keine Reduzierung pro VM) und unterstützt Logging für Connection Tracking. VMs mit externen IPs verwenden Cloud NAT nicht — sie verwenden automatisch 1:1 NAT. Cloud NAT unterstützt sowohl Public NAT (Internetzugriff) als auch Private NAT (VPC-to-VPC oder on-premises). Jedes Cloud NAT gateway ist regional und mit einem Cloud Router sowie einem VPC network verbunden. Cloud NAT wirkt sich nicht auf ingress traffic aus. Prüfungstipp: Cloud NAT = nur egress-Internetzugriff für private VMs. Verteilt, managed, auto-scaling. Regional pro Cloud Router. Kein ingress.

Quellecloud.google.com

310 Fragen, gebaut wie die Prüfung

Der GCP-ACE-Pool deckt jede Domain ab und wird laufend um neue Fragen erweitert. Eine Probeprüfung stellt dir 55 Fragen am Stück, mit derselben 120-Minuten-Uhr wie am Prüfungstag.

Prüfprotokoll: GCP-ACE

Spec-Abgleich gegen Google Cloud11. August 2026

zuletzt gegen die offizielle Google Cloud-Quelle verifiziert

Blueprint-Deckung12 offizielle Lernziele

verteilt auf 4 Domains, laut offiziellem Prüfungsleitfaden

Pool-Größe310 Fragen

= 5 volle Probeprüfungen à 55 Fragen — nie dieselbe Frage zweimal

Kanonisch validiert310 von 310

einzeln gegen offizielle Google Cloud-Dokumentation geprüft — Antwort, Optionen und Erklärung, Quelle zitiert

Methodik offen dokumentiert.So entstehen unsere Fragen →

Vorbereitung auf GCP-ACE

Wie lange du brauchst, hängt davon ab, wie viel Praxiserfahrung du mitbringst. Den Rest legt der Anbieter fest: wie die Prüfung abläuft, wie schnell du wiederholen darfst und wie lange das Zertifikat gültig bleibt.

Die Prüfung läuft über Pearson VUE, entweder online beaufsichtigt oder in einem Testcenter, und wird auf Englisch, Japanisch, Spanisch und Portugiesisch angeboten. Die Zertifizierung gilt 3 Jahre. Statt einer kompletten Wiederholung bietet Google Cloud innerhalb des Verlängerungszeitraums eine kürzere Renewal-Prüfung mit 20 Fragen an.

Dein Plan: GCP-ACE

Vorbereitung

Lernzeit50–120 Std.

typischerweise rund 50 Std., wenn du ohnehin mit diesen Technologien arbeitest, rund 120 Std. bei komplettem Neueinstieg

LevelMittelstufe
Vorher sinnvollKeine formalen Voraussetzungen. Empfohlen werden mindestens 6 Monate praktische Erfahrung mit Google Cloud.

Prüfungstag & danach

PrüfungsartOnline beaufsichtigt (Pearson VUE) oder vor Ort beaufsichtigt in Prüfungszentren
Wiederholungsregeln14 Tage Wartezeit nach dem ersten nicht bestandenen Versuch, 60 Tage nach dem zweiten, 365 Tage nach dem dritten. Maximal 4 Versuche innerhalb von 2 Jahren.
Gültig3 Jahre

Die Zertifizierung ist 3 Jahre gültig. Innerhalb des Verlängerungszeitraums kannst du eine Renewal-Prüfung ablegen (20 Fragen, 1 Stunde, 5).

Die Stundenzahl ist unsere eigene Planungsschätzung — Google Cloud veröffentlicht keine Vorbereitungszeit für diese Prüfung. Ein Startwert für deinen Kalender, keine Vorgabe.

Häufige Fehler

IAM bringt alle ins Straucheln, die nicht sauber zwischen Basic-, Predefined- und Custom-Rollen unterscheiden oder aus Gewohnheit breite Berechtigungen vergeben, statt sich an Least Privilege zu halten. Die Wahl zwischen Compute Engine, GKE, Cloud Run und Cloud Functions kommt immer wieder vor, und richtig liegst du nur, wenn du die Abwägungen schon kennst. Die Prüfung lässt dir keine Zeit, sie dir vor Ort herzuleiten. VPC-Firewall-Regeln und Peering verhalten sich anders, als man es aus der Welt eines einzelnen Cloud-Anbieters erwartet. Und wer nur die Console kennt, verliert bei Fragen nach einem konkreten Flag oder Befehl Zeit, weil ihm die alltägliche gcloud-CLI-Syntax fehlt.

Stolperstellen: GCP-ACE

  1. 01IAM Roles

    Basic, Predefined und Custom Roles werden durcheinandergebracht, und das Least-Privilege-Prinzip bleibt dabei auf der Strecke.

  2. 02Compute Options

    Unklarheit darüber, wann du Compute Engine, GKE, Cloud Run oder Cloud Functions nehmen solltest.

  3. 03gcloud Commands

    Die gängigen gcloud-CLI-Befehle zum Verwalten von Ressourcen sitzen nicht.

  4. 04VPC Networking

    VPC-Subnets, Firewall Rules und Network Peering werden falsch verstanden.

  5. 05GKE vs Cloud Run

    Du entscheidest dich zwischen den Container-Optionen, ohne die Tradeoffs wirklich zu kennen.

  6. 06Billing and Quotas

    Aufbau der Billing Accounts, Budgets und Quota-Verwaltung werden übersehen.

Pass-IT trainiert dich gezielt auf genau diese Schwächen — adaptiv & verteilt →

Häufige Fragen

Was sind häufige Fehler bei der Prüfung Associate Cloud Engineer?

Häufige Fallstricke sind: IAM Roles, Compute Options, gcloud Commands, VPC Networking, GKE vs Cloud Run, Billing and Quotas. Konzentriere deine Lernzeit auf diese Bereiche, um keine Punkte zu verlieren.

Welche Erfahrung brauchst du für den Associate Cloud Engineer?

Google setzt keine formale Voraussetzung und empfiehlt mindestens sechs Monate praktische Arbeit mit Google Cloud. Die Prüfung dreht sich stark um gcloud-Befehlssyntax und die Auswahl von IAM-Rollen, deshalb bleiben bei reiner Console-Erfahrung meist Lücken.

Was passiert, wenn du den Associate Cloud Engineer nicht bestehst?

Googles Wartezeiten steigen deutlich an: 14 Tage nach dem ersten Fehlversuch, 60 Tage nach dem zweiten und ein ganzes Jahr nach dem dritten, bei maximal vier Versuchen innerhalb von zwei Jahren. Ein zweiter Versuch kostet dich damit viel mehr Zeit als bei den meisten anderen Prüfungen, deshalb lohnt es sich, wirklich bereit zu sein, statt den ersten Termin als Probelauf zu behandeln.

Wie lange ist der Associate Cloud Engineer gültig?

Drei Jahre. Google bietet im Zeitfenster vor dem Ablauf eine kürzere Renewal-Prüfung an, sodass du die komplette Zertifizierung nicht noch einmal ablegen musst.

Welche Associate-Cloud-Engineer-Domains wiegen am schwersten?

Planning and implementing a cloud solution und Ensuring successful operation sind mit je 30% am schwersten, dahinter folgen Setting up a cloud solution environment und Configuring access and security mit je 20%. Google veröffentlicht diese Zahlen direkt.

Wie solltest du für den Associate Cloud Engineer lernen?

Rund 80 Stunden sind ein realistisches Budget, und was die meisten aus dem Konzept bringt, sind IAM-Rollen, die Wahl zwischen den Compute-Optionen und der Unterschied zwischen GKE und Cloud Run. Angesichts der steigenden Wartezeiten bei Wiederholungen ist zu viel Vorbereitung günstiger als ein zweiter Versuch. Unser Guide zeigt dir, in welcher Reihenfolge du vorgehst. Zum GCP-ACE-Lernguide

Pass-IT ist ein unabhängiges Lernwerkzeug und weder mit Google Cloud verbunden noch von Google Cloud unterstützt; Google Cloud und Prüfungsnamen sind Marken ihrer jeweiligen Inhaber.

Eine Zertifizierung. Eine Zahlung.

Voller Zugang zu GCP-ACE

Du bekommst den vollständigen Fragenpool für diese Zertifizierung. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, woran du als Nächstes arbeiten solltest.

Zugang zu GCP-ACE für $29.99 kaufenEinmal zahlen. Dauerhafter Zugang zu dieser Zertifizierung.
Kostenlos prüfen, ob du bereit bist20 Fragen. Keine Karte nötig. Sieh vor dem Kauf, was du üben solltest.

Erreiche 80 % Readiness und bestehe die Prüfung — oder du bekommst dein Geld zurück.

So funktioniert der Score →