Le GCP Associate Cloud Engineer se situe au même niveau qu’AWS SAA-C03 ou AZ-104 dans la hiérarchie de certifications Google. Il évalue les compétences opérationnelles sur GCP : déployer des VMs, configurer IAM, gérer des clusters GKE, mettre en place des réseaux. Pas de conceptuel, pas d’architectural. Comptez 6 semaines de préparation ciblée.
Ce que couvre l’examen
L’examen ACE comprend 50 à 60 questions en 2 heures. Google ne publie pas la pondération en pourcentage des domaines, contrairement à Microsoft pour AZ-104 ou AWS pour SAA-C03. Le guide officiel de l’examen organise le contenu en quatre domaines de compétences :
- Configurer un environnement de solution cloud : hiérarchie des ressources GCP, comptes de facturation, création de projets, configuration IAM
- Planifier et implémenter une solution cloud : déploiement de Compute Engine, GKE, Cloud Run, App Engine ; configuration du stockage et des bases de données
- Assurer le bon fonctionnement d’une solution cloud : gestion des charges de travail en cours, monitoring, journalisation, maintenance des accès
- Configurer l’accès et la sécurité : rôles et conditions IAM, comptes de service, sécurité réseau, protection des données
Les frais d’inscription s’élèvent à 125 USD (hors taxes). La certification est valable 3 ans. Google ne publie pas de score de réussite numérique. Vous verrez “reçu” ou “non reçu”, pas un chiffre comme 720 chez AWS ou 700 chez Microsoft.
La vraie difficulté : les décisions compute
Les questions les plus difficiles de l’examen ACE ne portent pas sur ce qu’est GKE. Elles portent sur quand l’utiliser.
GCP propose quatre options de compute principales. L’examen vérifie si vous choisissez la bonne pour un scénario donné :
- Compute Engine : contrôle total, accès au niveau du système d’exploitation. Le bon choix pour migrer des charges de travail existantes avec des configurations d’exécution spécifiques.
- Google Kubernetes Engine (GKE) : Kubernetes géré pour les charges de travail conteneurisées. Adapté quand vous avez besoin d’orchestration de conteneurs avec mise à l’échelle automatique.
- App Engine : entièrement géré, centré sur le code. Adapté quand vous souhaitez exécuter une application sans gérer l’infrastructure.
- Cloud Run : conteneurs serverless. Adapté quand vous voulez la flexibilité des conteneurs sans gérer de cluster.
Scénario typique : une entreprise doit migrer une application monolithique depuis des serveurs Linux bare-metal en minimisant les modifications de l’environnement d’exécution. La réponse est Compute Engine, pas GKE. Les scénarios testent la compréhension du compromis entre contrôle et charge de gestion.
Ce framework de décision traverse toute l’épreuve. Intégrez-le, ne le mémorisez pas.
IAM et réseau
IAM traverse les quatre domaines de l’examen. Les points qui posent le plus de problèmes :
Héritage des stratégies. Les stratégies IAM descendent dans la hiérarchie GCP (organisation → dossier → projet → ressource) et sont additives. Un rôle accordé au niveau de l’organisation s’applique à tous les projets qu’elle contient. Lorsqu’une question demande quel rôle donne accès à une ressource spécifique sans octroyer de permissions inutiles, il faut connaître les rôles prédéfinis avec suffisamment de précision pour choisir le bon.
Comptes de service. L’examen ACE teste quand utiliser un compte de service plutôt qu’une identité utilisateur, et comment limiter ses permissions à exactement ce que nécessite une charge de travail.
Réseau. L’examen couvre la configuration VPC, l’évaluation des règles de pare-feu (entrant/sortant, ordre de priorité, balises cibles), Cloud NAT pour les VMs privées ayant besoin d’un accès internet sortant, le VPC peering et les VPC partagés. Les commandes Cloud SDK (gcloud) apparaissent régulièrement. La syntaxe CLI pour les opérations IAM et réseau courantes est attendue.
Un plan de révision sur 6 semaines
Semaine 1 : Hiérarchie des ressources GCP, comptes de facturation, Cloud Identity. La couche fondamentale. Tous les autres sujets supposent que vous comprenez comment organisations, dossiers et projets s’articulent.
Semaines 2–3 : Compute et conteneurs. Déployer des instances Compute Engine, créer des clusters GKE, configurer des services Cloud Run, déployer une app App Engine. Faites les quatre. Le framework de décision compute ne devient intuitif qu’à travers la pratique comparative. Lire la documentation ne suffit pas.
Semaine 4 : Stockage et bases de données. Cloud Storage (classes de stockage, contrôle d’accès, règles de cycle de vie), Cloud SQL, Firestore, Bigtable, BigQuery. Même logique : quel service pour quel scénario.
Semaine 5 : IAM et réseau en profondeur. Configurer des comptes de service avec des permissions minimales. Construire un VPC, écrire des règles de pare-feu, mettre en place Cloud NAT. Pratiquer les commandes gcloud jusqu’à pouvoir les écrire sans documentation.
Semaine 6 : Examens blancs et révision des points faibles. Suivre les scores par domaine. Les décisions compute et IAM concentrent l’essentiel de la variance. Si des doutes persistent sur ces points, prévoir une semaine supplémentaire avant de s’inscrire.
Référence rapide
| Détail | Valeur |
|---|---|
| Code d’examen | GCP-ACE |
| Nom complet | Associate Cloud Engineer |
| Questions | 50–60 |
| Durée | 2 heures |
| Tarif | 125 USD + taxes |
| Score de réussite | Non publié |
| Validité | 3 ans |
| Renouvellement | 75 USD, 20 questions, 1 heure (possible 180 jours avant expiration) |
| Prérequis | Aucun |
| Expérience recommandée | 6+ mois de pratique GCP |
Google a annoncé une mise à jour de l’examen pour refléter la transition vers Gemini Enterprise Agent Platform. Consultez le guide officiel avant de vous inscrire pour vérifier la terminologie produit actuelle.
La suite
L’ACE certifie que vous êtes opérationnel sur GCP. Les deux étapes naturelles suivantes :
- Professional Cloud Architect : la certification professionnelle Google Cloud la plus reconnue. Couvre la conception de solutions, la planification de migrations, et des scénarios de sécurité et réseau plus complexes. Requiert une véritable expérience d’architecture.
- Renouvellement ACE : à l’expiration des 3 ans, la certification se renouvelle avec un examen plus court (1 heure, 20 questions, 75 USD).
Pour comparer GCP ACE avec AWS SAA-C03 ou AZ-104, la comparaison des certifications cloud détaille la demande du marché et le temps d’étude par fournisseur. Pour choisir sa première certification cloud, première certification cloud couvre la démarche complète.
Les questions GCP ACE sont disponibles dans Pass-IT, basées sur la documentation officielle de Google. Le suivi par domaine montre exactement où se situent vos lacunes. Essai gratuit 7 jours, sans carte bancaire.