EnglishDeutschFrançaisEspañolPortuguês

Google Cloud · GCP-ACE · Intermediate

Associate Cloud Engineer — Questions d'entraînement et examen blanc

Prépare GCP-ACE avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

55Questions de l’examen blanc
120minTemps imparti

Vérifié auprès de Google Cloud · août 2026 · Version actuelle de l’examen

À propos de l’examen

La certification Associate Cloud Engineer valide ta capacité concrète à déployer des applications, à surveiller les opérations et à gérer des solutions d’entreprise sur Google Cloud. Elle couvre tout le cycle de vie de la gestion d’une solution cloud : mise en place des projets, configuration du compute et du réseau, sécurité et supervision opérationnelle.

C’est le point de départ recommandé pour les professionnels de l’informatique et les ingénieurs qui travaillent directement avec Google Cloud. Elle prouve ta capacité pratique à utiliser la Cloud Console, Cloud Shell et le CLI gcloud pour gérer une infrastructure cloud réelle.

Essaie cinq questions sur GCP-ACE

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Associate Cloud Engineer, accompagnées de leurs réponses et explications.

Configuration des accès et de la sécurité1 / 5

Ton application sur Compute Engine doit écrire des données dans un topic Pub/Sub et lire depuis Cloud Storage. Tu veux respecter le principe du moindre privilège. Quelle approche dois-tu utiliser ?

AlexExplication complète d’Alex

La bonne pratique Google Cloud consiste à créer des comptes de service dédiés ne disposant que des rôles IAM nécessaires. Pour écrire dans Pub/Sub, attribue roles/pubsub.publisher. Pour lire depuis Cloud Storage, attribue roles/storage.objectViewer. Le rôle de base Editor accorde des autorisations beaucoup trop larges sur tous les services, ce qui va à l'encontre du moindre privilège. Stocker des clés API sur les VM n'est pas sécurisé et devient inutile dès que tu utilises des comptes de service. Le compte de service Compute Engine par défaut possède souvent le rôle Editor, bien trop permissif pour la production. Crée toujours des comptes de service dédiés à un usage précis. Ref: cloud.google.com/iam/docs/best-practices

Sourcecloud.google.com

Planification et mise en œuvre d'une solution cloud3 / 5

Tu dois créer un modèle d'instance Compute Engine qui utilise une image personnalisée que tu as déjà créée. Quelle commande gcloud crée ce modèle ?

AlexExplication complète d’Alex

La commande correcte est gcloud compute instance-templates create, qui crée un modèle d'instance sous le service compute. L'option --image indique l'image du disque de démarrage et --machine-type définit la taille de la VM. Les modèles d'instance définissent des configurations de VM réutilisables pour les groupes d'instances gérés. Les autres options utilisent une syntaxe de commande non valide : instances create-template confond la sous-commande instances, instance-groups create-template place à tort la création de modèles sous les groupes d'instances, et templates create n'est pas un chemin gcloud compute valide. Ref: docs.cloud.google.com/compute/docs/instance-templates/create-instance-templates

Sourcecloud.google.com

Planifier et implémenter une solution cloud4 / 5

Tu dois sélectionner un service de base de données managé pour une application distribuée mondialement qui nécessite une cohérence forte, une sémantique relationnelle et une mise à l’échelle horizontale. Quel service Google Cloud dois-tu utiliser ?

AlexExplication complète d’Alex

Cloud Spanner est la seule base de données managée Google Cloud qui fournit une distribution mondiale avec cohérence forte et sémantique relationnelle (SQL, schémas, transactions ACID). Spanner utilise TrueTime pour la cohérence externe, la garantie de cohérence la plus stricte, plus forte que la sérialisabilité ou la linéarisabilité. Il évolue horizontalement entre les régions tout en conservant une cohérence forte, contrairement aux bases de données relationnelles traditionnelles qui sacrifient la cohérence pour la distribution. Spanner prend en charge à la fois SQL (dialectes GoogleSQL et PostgreSQL) et les modèles de données sans schéma. Il fournit le sharding automatique, la réplication et le failover. Spanner est conçu pour les applications critiques nécessitant une disponibilité de 99,999 % (configurations multi-régions). Cloud SQL fournit des bases de données relationnelles régionales, mais ne prend pas en charge la distribution mondiale. Firestore fournit une distribution mondiale pour les données documentaires, mais sans sémantique relationnelle. BigQuery est destiné à l’analytics, pas aux workloads transactionnels. Astuce d’examen : mondial + cohérence forte + relationnel + ACID = Cloud Spanner. Cloud SQL = régional uniquement. Firestore = NoSQL. 99,999 % = Spanner multi-régions.

Sourcecloud.google.com

Configurer l’accès et la sécurité5 / 5

Tu dois permettre à des VMs dans un sous-réseau privé (sans adresses IP externes) de télécharger des packages logiciels depuis internet tout en empêchant les connexions entrantes depuis internet. Quel service dois-tu utiliser ?

AlexExplication complète d’Alex

Cloud NAT (Network Address Translation) permet aux VMs dans un sous-réseau privé sans adresses IP externes d’accéder à internet pour les connexions sortantes (egress) tout en empêchant les connexions entrantes non sollicitées. Configure Cloud NAT sur un Cloud Router dans la même région que ton sous-réseau. Cloud NAT est un service managé distribué et software-defined : il ne dépend d’aucune VM ni d’un appareil gateway unique. Il met automatiquement à l’échelle les adresses IP NAT et fournit une haute disponibilité. Cloud NAT préserve la bande passante réseau (pas de réduction par VM) et prend en charge la journalisation pour le suivi des connexions. Les VMs avec des IP externes n’utilisent pas Cloud NAT : elles utilisent automatiquement un NAT 1:1. Cloud NAT prend en charge à la fois Public NAT (accès internet) et Private NAT (VPC-to-VPC ou on-premises). Chaque gateway Cloud NAT est régionale et associée à un Cloud Router et à un réseau VPC. Cloud NAT n’affecte pas le trafic ingress. Astuce d’examen : Cloud NAT = accès internet egress-only pour les VMs privées. Distribué, managé, auto-scaling. Régional par Cloud Router. Pas d’ingress.

Sourcecloud.google.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

439 questions d’entraînement

Utilise la banque de questions Pass-IT pour t’entraîner pour GCP-ACE. Les examens blancs sont réglés sur 55 questions en 120 minutes.

Détails de la banque de questions : GCP-ACE

Informations sur l’examen vérifiées auprès de Google Cloud11 août 2026

date de la dernière vérification auprès de la source officielle de Google Cloud

Objectifs du guide12 objectifs répertoriés dans le guide officiel

répartis entre 4 domaines dans le guide officiel de l’examen

Taille de la banque439 questions

= La taille de la banque équivaut à 7 séries de 55 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Questions marquées comme vérifiées à partir des sources439 sur 439

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Google Cloud

Contenu de l’examen

Planifier et mettre en œuvre une solution, puis la maintenir en production : chacun de ces deux domaines pèse 30 % de l’examen, soit trois questions sur cinq à eux deux. La première moitié couvre le choix du compute (Compute Engine, GKE, Cloud Run ou serverless) et le provisionnement des couches storage, données et networking qui le soutiennent, Terraform ou Config Connector compris pour l’infrastructure as code. La seconde va au-delà de la construction initiale : te connecter à des instances en cours d’exécution, redimensionner des node pools GKE, interpréter les alertes Cloud Monitoring, filtrer la sortie de Cloud Logging pour remonter à la source d’un problème applicatif. La mise en place de l’environnement et la configuration des accès se partagent à parts égales les 40 % restants : hiérarchie des ressources et contrôles de facturation d’un côté, rôles IAM et permissions des service accounts de l’autre.

Cette pondération avantage ceux qui ont déjà fait vivre un projet au-delà du premier jour. Les questions attendent que tu diagnostiques un cluster en production ou un pipeline de logs défaillant sous la pression du chrono, une compétence bien différente de celle qui consiste à savoir le provisionner.

Programme de l’examen : GCP-ACE

Setting up a cloud solution environment~20%

Stand up the resource hierarchy, IAM roles, and Cloud Identity setup a new project needs, and get billing under control with linked accounts, budgets, and spend alerts.

≈ 16 h
Planning and implementing a cloud solution~30%

Plan and implement compute resources across Compute Engine, GKE, and serverless platforms, and plan and implement storage, data, and networking resources such as VPCs, firewall rules, and load balancers. Also covers using infrastructure-as-code and AI-assisted tooling to provision cloud resources.

≈ 24 h
Ensuring the successful operation of a cloud solution~30%

Manage compute, storage, and networking resources in production, including instances, snapshots, GKE clusters, and IP addressing. Also covers monitoring and logging using Cloud Monitoring, Cloud Logging, and diagnostic tools to investigate application issues.

≈ 24 h
Configuring access and security~20%

Manage IAM policies and role assignments across the resource hierarchy, and create and manage service accounts including permissions, impersonation, and Workload Identity Federation.

≈ 16 h

Format de l’examen et types de questions

L’examen propose 50 à 60 questions à choix unique et à choix multiple dans une fenêtre de 120 minutes, avec une répartition d’environ 80 % de questions à réponse unique pour 20 % à réponses multiples. La plupart sont des mises en situation : une courte description d’un déploiement ou d’un incident opérationnel, suivie d’une décision à prendre sur la commande gcloud, le réglage IAM, la configuration networking ou l’opération Kubernetes qui résout le problème.

Types de questions : GCP-ACE

Choix multiple80%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Réponse multiple20%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Consulte Google Cloud pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à GCP-ACE

L’examen passe par Pearson VUE, en ligne avec surveillance à distance ou dans un centre d’examen, et il est proposé en anglais, japonais, espagnol et portugais. La certification reste valable 3 ans ; plutôt que de tout repasser, tu peux passer un examen de renouvellement plus court, 20 questions, pendant la période d’éligibilité au renouvellement.

Préparation et modalités : GCP-ACE

Préparation

Exemple de durée de préparation50–120 h

fourchette illustrative pour t’organiser : de 50 h avec une expérience pertinente à 120 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauIntermédiaire
Connaissances conseilléesAucun prérequis officiel. Six mois d'expérience pratique sur Google Cloud sont recommandés.

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou surveillé sur place dans un centre d'examen
Conditions de nouvelle tentative14 jours d'attente après le premier échec, 60 jours après le deuxième, 365 jours après le troisième. Maximum 4 tentatives sur une période de 2 ans.
Validité de la certification3 ans

La certification est valable 3 ans. Un examen de renouvellement (20 questions, 1 heure, 5) est proposé pendant la période d'éligibilité au renouvellement.

Erreurs fréquentes

Points à revoir : GCP-ACE

  1. 01IAM Roles

    Confondre les rôles basic, predefined et custom, et oublier au passage le principe du moindre privilège

  2. 02Compute Options

    Ne pas savoir dans quel cas choisir Compute Engine plutôt que GKE, Cloud Run ou Cloud Functions

  3. 03gcloud Commands

    Connaître trop mal les commandes gcloud du quotidien pour gérer les ressources

  4. 04VPC Networking

    Se tromper sur les subnets d’un VPC, les firewall rules et la configuration du network peering

  5. 05GKE vs Cloud Run

    Trancher entre les solutions d’orchestration de conteneurs sans en avoir compris les compromis

  6. 06Billing and Quotas

    Négliger la structure des comptes de facturation, les budgets et la gestion des quotas

Questions fréquentes

Quels points méritent une attention particulière pendant la préparation de Associate Cloud Engineer ?

Les points à revoir comprennent IAM Roles, Compute Options, gcloud Commands, VPC Networking, GKE vs Cloud Run, Billing and Quotas. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

Quelle expérience faut-il pour l'Associate Cloud Engineer ?

Google n'impose aucun prérequis formel et recommande au moins six mois de pratique sur Google Cloud. L'examen repose largement sur la syntaxe des commandes gcloud et le choix des rôles IAM : si tu ne connais que la console, il te restera des lacunes.

Que se passe-t-il si tu échoues à l'Associate Cloud Engineer ?

Les délais d'attente de Google s'allongent vite : 14 jours après un premier échec, 60 jours après un deuxième et une année entière après un troisième, avec un maximum de quatre tentatives sur une période de deux ans. Une deuxième tentative te coûte donc bien plus de temps que sur la plupart des examens, d'où l'intérêt d'être vraiment prêt plutôt que de traiter la première session comme un galop d'essai.

Combien de temps l'Associate Cloud Engineer reste-t-il valable ?

Trois ans. Google propose un examen de renouvellement plus court pendant la fenêtre d'éligibilité qui précède l'expiration, ce qui t'évite de repasser toute la certification.

Quels domaines de l'Associate Cloud Engineer pèsent le plus lourd ?

Planning and implementing a cloud solution et Ensuring successful operation pèsent le plus avec 30% chacun, devant Setting up a cloud solution environment et Configuring access and security à 20% chacun. Google publie ces chiffres directement.

Comment réviser pour l'Associate Cloud Engineer ?

Environ 80 heures constituent un budget réaliste, et ce qui piège le plus, ce sont les rôles IAM, le choix entre les options de calcul et la différence entre GKE et Cloud Run. Vu l'allongement des délais avant une nouvelle tentative, en faire trop coûte moins cher qu'un deuxième passage. Notre guide te donne un ordre d'attaque. Lire le guide de révision GCP ACE

Une certification, 12 mois

Entraînement pour GCP-ACE

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →