GuíasCDL Cloud Digital Leader
Practicar ahora
GoogleFundamentosGratis~50 min lectura

Guía completa
CDL Cloud Digital Leader

Toca cualquier servicio para ver más detalles y documentación oficial.

D1

Transformación digital con Google Cloud

17% del examen

¿Qué es la transformación digital?

La transformación digital es el proceso de usar tecnología para mejorar el rendimiento, alcanzar nuevos objetivos o crear nuevos modelos de negocio.

1

Reimaginar

Rediseñar procesos de negocio aprovechando capacidades cloud que no existen on-premises.

2

Innovar

Lanzar nuevos productos y servicios más rápido gracias a la agilidad de la nube.

3

Escalar

Crecer a mercados globales sin invertir en infraestructura física en cada región.

Por qué Google Cloud

FortalezaDetalle
Red globalRed privada de fibra óptica submarina que conecta todos los datacenters. Baja latencia global.
Seguridad by designInfraestructura diseñada desde cero para seguridad. Chip Titan, BeyondCorp Zero Trust.
IA y MLLíderes en IA: TensorFlow, TPUs, Vertex AI, Gemini. Años de ventaja en modelos de fundación.
SostenibilidadCarbon neutral desde 2007. Meta de 24/7 energía libre de carbono para 2030.
Datos y analíticaBigQuery procesa petabytes en segundos. Looker para BI. Líderes en análisis a escala.
Open sourceKubernetes, TensorFlow, Istio — todos creados por Google y donados a la comunidad.

Infraestructura global de Google Cloud

ComponenteDescripción
RegionesÁreas geográficas con múltiples zonas. Más de 40 regiones. Elige por latencia, compliance o precio.
Zonas3+ zonas por región, físicamente separadas. Alta disponibilidad desplegando en múltiples zonas.
Edge NetworkMás de 100 puntos de presencia para Cloud CDN y Cloud Interconnect. Latencia mínima al usuario final.
Red privadaToda la comunicación entre servicios GCP va por la red privada de Google, nunca por internet público.
Regiones multi-regiónUS, EU, APAC: grupos de regiones para replicación automática de datos con máxima disponibilidad.

Una región tiene múltiples zonas (mínimo 3). Para alta disponibilidad despliega en múltiples zonas. Para recuperación ante desastres, en múltiples regiones. Las regiones multi-región son solo para Cloud Storage y algunos servicios gestionados.

D2

Exploración de datos con Google Cloud

18% del examen

Almacenamiento y bases de datos

Haz clic en cualquier servicio para ver más detalles

ServicioTipoCaso de uso
Cloud SpannerSQL globalBase de datos relacional distribuida globalmente. Transacciones ACID a escala masiva.
BigtableNoSQL columnarPetabytes de datos de series temporales, IoT, AdTech. Baja latencia sub-10ms.
MemorystoreCaché en memoriaRedis y Memcached administrados. Para sesiones, caché de consultas y pub/sub simple.
AlloyDBPostgreSQL+PostgreSQL compatible, 4x más rápido para cargas analíticas. Alternativa premium a Cloud SQL.

BigQuery: análisis a escala

Haz clic en cualquier servicio para ver más detalles

CaracterísticaDetalle
ArquitecturaAlmacenamiento columnar separado del cómputo. Puede escalar ambos independientemente.
BigQuery MLEntrena y despliega modelos ML con SQL. Sin mover datos a otra plataforma.
Looker StudioHerramienta de BI gratuita que se conecta directamente a BigQuery para dashboards.
BigQuery OmniConsulta datos en AWS S3 o Azure Blob Storage desde BigQuery usando SQL.
StreamingInserta datos en tiempo real con latencia de segundos para análisis casi en vivo.

Pipelines y procesamiento de datos

ServicioFunción
DataflowProcesamiento de datos en batch y streaming. Basado en Apache Beam. Serverless.
DataprocClusters administrados de Hadoop y Spark. Para cargas BigData existentes.
Cloud Data FusionETL visual con interfaz drag-and-drop. Sin código para integraciones de datos.
LookerPlataforma de BI empresarial con LookML. Para análisis y exploración de datos de negocio.
DataplexGestión unificada de datos distribuidos. Gobernanza, calidad y descubrimiento de datos.

El patrón de streaming estándar en GCP es: fuente de datos → Pub/Sub → Dataflow → BigQuery. Para batch: Cloud Storage → Dataflow → BigQuery. BigQuery puede leer directamente de Cloud Storage también.

D3

IA e innovación con Google Cloud

18% del examen

APIs de IA preentrenadas

APIFunciónCuándo
Vision APIDetecta objetos, caras, texto (OCR), moderación de contenido en imágenesAnalizar imágenes sin entrenar modelo propio
Natural Language APIAnálisis de sentimiento, entidades, sintaxis y clasificación de textoNLP sin ML propio: reviews, tickets de soporte
Speech-to-TextTranscripción de audio a texto en 125+ idiomas con puntuación automáticaTranscribir calls, reuniones, comandos de voz
Text-to-SpeechSíntesis de voz natural con voces de WaveNet y StudioAsistentes de voz, lectura de contenido
Translation APITraducción automática de texto en 100+ idiomas con detección automáticaLocalización de apps, soporte multiidioma
Video Intelligence APIDetecta objetos, acciones y texto dentro de videos en tiempo realModeración de contenido, análisis de video
Document AIExtrae datos estructurados de documentos (facturas, contratos, formularios)Automatización de procesos con documentos

Vertex AI: plataforma de ML

Haz clic en cualquier servicio para ver más detalles

AutoML

Modelos sin código: tabular, imágenes, texto, video. Google busca la mejor arquitectura automáticamente.

Custom Training

Entrena con tu código (TensorFlow, PyTorch, scikit-learn) en hardware gestionado de Google.

Vertex Workbench

Notebooks Jupyter administrados con acceso a GPUs y TPUs para exploración de datos y experimentos.

Model Registry

Versionado y gestión del ciclo de vida de modelos: registro, monitoreo y despliegue en endpoints.

IA Generativa con Google Cloud

Servicio/ConceptoDescripción
GeminiFamilia de modelos multimodales de Google (texto, imágenes, código, video, audio). Disponible en Vertex AI.
Vertex AI StudioInterfaz para probar y hacer prompt engineering con modelos Gemini y otros modelos de fundación.
Model GardenCatálogo de modelos de fundación de Google y terceros (Llama, Mistral, etc.) listos para usar.
Gemini for Google WorkspaceIA generativa integrada en Gmail, Docs, Sheets, Meet. Para productividad empresarial.
GroundingFundamentar respuestas de IA con datos propios para reducir alucinaciones. Conecta con Cloud Search o datos en GCS.
Embeddings APIGenera vectores numéricos de texto para búsqueda semántica, recomendaciones y RAG.

Para el CDL: diferencia entre APIs preentrenadas (usas el modelo de Google tal cual), Vertex AI AutoML (entrenas con tus datos sin código), y Vertex AI Custom Training (código propio). Para GenAI: Gemini es el modelo de fundación principal de Google Cloud.

D4

Modernización de infraestructura y aplicaciones

20% del examen

Cómputo en Google Cloud

Haz clic en cualquier servicio para ver más detalles

ServicioAbstracciónCuándo
App EnginePaaSApps web sin gestionar nada de infraestructura. Estándar (sin estado) o Flexible (contenedores).
Bare MetalHardwareServidores físicos dedicados para cargas especializadas como bases de datos Oracle.
VMware EngineVMware as a ServiceMigrar cargas VMware on-premises sin refactorizar. Mantiene herramientas VMware existentes.

Redes en Google Cloud

ServicioFunción
VPCRed privada virtual GLOBAL (única diferencia con AWS). Una VPC puede tener subnets en todas las regiones.
Cloud Load BalancingBalanceo de carga HTTP/S global con Anycast IP. Single VIP que enruta al backend más cercano en el mundo.
Cloud CDNRed de distribución de contenido integrada con Cloud Load Balancing. Caché en Edge Locations.
Cloud DNSDNS administrado de alta disponibilidad con 100% de SLA. Integrado con Cloud Load Balancing.
Cloud InterconnectConexión de red privada de alta velocidad entre on-premises y GCP. Alternativa a VPN para mayor ancho de banda.
Cloud VPNConexión cifrada IPsec entre on-premises y VPC. Para cargas con menor requerimiento de ancho de banda.

Migración y modernización

EstrategiaDescripciónEsfuerzo
Rehost (Lift & Shift)Mover VMs on-premises a Compute Engine sin cambios. Rápido pero sin aprovechar cloud nativo.Bajo
Replatform (Lift & Reshape)Pequeños cambios para usar servicios administrados (ej: migrar MySQL a Cloud SQL).Medio
RefactorRefactorizar código para aprovechar características cloud (contenedores, microservicios, PaaS).Alto
RearchitectRediseñar la aplicación desde cero con arquitectura cloud-native (serverless, event-driven).Muy alto
ReplaceReemplazar la aplicación con un SaaS equivalente (ej: migrar Exchange a Google Workspace).Variable

Herramientas de migración clave

Migrate to VMs

Migra VMs VMware/AWS/Azure a Compute Engine

Database Migration

Migra MySQL/PostgreSQL a Cloud SQL con mínimo downtime

BigQuery Migration

Migra data warehouses Teradata, Redshift a BigQuery

GKE Enterprise

Gestiona apps en GCP, on-premises y otras nubes con Kubernetes unificado

D4 tiene el mayor peso (20%). Memoriza la diferencia entre Compute Engine (VMs/IaaS), GKE (Kubernetes), Cloud Run (contenedores serverless) y Cloud Functions (funciones serverless). El examen dará un escenario y pedirá cuál elegir.

D5

Confianza y seguridad con Google Cloud

14% del examen

Modelo de responsabilidad compartida

🏢 Google — Seguridad DE la nube

  • • Hardware y datacenters físicos
  • • Red privada global
  • • Hipervisor y plataforma
  • • Software de servicios administrados
  • • Chip Titan para integridad del boot

👤 Cliente — Seguridad EN la nube

  • • Datos del cliente
  • • IAM, usuarios y accesos
  • • Configuración de aplicaciones
  • • SO de Compute Engine (IaaS)
  • • Cifrado de datos del cliente

Nota: en PaaS (Cloud Run, App Engine) y SaaS (Google Workspace), Google asume más responsabilidad. En IaaS (Compute Engine) el cliente asume más.

IAM y control de acceso

Haz clic en cualquier servicio para ver más detalles

ConceptoDescripción
PrincipalQuién: cuenta Google, grupo, Service Account, dominio de Workspace, identidad federada
RoleQué puede hacer: colección de permisos. Basic / Predefined / Custom
PolicyVincula principals a roles en un recurso específico
Service AccountIdentidad para apps y VMs, no para personas. Accede a APIs sin credenciales hardcodeadas
Workload IdentityPermite a pods de GKE actuar como Service Accounts sin gestionar claves
IAM ConditionsAcceso condicional por hora, IP, etiqueta de recurso, etc.

Servicios de seguridad

ServicioFunción
Cloud ArmorWAF y protección DDoS para recursos detrás de Cloud Load Balancing.
Security Command CenterVisibilidad centralizada de amenazas, vulnerabilidades y cumplimiento en toda la organización GCP.
Cloud KMSKey Management Service: gestiona claves de cifrado. CMEK para cifrar datos con tus propias claves.
Secret ManagerAlmacena y gestiona secretos (API keys, passwords, certificados) con rotación automática.
Google Security OperationsSIEM y SOAR de Google para detección de amenazas a escala. Analiza logs de seguridad con IA.
Chrome Enterprise PremiumZero Trust Network Access. Verifica identidad y dispositivo, no ubicación de red.
VPC Service ControlsPerímetros de seguridad para datos sensibles. Previene exfiltración de datos fuera del perímetro.

Shared Responsibility: en Compute Engine (IaaS), el cliente es responsable del sistema operativo, parches y configuración de red dentro de la VM. En Cloud Run o App Engine (PaaS), Google gestiona el SO. En Google Workspace (SaaS), Google gestiona todo el stack excepto los datos del cliente.

D6

Escalar con las operaciones de Google Cloud

13% del examen

Cloud Operations Suite

Haz clic en cualquier servicio para ver más detalles

ServicioFunción
Cloud MonitoringMétricas de rendimiento, dashboards personalizados, alertas y SLO tracking.
Cloud LoggingAlmacena y analiza logs de todos los servicios GCP. Cloud Audit Logs para auditoría.
Cloud TraceAnálisis de latencia distribuida. Encuentra cuellos de botella en microservicios.
Cloud ProfilerAnaliza el consumo de CPU y memoria del código en producción con overhead mínimo.
Error ReportingAgrega y prioriza errores de aplicaciones automáticamente. Notifica nuevos errores.

Gestión de costos en Google Cloud

💰

Cloud Billing

Gestión centralizada de facturación. Configura alertas de presupuesto y exporta datos de costos.

📊

Cost Management Tools

Herramientas integradas en la consola para ver costos desglosados por servicio, proyecto o etiqueta.

🔔

Budget Alerts

Configura presupuestos y recibe alertas cuando el gasto supera umbrales definidos.

🔍

Recommender

IA que sugiere optimizaciones de costos: VMs infrautilizadas, recursos idle, CUDs aplicables.

DescuentoDescripciónAhorro
Sustained Use Discounts (SUD)Automático: por usar una VM >25% del mes. Sin compromiso.Hasta 30%
Committed Use Discounts (CUD)Compromiso de 1-3 años de recursos específicos.Hasta 57%
Preemptible/Spot VMsVMs interrumpibles de capacidad sobrante de Google.Hasta 91%
Free TierUso gratuito mensual: Cloud Storage, Compute Engine, BigQuery, etc.Variable

SRE y principios de confiabilidad

ConceptoDefinición
SLI (Service Level Indicator)Métrica específica que mide la salud del servicio (ej: tasa de errores, latencia p99)
SLO (Service Level Objective)Objetivo para el SLI (ej: "99.9% de requests en < 200ms en los últimos 30 días")
SLA (Service Level Agreement)Contrato con el cliente. Si el SLO no se cumple, hay consecuencias económicas.
Error BudgetCantidad de fallas permitidas = 100% - SLO. Balancea velocidad de desarrollo vs confiabilidad.
MTTR / MTBFMTTR = tiempo medio de recuperación. MTBF = tiempo medio entre fallos.

SUD (Sustained Use Discounts) son automáticos — Google aplica el descuento sin ninguna acción de tu parte. CUD requiere compromiso explícito. Preemptible/Spot son baratas pero tu app debe tolerar interrupciones.

Tips para el día del examen

☁️

IaaS vs PaaS vs SaaS en GCP: Compute Engine=IaaS, App Engine/Cloud Run=PaaS, Google Workspace=SaaS. El examen da escenarios para elegir el modelo correcto.

🌍

Jerarquía de recursos: Organization → Folder → Project → Resource. Las políticas de IAM se heredan hacia abajo. Un proyecto es la unidad base de facturación y aislamiento.

🤖

APIs de IA preentrenadas: Vision API=imágenes, Natural Language API=texto, Speech-to-Text/Text-to-Speech, Translation API, Video Intelligence API. No requieren ML propio.

💾

Almacenamiento correcto: Firestore=NoSQL docs, Cloud SQL=SQL relacional, Bigtable=NoSQL columnar a escala, Spanner=SQL global, Cloud Storage=objetos, Memorystore=caché.

🔒

Seguridad: IAM controla quién hace qué. Cloud Armor protege HTTP/S. VPC Service Controls añade perímetros de seguridad. Security Command Center centraliza visibilidad.

📊

BigQuery es serverless. Se factura por datos procesados en consultas. Usa LIMIT y SELECT específico para reducir costos. Para dashboards en tiempo real considera BI Engine.

Compute: Compute Engine=VMs, GKE=Kubernetes, Cloud Run=contenedores serverless, Cloud Functions=funciones serverless, App Engine=apps web sin infraestructura.

🌐

Redes: VPC es global (no por región como AWS). Una sola VPC puede tener subnets en múltiples regiones. Cloud Load Balancing es global y anycast.

💰

Facturación por minuto (no por hora). Sustained Use Discounts automáticos (hasta 30%). Committed Use Discounts (hasta 57%). Preemptible/Spot VMs hasta 91% descuento.

🔄

Modernización: 6 Rs de migración (Rehost, Replatform, Refactor, Rearchitect, Rebuild, Replace). GKE Enterprise gestiona workloads en GCP, on-premises y otras nubes.

📈

SRE y operaciones: SLI=métrica de salud, SLO=objetivo del SLI, SLA=contrato con cliente. Error budget = 100% - SLO. Cloud Monitoring y Logging son parte de Cloud Operations Suite.

🤝

Responsabilidad compartida: Google gestiona la infraestructura física, red y servicios gestionados. Cliente gestiona datos, acceso IAM, configuración de apps y cifrado de datos.

¿Quieres más profundidad?

Esta guía es un resumen rápido. Visita la sección Deep Dive para exploración exhaustiva con casos reales, análisis de costos y decisiones arquitectónicas.

¿Listo para poner a prueba lo aprendido?

Crea tu cuenta gratis y empieza hoy con 15 preguntas de CDL — sin tarjeta de crédito.

Ya tienes cuenta? Ir directo al simulacro →