Engenheiro DevOps de Nuvem GCP (PCDOE): o que realmente cai no exame
O PCDOE testa práticas de SRE e DevOps no GCP — Cloud Build, Cloud Deploy, pipelines GKE, design de SLO, resposta a incidentes. Veja o que esperar e como ele se compara ao AZ-400 e DOP-C02.
PCDOE — Professional Cloud DevOps Engineer — é a certificação DevOps com sabor SRE do Google. $200, duas horas, cerca de 50 perguntas, validade de dois anos. Se você já fez algum exame Profissional do Google, esse é o formato padrão. O que não é padrão é a densidade dos estudos de caso. O PCDOE tem a reputação de ser um dos exames profissionais do Google mais difíceis de passar na primeira tentativa, e a razão é quase inteiramente que as perguntas são longas, ricas em cenários e assumem que você realmente executou um serviço em produção.
As taxas de aprovação não são publicadas — o Google também não publica pontuações numéricas, apenas aprovação/reprovação — mas a taxa anedótica de primeira tentativa em tópicos de grupos de estudo fica visivelmente abaixo do ACE e um pouco abaixo do PCA. Leve isso com o grão de sal usual. As taxas de aprovação auto-relatadas tendem a ser de pessoas que falharam e querem desabafar.
O que o exame realmente cobre
O guia oficial divide o PCDOE em cinco domínios. O peso é redistribuído a cada dois anos, mas o formato é consistente:
- Aplicação de princípios de engenharia de confiabilidade de sites. Design de SLO e SLI, orçamentos de erro, redução de esforço repetitivo (toil), postmortems sem culpa. Retirado diretamente do livro SRE do Google — leia pelo menos os capítulos sobre SLOs, alertas e resposta a incidentes, se ainda não o fez.
- Construção e implementação de pipelines CI/CD. Cloud Build, Artifact Registry, Cloud Deploy, Skaffold para fluxos de trabalho locais para cluster, integração com GitHub / GitLab. Escaneamento de contêineres com Artifact Analysis. Binary Authorization para imagens assinadas.
- Implementação de estratégias de monitoramento de serviços. Cloud Monitoring, Cloud Logging, Cloud Trace, Cloud Profiler, Error Reporting. Todo o pacote "Cloud Operations" (anteriormente Stackdriver — a documentação ainda diz "Cloud Ops", mas recrutadores e engenheiros mais antigos usarão ambos os nomes de forma intercambiável).
- Otimização do desempenho do serviço. Ajuste de carga de trabalho GKE, autoscaling (HPA, VPA, cluster autoscaler), otimização de custos, planejamento de capacidade.
- Gerenciamento de incidentes de serviço. Rotações de plantão, comando de incidente, runbooks, relatórios postmortem. Sim, eles fazem perguntas sobre processos, não apenas sobre ferramentas.
As questões de estudo de caso são a parte difícil. Você receberá um cenário descrevendo uma empresa fictícia — sua arquitetura, seus pontos problemáticos atuais, sua estrutura de equipe — e três ou quatro perguntas que exigem que você mantenha tudo isso em sua cabeça simultaneamente. A leitura superficial é a forma como as pessoas falham. As perguntas são projetadas de forma que a resposta óbvia se torna errada assim que você relê o cenário cuidadosamente.
O que você realmente precisa saber
Nem todo serviço GCP aparece. Aqui está a lista aproximada, ponderada pela frequência com que os tópicos aparecem em relatórios de estudo:
| Serviço / tópico | Peso no exame |
|---|---|
| Cloud Build, Cloud Deploy, Artifact Registry | Alto |
| Operações GKE, autoscaling, workload identity | Alto |
| Matemática de SLO / SLI / orçamento de erro | Alto |
| Cloud Monitoring, políticas de alerta, dashboards | Alto |
| Cloud Logging, métricas baseadas em logs, roteamento de logs | Médio |
| Binary Authorization, escaneamento de contêineres | Médio |
| Cloud Trace, Profiler, Error Reporting | Médio |
| Noções básicas de Terraform / Config Connector | Médio |
| Anthos / multi-cluster (mais leve do que costumava ser) | Baixo |
| Pub/Sub, Cloud Tasks para padrões assíncronos | Baixo |
Você não precisa memorizar cada chave YAML do Cloud Build. Você precisa reconhecer quando o Cloud Build é a resposta certa versus o Cloud Deploy versus um CI de terceiros mais o Cloud Deploy. O exame adora a estrutura "empresa X está usando Y, o que eles deveriam fazer em seguida".
Como se compara ao AZ-400 e DOP-C02
Todas as três certificações cobrem terreno semelhante no nível conceitual — pipelines, monitoramento, resposta a incidentes, IaC, segurança — mas com ênfases diferentes.
| PCDOE | AZ-400 | DOP-C02 | |
|---|---|---|---|
| Custo | $200 | $165 | $300 |
| Duração | ~2h, ~50 p | ~150 min, ~50 p | ~3h, ~75 p |
| Validade | 2 anos | 1 ano, renovação gratuita | 3 anos |
| Profundidade SRE / SLO | Alta | Baixa | Média |
| Foco em CI/CD nativo | Cloud Build / Deploy | Azure DevOps + GitHub | CodePipeline / CodeBuild |
| Foco em IaC | Terraform, Config Connector | Bicep, ARM, Terraform | CloudFormation, CDK |
| Parte mais difícil | Densidade dos estudos de caso | Amplitude do Azure DevOps | Perguntas prolixas do DOP-C02 |
O PCDOE se apoia mais nos conceitos de SRE — SLOs, orçamentos de erro, esforço repetitivo (toil) — porque o Google literalmente inventou esse vocabulário. O AZ-400 se apoia no Azure DevOps (o produto) e na integração com GitHub Actions. O DOP-C02 cobre a maior área de superfície, mas com menor profundidade de cenário do que o PCDOE.
Se você trabalha com GCP, o PCDOE é a escolha óbvia. Se você trabalha com Azure, o AZ-400. Se você trabalha com AWS, o DOP-C02. As habilidades se sobrepõem muito e os pipelines parecem quase os mesmos se você ignorar os nomes dos serviços. Procurar certificações em diferentes nuvens para DevOps raramente é a decisão certa — a certificação que se alinha ao seu trabalho diário será aquela para a qual você poderá realmente estudar usando seu trabalho real.
Para quem é
Honestamente, três grupos:
Engenheiros SRE / DevOps sêniores já no GCP. Este é o público para o qual o exame foi escrito. Se você esteve de plantão para um serviço rodando em GKE por pelo menos um ano, as perguntas parecerão extensões de discussões que você já teve em sua equipe. Três a seis semanas de preparação focada geralmente são suficientes.
Engenheiros de plataforma migrando do AWS ou Azure. Os conceitos de SRE se transferem um para um. Os nomes dos serviços não. Espere 2-3 meses de estudo para mapear seu conhecimento existente para Cloud Build, Cloud Deploy e o pacote Cloud Ops. Construa um pequeno projeto que faça CI através do Cloud Build, deploy para GKE via Cloud Deploy e emita SLOs para o Cloud Monitoring. Esse único projeto cobre talvez 40% do exame.
Pessoas em transição de carreira buscando um título DevOps. Honestamente, este é um objetivo ambicioso. O PCDOE assume que você passou por incidentes de produção reais. Se você não passou, as perguntas de estudo de caso parecerão desconhecidas de uma forma que nenhum curso em vídeo resolverá. Faça CKA ou KCNA primeiro, trabalhe em uma função de plataforma por um ano e depois retorne ao PCDOE.
Notas de estudo do campo
Algumas coisas que consistentemente confundem as pessoas:
O livro SRE é leitura obrigatória, não opcional. Site Reliability Engineering e The Site Reliability Workbook do Google estão ambos disponíveis gratuitamente online. Os capítulos sobre SLO / orçamento de erro são diretamente testáveis. Ignorá-los e depender de material didático é a razão mais comum pela qual engenheiros inteligentes falham neste exame.
O Cloud Deploy é mais recente e recebe um peso desproporcional. Ele foi lançado em GA em 2022. Guias de estudo anteriores o cobrem insuficientemente. Dedique um fim de semana para fazer o quickstart oficial do Cloud Deploy de ponta a ponta com dois ambientes e um canary rollout — isso se relaciona diretamente com várias perguntas do exame.
Conheça a diferença entre pools privados do Cloud Build e pools padrão. Quando as perguntas envolvem builds internos da VPC, pools privados são geralmente a resposta. Perguntas genéricas como "queremos builds mais rápidos" geralmente são sobre tipo de máquina ou tamanho do pool de workers.
O Binary Authorization aparece mais do que você esperaria. O cenário "precisamos impor imagens assinadas na produção" é quase garantido de aparecer de alguma forma.
Conclusão
O PCDOE é uma certificação profissional sólida se você realmente faz DevOps no GCP. Ele paga aproximadamente a mesma faixa do PCA em mercados semelhantes — base de $150k–$200k para funções seniores de DevOps / SRE em grandes metrópoles dos EUA, com a remuneração total de FAANG e ad-tech superando $250k+ uma vez que o capital próprio se acumule. A certificação não é um multiplicador de salário por si só; a experiência SRE subjacente é. O PCDOE apenas torna a experiência legível para recrutadores.
Se você está estudando, explore o banco de questões do PCDOE no CertLabPro ou inicie um exame cronometrado. As questões de estudo de caso no banco são as que mais se aproximam do formato do exame real — bancos de questões de memorização direta não preparam você para o que realmente aparece.
Se você está decidindo se vale a pena: você escreve postmortems no trabalho? Se sim, esta certificação parecerá óbvia. Se não, passe por um ou dois incidentes reais primeiro, depois retorne.