Google Cloud Professional Cloud DevOps Engineer
225道练习题
最后审核:April 2026
为你的学习之旅记录个人笔记和资源链接
按认证筛选
Google Cloud 专业云 DevOps 工程师 (PCDOE) 认证验证了将 Google 的站点可靠性工程 (SRE) 原则应用于 Google Cloud 生产服务的能力。该考试将经典的 DevOps 内容(使用 Cloud Build 和 Cloud Deploy 进行 CI/CD、GitOps、Artifact Registry、使用 Terraform 进行 IaC)与 Google 独特的 SRE 框架——SLO、SLI、错误预算、减少重复性工作、事后复盘文化——相结合。它还涵盖了完整的 Cloud Operations 套件(Logging、Monitoring、Trace、Profiler、Error Reporting)、GKE 的第二天运营以及 FinOps。PCDOE 是 AWS DevOps Engineer Professional 和 Azure AZ-400 在 GCP 上的对应认证——其精神更接近于 Google SRE 书籍,而非专注于工具的 DevOps 认证。
资源层次结构、组织策略、基础 IAM、网络和安全防护、使用 Terraform 和 Cloud Foundation Toolkit 进行 IaC。占 20%。
最大领域,占 23%。Cloud Build、Cloud Deploy、Skaffold、Artifact Registry、部署策略(蓝绿、金丝雀、滚动)、使用 Config Sync 进行 GitOps。侧重于管道设计场景。
并列最大领域,占 23%。SLI / SLO / 错误预算设计、重复性工作识别与减少、容量规划、值班实践、事后复盘。直接源自 Google SRE 书籍。
Cloud Logging 路由和接收器、基于日志的指标、Cloud Monitoring 仪表板和警报、Cloud Trace、Cloud Profiler、Error Reporting。占 22%。
最小领域,占 12%,但内容密集。GKE 资源优化、Compute Engine 机器系列、使用 Active Assist 和 Recommender 进行 FinOps、自动扩缩调整。
您将在考试中遇到的服务及其重要性。
托管式 CI 服务,在由声明式 cloudbuild.yaml 驱动的 Google 托管 worker 上运行构建、测试和容器镜像。
为什么会出现在考试中: 领域 2 (CI/CD 流水线) 将 Cloud Build 列为规范的 PCDOE 原生构建运行器,它是镜像烘焙、证明和流水线触发的基础。
托管式持续交付服务,通过有序的 GKE / Cloud Run 目标提升容器镜像,并支持审批和回滚。
为什么会出现在考试中: 领域 2 考查渐进式交付模式(金丝雀发布、蓝绿部署),Cloud Deploy 是 GCP 上与 AWS CodeDeploy 等效的解决方案。
Docker、Helm、Maven、npm、Python、Go 和操作系统包的统一注册表,具有 VPC-SC 隔离和漏洞扫描功能。
为什么会出现在考试中: 领域 2 和领域 5 强调工件来源和漏洞扫描,Artifact Registry 是供应链的端点,也是 Cloud Deploy 的镜像源。
托管式 Git 托管服务,与 Cloud Build 触发器、Cloud Logging 和 Cloud Identity IAM 集成,用于源代码控制工作流。
为什么会出现在考试中: 领域 2 要求为 Cloud Build 触发器和 Cloud Deploy 版本提供集成的单一事实来源,CSR 是 AWS CodeCommit 的等效服务。
托管式 Kubernetes,具有 Standard 和 Autopilot 模式、区域控制平面、多集群 Ingress 和托管节点池升级。
为什么会出现在考试中: 领域 3 (SRE 实践) 和领域 4 (可观测性) 都以 GKE 为核心,工作负载部署、SLO 感知型自动扩缩和滚动升级都以 GKE 为中心。
GitOps 配置控制器,同步声明式集群状态(Kustomize、Helm、Config Sync),并在集群舰队中强制执行策略控制器(OPA Gatekeeper)约束。
为什么会出现在考试中: 领域 1 (引导 Google Cloud 组织) 和领域 3 (SRE 实践) 考查 GitOps 和策略即代码,ACM 是 GCP 提供的指定解决方案。
Kubernetes 附加组件,将 GCP 资源(BigQuery 数据集、Pub/Sub 主题、IAM 绑定)作为从集群清单协调的 CRD 进行管理。
为什么会出现在考试中: 领域 1 考查 GitOps 形式的声明式基础设施,Config Connector 允许平台团队通过相同的 kubectl apply 命令,将 GCP 预置与工作负载一同交付。
带有官方 google + google-beta 提供程序的 HashiCorp Terraform,以及 Cloud Foundation Toolkit 模块和 Terraform-validator 策略库。
为什么会出现在考试中: 领域 1 将 Terraform 命名为着陆区、项目、网络和 IAM 的事实标准 IaC 工具,PCDOE 期望考生熟练掌握模块结构和状态策略。
无服务器容器运行时(请求驱动或事件驱动),具有版本流量拆分、sidecar 和通过 Cloud Service Mesh 提供的托管式 mTLS。
为什么会出现在考试中: 领域 2 考查无状态服务的渐进式交付,Cloud Run 版本 + 流量拆分是规范的金丝雀发布原语。
事件驱动型无服务器计算(HTTP 和 Eventarc 触发器),用于 Pub/Sub、Cloud Storage 和 Firestore 之间的轻量级连接。
为什么会出现在考试中: 领域 4 (可观测性) 将 Functions 视为用于事件响应自动化和事件驱动型运行手册的基础。
无服务器编排,将 Google Cloud API 和 HTTP 端点串联起来,支持重试、并行步骤和结构化错误处理。
为什么会出现在考试中: 领域 4 期望自动化修复,Workflows 是与 AWS Step Functions 等效的服务,用于事件响应和多服务回滚预案。
全托管式任务队列服务,具有速率限制、重复数据删除和 HTTP / App Engine 目标,用于异步、精确一次性工作。
为什么会出现在考试中: 领域 5 (性能与成本) 考查负载卸载模式,Cloud Tasks 将突发性生产者与速率受限的消费者解耦,并抑制成本峰值。
GKE 运行模式,在此模式下,Google 管理节点、自动扩缩和节点池大小,按 Pod 计费,具有 SLA 支持的可用性。
为什么会出现在考试中: 领域 5 将 Autopilot 列为在成本/运营投入方面的权衡,适用于希望获得 SRE 级别可靠性但又不想管理节点池的团队。
多个 GKE 集群的逻辑分组,跨项目、区域和本地环境,支持舰队范围内的功能启用(Config Sync、Policy Controller、Identity)。
为什么会出现在考试中: 领域 1 和领域 3 考查多集群操作,舰队是管理多个集群的平台团队进行策略和身份传播的单元。
开源多云持续交付平台,原生支持 GKE / Cloud Run、手动审批阶段和自动化金丝雀分析。
为什么会出现在考试中: 领域 2 将 Cloud Deploy(托管式、有主见)与 Spinnaker(自托管、多云)进行对比,了解何时使用它们是 PCDOE 的一个常见区别。
具有条件绑定的 Google Cloud IAM,以及 Workload Identity,它将 GKE / 外部 Pod 联邦到 Google 服务账号,无需长期存在的密钥。
为什么会出现在考试中: 领域 1 和领域 3 围绕无密钥认证展开,Workload Identity 是流水线和 Pod 在最小权限下承担 GCP 身份的规范方式。
集成式可观测性堆栈,Cloud Logging 用于日志聚合,Cloud Monitoring 用于指标和告警,Cloud Trace 用于延迟分析,Profiler 用于持续 CPU/堆采样。
为什么会出现在考试中: 领域 4 (可观测性与故障排除) 是此套件存在的全部原因,PCDOE 期望熟练使用 MQL、基于日志的指标和正常运行时间检查。
Error Reporting 将 Cloud Logging 中的堆栈跟踪聚合并分组为可操作的问题;Cloud Debugger 在不重新部署的情况下从运行中的生产代码捕获应用程序状态。
为什么会出现在考试中: 领域 4 考查实时事件分类,Error Reporting 捕获回归,Debugger 在不强制回滚的情况下检查状态。
Service Monitoring 上原生 SLO 定义,带有滚动错误预算消耗率告警以及预算驱动的版本发布速度策略。
为什么会出现在考试中: 领域 3 (SRE 实践) 围绕 SLI/SLO/错误预算构建,PCDOE 期望考生将用户期望转化为消耗率告警策略。
$135k–$185k–$280k USD 每年
此范围反映了以 GCP 为主要平台的美国 SRE 和 DevOps 工程师。FAANG L5 SRE 的总薪酬超过 $300k+。纯运营岗位的薪资趋势较低;在原生数字化 GCP 公司的高级 SRE / 生产工程师岗位的薪资趋势较高。该认证是一个强有力的信号,但最好与实际的生产值班经验相结合。
来源:levels.fyi 2025–2026 (Google L4–L5 SRE、FAANG 和 GCP 独角兽公司高级平台工程师), U.S. BLS OEWS May 2024 (15-1244 network and computer systems administrators, 15-1252 software developers)。数据为估算值;实际薪酬取决于职位、地区和经验。
随着 GCP 的 SRE 优先文化输出给其客户,PCDOE 的需求稳步增长。在已经采用 SRE 模型的原生数字化 GCP 公司(Spotify、Snap、PayPal、多家主要零售商、游戏工作室)以及正在构建托管服务实践的 Google Cloud 合作伙伴中,需求量很大。该认证与 Kubernetes CKA / CKAD 和 Terraform Associate 自然搭配,形成强大的云原生 SRE 形象。持证者持续报告在 SRE 和高级平台工程师职位上获得强烈的招聘者反馈。PCDOE 也表明对 Google SRE 书籍的熟练掌握,这本身就是采用 SRE 模型的公司的一个招聘信号。
没有正式的先决条件。Google 建议拥有三年或以上行业经验,以及一年或以上在 Google Cloud 上设计和管理解决方案的经验。实际上,PCDOE 不是一个可靠的第一个 GCP 认证——成功的考生通常已经交付过生产系统并承担过值班轮换。
Associate Cloud Engineer (ACE) 是最常见的垫脚石,但如果您已经管理 AWS 或 Azure 生产环境,则并非严格要求。阅读 Google SRE 书籍(“站点可靠性工程”)和 SRE 工作手册实际上是准备工作的一部分——许多考题直接改写了其中的段落。需要熟悉 Kubernetes(部署、服务、HPA、PodDisruptionBudgets)、Terraform 和 Cloud Build 管道。Google Cloud Skills Boost 上的官方 DevOps 工程师学习路径(大约 40-60 小时)涵盖了课程内容。
PCDOE 被评为专业级别,难度适中——SRE 特有的内容(SLO、错误预算、重复性工作)比经验丰富的站点可靠性工程师更容易让传统运营背景的考生感到困惑。如果 PCDOE 是您的第一个 GCP 专业认证,请计划在 8-12 周内学习 80-130 小时;如果您已经拥有 ACE 认证并有值班 SRE 经验,则计划在 4-6 周内学习 40-70 小时。考试包含 50-60 道多项选择/多项选择题,时长 120 分钟,通过 Pearson VUE 进行(Google 于 2026 年初从 Kryterion / Webassessor 迁移)。
最常见的绊脚石是 SRE 哲学问题——Google 的预期答案通常取决于细微的区分(何时消耗错误预算与何时冻结部署,何时重复性工作减少值得自动化与何时接受)。第二个绊脚石是 GKE 生产模式,特别是节点池设计、PodDisruptionBudgets 和 Workload Identity。Google 不公布具体分数——只有通过/未通过。该证书有效期两年,再认证需要重新通过当前的考试。
当前考试指南于 2023 年底更新,增加了 Cloud Deploy、Config Sync / GitOps 覆盖范围,并更新了 GKE Autopilot 场景。扩展了 SRE 哲学领域的权重。
重大更新,引入 Cloud Build 作为主要的 CI 界面,并使 SLO / 错误预算内容与 SRE 工作手册保持一致。
PCDOE (Google Cloud Professional Cloud DevOps Engineer) 是一门一项具有挑战性、场景丰富的考试,要求具备深入的实际操作经验以及做出架构权衡决策的能力Professional级别考试。大多数考生需要为专业和专家级别考试学习 150-300 小时,分摊在 3-6 个月内完成。这些考试通常要求具备先前的助理级别熟练度。 大多数在模拟考试中持续得分高于及格线的考生,在第一次尝试时都能通过。
大多数考生需要为专业和专家级别考试学习 150-300 小时,分摊在 3-6 个月内完成。这些考试通常要求具备先前的助理级别熟练度。 通过考试所需时间因个人经验而异。在底层技术方面具有实际生产经验的工程师通常所需时间较少;平台新手则应计划在学习时间范围的上限。
PCDOE 是 GCP 生态系统中公认的证书,向雇主、招聘人员和客户表明您已具备经过验证的知识。它是否值得您投入时间和费用取决于您的角色和目标——对于日常使用 GCP 或希望从事相关工作的云工程师、架构师和顾问来说,其回报通常最大。
PCDOE 的及格分数是 未公布。考试包含 50 道题,时长为 2 小时。
PCDOE 考试费用为 $200 USD。费用由 GCP 设定,并可能因地区而异;预订前请务必在 GCP 官方认证页面确认当前价格。
Google Cloud 专业级认证有效期为 2 年。通过重新通过当前版本的考试来重新认证。
是的。您可以选择在线考试(通过提供商的安全浏览器进行监考,在大多数地区全天候可用)或在工作时间内前往 Pearson VUE 线下考试中心参加。两种形式使用相同的题目、时间限制和及格分数。
CertLabPro 为 PCDOE 提供了包含 15 种学习模式的练习题库。考试模拟模式与真实考试一致:50 道题,时长 2 小时,及格分数同样为 未公布。浏览模式允许您静态阅读所有问答。