Glosario
Glosario bilingüe
Los términos clave del examen en inglés, tal como aparecen en las preguntas, con su traducción o explicación breve en español y el módulo donde se estudian.
General y fundamentos
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| Resource hierarchy | Jerarquía de recursos: Organization → Folders → Projects → recursos. Las políticas se heredan hacia abajo | 01 |
| Organization | Nodo raíz de la jerarquía, ligado a un dominio de Google Workspace o Cloud Identity | 01 |
| Folder | Carpeta: agrupa proyectos (por departamento, entorno…) y hereda políticas | 01 |
| Project | Proyecto: unidad básica de recursos, APIs, permisos y facturación | 01 |
| Billing account | Cuenta de facturación: paga el consumo de uno o varios proyectos | 01 |
| Budget / budget alert | Presupuesto y alerta de presupuesto. Avisa, pero no corta el gasto | 01 |
| Region / zone | Región (área geográfica, p. ej. europe-southwest1, Madrid) y zona (ubicación aislada dentro de la región) |
01 |
| Cloud Shell | Terminal Linux en el navegador con las herramientas ya instaladas | 01 |
Google Cloud CLI (gcloud) |
Herramienta de línea de comandos principal de Google Cloud | 01 |
| SLA (Service Level Agreement) | Acuerdo de nivel de servicio: disponibilidad garantizada por contrato | 09 |
| Pearson VUE / CM Connect | Proveedor que administra los exámenes desde el 02/03/2026 (antes Kryterion/Webassessor) / portal de inscripción | 12 |
| Well-Architected Framework | Marco de buenas prácticas de Google con seis pilares; hilo conductor del examen | 09 |
Cómputo
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| Compute Engine | Servicio de máquinas virtuales (IaaS) | 02 |
| Machine type / custom machine type | Tipo de máquina predefinido o personalizado (vCPU y memoria a medida) | 02 |
| Spot VM | VM muy barata que Google puede detener en cualquier momento; para cargas tolerantes a interrupciones | 02 |
| Preemptible VM | Versión anterior de las Spot VM (máximo 24 h); aún aparece en preguntas | 02 |
| Managed Instance Group (MIG) | Grupo de instancias gestionado: VM idénticas con autoescalado, autorreparación y actualizaciones | 02 |
| Autoscaling | Autoescalado: añadir o quitar capacidad según la carga | 02 |
| Sole-tenant node | Nodo de un solo inquilino: servidor físico dedicado (licencias, cumplimiento) | 02 |
| Persistent Disk / Hyperdisk | Discos en bloque de red para VM | 02 |
| Google Kubernetes Engine (GKE) | Kubernetes gestionado | 02 |
| Autopilot / Standard (GKE) | Modos de GKE: Autopilot (Google gestiona los nodos, pagas por Pod) o Standard (gestionas tú los nodos) | 02 |
| Cloud Run | Contenedores serverless que escalan a cero | 02 |
| Cloud Run functions | Funciones serverless activadas por eventos o HTTP (antes Cloud Functions) | 02 |
| Google Cloud VMware Engine | Entorno VMware gestionado en Google Cloud, para migrar sin reconvertir las VM | 02 |
| Committed use discount (CUD) | Descuento por compromiso de uso de 1 o 3 años | 11 |
Redes
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| VPC (Virtual Private Cloud) | Red privada virtual. En Google Cloud es global; las subredes son regionales | 03 |
| Subnet | Subred: rango de IP regional dentro de una VPC | 03 |
| Firewall rule / firewall policy | Regla o política de cortafuegos (por VPC, jerárquica o de red) | 03 |
| Hierarchical firewall policy | Política de firewall jerárquica, aplicada en organización o carpeta | 07 |
| Cloud Router | Router gestionado que intercambia rutas por BGP (VPN, Interconnect, NAT) | 04 |
| Cloud NAT | NAT gestionado: salida a internet para VM sin IP pública | 03 |
| Private Google Access | Acceso privado a las APIs de Google desde VM sin IP externa | 03 |
| Cloud Load Balancing | Familia de balanceadores de carga | 03 |
| Application Load Balancer | Balanceador de capa 7 (HTTP/HTTPS); externo global, regional o interno | 03 |
| Network Load Balancer | Balanceador de capa 4 (TCP/UDP), de paso (passthrough) o proxy | 03 |
| Cloud CDN | Red de distribución de contenidos sobre el balanceador global | 03 |
| Cloud Armor | Protección WAF y anti-DDoS en el borde del balanceador | 03 |
| Network Service Tiers (Premium / Standard) | Niveles de red: Premium (red global de Google) o Standard (internet pública, más barato) | 03 |
| VPC Network Peering | Emparejamiento de redes VPC: conectividad privada entre dos VPC, no transitiva | 04 |
| Shared VPC | VPC compartida: un proyecto host comparte subredes con proyectos de servicio | 04 |
| Private Service Connect (PSC) | Acceso privado a servicios (de Google o de terceros) mediante un endpoint en tu VPC | 04 |
| Private services access | Conexión privada con servicios gestionados como Cloud SQL, mediante peering | 04 |
| Cloud VPN / HA VPN | Túneles IPsec cifrados sobre internet; HA VPN ofrece un SLA del 99,99 % con la configuración adecuada | 04 |
| Dedicated Interconnect | Conexión física dedicada entre tu centro de datos y Google | 04 |
| Partner Interconnect | Conexión privada a través de un proveedor de servicios | 04 |
| Cross-Cloud Interconnect | Conexión dedicada entre Google Cloud y otra nube | 04 |
| Network Connectivity Center (NCC) | Modelo radial (hub and spoke) para conectar redes híbridas y VPC | 04 |
Almacenamiento y bases de datos
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| Cloud Storage | Almacenamiento de objetos | 05 |
| Storage class (Standard, Nearline, Coldline, Archive) | Clases de almacenamiento según la frecuencia de acceso: cuanto más fría, más barato guardar y más caro leer | 05 |
| Object Lifecycle Management | Reglas de ciclo de vida: cambiar de clase o borrar objetos automáticamente | 05 |
| Retention policy / Bucket Lock | Política de retención: impide borrar objetos antes de un plazo (cumplimiento) | 05 |
| Filestore | Almacenamiento de ficheros NFS gestionado | 05 |
| Cloud SQL | MySQL, PostgreSQL y SQL Server gestionados (regional) | 05 |
| AlloyDB for PostgreSQL | PostgreSQL gestionado de alto rendimiento, también analítico | 05 |
| Spanner | Base de datos relacional distribuida globalmente con consistencia fuerte | 05 |
| Bigtable | NoSQL de columna ancha para enormes volúmenes y baja latencia (IoT, series temporales) | 05 |
| Firestore | Base de datos NoSQL de documentos, serverless | 05 |
| Memorystore | Valkey, Redis o Memcached gestionado (caché en memoria). Memorystore for Memcached está obsoleto: migrar a Valkey | 05 |
| Strong / eventual consistency | Consistencia fuerte (siempre lees el último dato) / eventual (acaba siendo consistente) | 05 |
Datos y analítica
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| BigQuery | Almacén de datos analítico serverless | 06 |
| Partitioning / clustering | Particionado (por fecha, rango…) y agrupación de tablas para leer menos datos y pagar menos | 06 |
| Pub/Sub | Mensajería asíncrona de publicación y suscripción | 06 |
| Dataflow | Procesamiento de datos por lotes y en streaming gestionado (Apache Beam) | 06 |
| Managed Service for Apache Spark | Hadoop y Spark gestionados, en clústeres o serverless (antes Dataproc y Serverless for Apache Spark; gcloud dataproc no cambia) |
06 |
| Managed Service for Apache Airflow | Apache Airflow gestionado: orquestación de flujos de datos (antes Cloud Composer; gcloud composer no cambia) |
06 |
| Knowledge Catalog | Catálogo de metadatos, calidad y linaje de datos (antes Dataplex Universal Catalog; sustituye al retirado Data Catalog) | 06 |
| BigQuery sharing | Compartir datasets con otras organizaciones sin copiarlos (antes Analytics Hub) | 06 |
| Data Studio | Informes y paneles de autoservicio gratuitos (antes Looker Studio) | 06 |
| Storage Transfer Service | Transferencia gestionada de datos desde otras nubes, HTTP u on-premises a Cloud Storage | 06 |
| Transfer Appliance | Dispositivo físico para enviar grandes volúmenes de datos a Google | 06 |
Seguridad
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| IAM (Identity and Access Management) | Gestión de identidades y accesos: quién puede hacer qué sobre qué recurso | 01 |
| Role (basic, predefined, custom) | Rol: conjunto de permisos. Básicos (Owner, Editor, Viewer), predefinidos o personalizados | 01 |
| Allow policy | Política de permisos: vincula principales con roles en un recurso | 07 |
| IAM Conditions | Condiciones de IAM: permisos solo si se cumple algo (hora, recurso, etiqueta) | 07 |
| Least privilege | Mínimo privilegio: dar solo los permisos imprescindibles | 07 |
| Separation of duties | Separación de funciones: nadie controla un proceso crítico de principio a fin | 07 |
| Service account | Cuenta de servicio: identidad de una aplicación o carga de trabajo | 07 |
| Service account impersonation | Suplantación de cuenta de servicio: actuar temporalmente como ella sin descargar claves | 07 |
| Workload Identity Federation | Federación de identidades de cargas: acceso desde otras nubes o CI/CD sin claves de cuenta de servicio | 07 |
| Cloud Identity | Servicio de identidades de Google (usuarios y grupos) sin Workspace | 07 |
| Organization Policy | Política de organización: restricciones a nivel de organización, carpeta o proyecto (p. ej. regiones permitidas) | 07 |
| Cloud KMS | Servicio de gestión de claves de cifrado | 07 |
| CMEK / CSEK | Claves gestionadas por el cliente en Cloud KMS / claves proporcionadas por el cliente | 07 |
| Cloud HSM / Cloud EKM | Claves en módulos de hardware / claves en un gestor externo a Google | 07 |
| Secret Manager | Almacén gestionado de secretos (contraseñas, claves de API) | 07 |
| VPC Service Controls | Perímetros de servicio que evitan la exfiltración de datos de las APIs gestionadas | 07 |
| Identity-Aware Proxy (IAP) | Acceso a aplicaciones y VM según la identidad, sin VPN | 07 |
| Context-aware access | Acceso según el contexto (dispositivo, ubicación, identidad) | 07 |
| Chrome Enterprise Premium | Solución de acceso de confianza cero de Google (antes BeyondCorp Enterprise) | 07 |
| Binary Authorization | Solo se despliegan imágenes de contenedor firmadas o aprobadas | 07 |
| Software supply chain security | Seguridad de la cadena de suministro de software | 07 |
| Cloud Audit Logs | Registros de auditoría: quién hizo qué, dónde y cuándo | 08 |
| Data residency / data sovereignty | Residencia (dónde se guardan) y soberanía de los datos (bajo qué jurisdicción) | 08 |
| Assured Workloads | Controles para cargas con requisitos normativos o de soberanía | 08 |
| Sensitive Data Protection | Descubrimiento, clasificación y desidentificación de datos sensibles (antes Cloud DLP) | 08 |
| PCI DSS / HIPAA / GDPR / COPPA / SOC 2 | Normas de tarjetas de pago / datos sanitarios en EE. UU. / RGPD / privacidad infantil en EE. UU. / informe de controles de auditoría | 08 |
Inteligencia artificial
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| Gemini | Familia de modelos de IA generativa de Google | 08 |
| Gemini Enterprise Agent Platform | Plataforma de IA y ML de Google Cloud (antes Vertex AI) | 08 |
| Agent Platform Pipelines | Orquestación del ciclo de vida de ML en Agent Platform (antes Vertex AI Pipelines) | 08 |
| Model Garden | Catálogo de modelos de Google, de terceros y abiertos | 08 |
| Agent Runtime | Entorno gestionado para desplegar y escalar agentes (antes Vertex AI Agent Engine) | 08 |
| Agent Search | Búsqueda gestionada y grounding (RAG) sobre datos propios (antes Vertex AI Search) | 08 |
| AI Commerce Search | Búsqueda y recomendaciones de productos para retail (antes Vertex AI Search for Commerce) | 08 |
| Agent Builder | Nombre que aún usa la guía del examen para las herramientas de creación de agentes; hoy integradas en Agent Platform y Agent Search | 08 |
| Gemini Enterprise | Solución empresarial de agentes de IA para empleados (antes Google Agentspace) | 08 |
| Gemini Notebook | Asistente de IA que trabaja sobre tus propios documentos (antes NotebookLM, nombre que aún usa la guía; la versión empresarial es Gemini Notebook Enterprise, antes NotebookLM Enterprise) | 08 |
| AI Hypercomputer | Arquitectura de Google para entrenar y servir IA a gran escala (GPU, TPU, software) | 08 |
| TPU / GPU | Aceleradores de ML: TPU (diseño de Google) y GPU | 08 |
| Model Armor | Protección de prompts y respuestas de los LLM (inyecciones, datos sensibles) | 08 |
| Prompt / grounding | Instrucción al modelo / anclar sus respuestas en datos fiables | 08 |
| RAG (retrieval-augmented generation) | Generación aumentada con recuperación: el modelo consulta tus datos antes de responder | 08 |
| Gemini Cloud Assist | Asistente de IA para diseñar, operar y resolver problemas en Google Cloud | 10 |
Operaciones, fiabilidad y SRE
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| High availability (HA) | Alta disponibilidad | 09 |
| Disaster recovery (DR) | Recuperación ante desastres | 09 |
| RTO (Recovery Time Objective) | Tiempo máximo aceptable para recuperar el servicio | 09 |
| RPO (Recovery Point Objective) | Pérdida de datos máxima aceptable, medida en tiempo | 09 |
| Cold / warm / hot standby | Patrones de DR de menor a mayor coste y rapidez de recuperación | 09 |
| Backup and DR Service | Servicio gestionado de copias de seguridad y recuperación | 09 |
| SRE (Site Reliability Engineering) | Ingeniería de fiabilidad de sitios: operar con prácticas de ingeniería de software | 09 |
| SLI / SLO | Indicador de nivel de servicio (lo que mides) / objetivo de nivel de servicio (lo que te propones) | 09 |
| Error budget | Presupuesto de errores: fallo tolerable según el SLO | 09 |
| Root cause analysis (RCA) | Análisis de causa raíz | 09 |
| Google Cloud Observability | Monitorización, logging, trazas y profiling de Google Cloud | 09 |
| Cloud Monitoring / Cloud Logging | Métricas, paneles y alertas / registros centralizados | 09 |
| Observability Analytics | Consulta de logs y trazas con SQL en Cloud Logging (antes Log Analytics) | 09 |
| Log sink / log bucket | Destino de exportación de registros / contenedor de registros con su retención | 09 |
| Load testing / chaos engineering / penetration testing | Pruebas de carga / ingeniería del caos (provocar fallos a propósito) / pruebas de penetración | 09 |
DevOps e implementación
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| CI/CD | Integración y entrega (o despliegue) continuas | 10 |
| Cloud Build | Servicio gestionado de compilación y CI | 10 |
| Artifact Registry | Registro de imágenes de contenedor y paquetes | 10 |
| Cloud Deploy | Entrega continua gestionada hacia GKE y Cloud Run | 10 |
| Infrastructure as Code (IaC) | Infraestructura como código | 10 |
| Terraform | Herramienta de IaC recomendada en la guía del examen | 10 |
| Blue/green deployment | Despliegue azul/verde: dos entornos y cambio de tráfico de golpe | 10 |
| Canary deployment | Despliegue canario: una pequeña parte del tráfico prueba la nueva versión | 10 |
| Rolling update | Actualización progresiva instancia a instancia | 10 |
| Apigee | Plataforma de gestión de APIs | 10 |
| Cloud Emulators | Emuladores locales de Bigtable, Spanner, Pub/Sub y Firestore para pruebas | 10 |
Negocio y migración
| Término (inglés) | Traducción o explicación | Módulo |
|---|---|---|
| Stakeholder | Parte interesada: quien tiene interés o influencia en el proyecto | 11 |
| Change management | Gestión del cambio (organizativo y de procesos) | 11 |
| CapEx / OpEx | Gasto de capital (inversión inicial) / gasto operativo (pago por uso) | 11 |
| TCO (total cost of ownership) | Coste total de propiedad | 11 |
| KPI / ROI | Indicador clave de rendimiento / retorno de la inversión | 11 |
| Functional / non-functional requirements | Requisitos funcionales (qué hace) / no funcionales (cómo: rendimiento, seguridad…) | 11 |
| Migration Center | Herramienta de Google para descubrir, evaluar y planificar migraciones | 11 |
| Migrate to Virtual Machines | Servicio para migrar VM de on-premises u otras nubes a Compute Engine | 11 |
| Database Migration Service (DMS) | Servicio gestionado de migración de bases de datos | 11 |
| Lift and shift (rehost) | Migrar tal cual, sin cambios | 11 |
| Improve and move (replatform) | Migrar con pequeñas mejoras (p. ej. a contenedores o a una base de datos gestionada) | 11 |
| Rip and replace (refactor) | Rediseñar la aplicación como nativa de la nube | 11 |
| Build, buy, modify, deprecate | Estrategias de disposición de cargas: construir, comprar, modificar o retirar | 11 |
| Dependency mapping | Mapa de dependencias entre sistemas antes de migrar | 11 |
| BYOL (bring your own license) | Traer tus propias licencias a la nube | 11 |
| Hybrid cloud / multicloud | Nube híbrida (on-premises más nube) / multinube (varios proveedores) | 04 |