Glosario

Glosario bilingüe

Los términos clave del examen en inglés, tal como aparecen en las preguntas, con su traducción o explicación breve en español y el módulo donde se estudian.

General y fundamentos

Término (inglés) Traducción o explicación Módulo
Resource hierarchy Jerarquía de recursos: Organization → Folders → Projects → recursos. Las políticas se heredan hacia abajo 01
Organization Nodo raíz de la jerarquía, ligado a un dominio de Google Workspace o Cloud Identity 01
Folder Carpeta: agrupa proyectos (por departamento, entorno…) y hereda políticas 01
Project Proyecto: unidad básica de recursos, APIs, permisos y facturación 01
Billing account Cuenta de facturación: paga el consumo de uno o varios proyectos 01
Budget / budget alert Presupuesto y alerta de presupuesto. Avisa, pero no corta el gasto 01
Region / zone Región (área geográfica, p. ej. europe-southwest1, Madrid) y zona (ubicación aislada dentro de la región) 01
Cloud Shell Terminal Linux en el navegador con las herramientas ya instaladas 01
Google Cloud CLI (gcloud) Herramienta de línea de comandos principal de Google Cloud 01
SLA (Service Level Agreement) Acuerdo de nivel de servicio: disponibilidad garantizada por contrato 09
Pearson VUE / CM Connect Proveedor que administra los exámenes desde el 02/03/2026 (antes Kryterion/Webassessor) / portal de inscripción 12
Well-Architected Framework Marco de buenas prácticas de Google con seis pilares; hilo conductor del examen 09

Cómputo

Término (inglés) Traducción o explicación Módulo
Compute Engine Servicio de máquinas virtuales (IaaS) 02
Machine type / custom machine type Tipo de máquina predefinido o personalizado (vCPU y memoria a medida) 02
Spot VM VM muy barata que Google puede detener en cualquier momento; para cargas tolerantes a interrupciones 02
Preemptible VM Versión anterior de las Spot VM (máximo 24 h); aún aparece en preguntas 02
Managed Instance Group (MIG) Grupo de instancias gestionado: VM idénticas con autoescalado, autorreparación y actualizaciones 02
Autoscaling Autoescalado: añadir o quitar capacidad según la carga 02
Sole-tenant node Nodo de un solo inquilino: servidor físico dedicado (licencias, cumplimiento) 02
Persistent Disk / Hyperdisk Discos en bloque de red para VM 02
Google Kubernetes Engine (GKE) Kubernetes gestionado 02
Autopilot / Standard (GKE) Modos de GKE: Autopilot (Google gestiona los nodos, pagas por Pod) o Standard (gestionas tú los nodos) 02
Cloud Run Contenedores serverless que escalan a cero 02
Cloud Run functions Funciones serverless activadas por eventos o HTTP (antes Cloud Functions) 02
Google Cloud VMware Engine Entorno VMware gestionado en Google Cloud, para migrar sin reconvertir las VM 02
Committed use discount (CUD) Descuento por compromiso de uso de 1 o 3 años 11

Redes

Término (inglés) Traducción o explicación Módulo
VPC (Virtual Private Cloud) Red privada virtual. En Google Cloud es global; las subredes son regionales 03
Subnet Subred: rango de IP regional dentro de una VPC 03
Firewall rule / firewall policy Regla o política de cortafuegos (por VPC, jerárquica o de red) 03
Hierarchical firewall policy Política de firewall jerárquica, aplicada en organización o carpeta 07
Cloud Router Router gestionado que intercambia rutas por BGP (VPN, Interconnect, NAT) 04
Cloud NAT NAT gestionado: salida a internet para VM sin IP pública 03
Private Google Access Acceso privado a las APIs de Google desde VM sin IP externa 03
Cloud Load Balancing Familia de balanceadores de carga 03
Application Load Balancer Balanceador de capa 7 (HTTP/HTTPS); externo global, regional o interno 03
Network Load Balancer Balanceador de capa 4 (TCP/UDP), de paso (passthrough) o proxy 03
Cloud CDN Red de distribución de contenidos sobre el balanceador global 03
Cloud Armor Protección WAF y anti-DDoS en el borde del balanceador 03
Network Service Tiers (Premium / Standard) Niveles de red: Premium (red global de Google) o Standard (internet pública, más barato) 03
VPC Network Peering Emparejamiento de redes VPC: conectividad privada entre dos VPC, no transitiva 04
Shared VPC VPC compartida: un proyecto host comparte subredes con proyectos de servicio 04
Private Service Connect (PSC) Acceso privado a servicios (de Google o de terceros) mediante un endpoint en tu VPC 04
Private services access Conexión privada con servicios gestionados como Cloud SQL, mediante peering 04
Cloud VPN / HA VPN Túneles IPsec cifrados sobre internet; HA VPN ofrece un SLA del 99,99 % con la configuración adecuada 04
Dedicated Interconnect Conexión física dedicada entre tu centro de datos y Google 04
Partner Interconnect Conexión privada a través de un proveedor de servicios 04
Cross-Cloud Interconnect Conexión dedicada entre Google Cloud y otra nube 04
Network Connectivity Center (NCC) Modelo radial (hub and spoke) para conectar redes híbridas y VPC 04

Almacenamiento y bases de datos

Término (inglés) Traducción o explicación Módulo
Cloud Storage Almacenamiento de objetos 05
Storage class (Standard, Nearline, Coldline, Archive) Clases de almacenamiento según la frecuencia de acceso: cuanto más fría, más barato guardar y más caro leer 05
Object Lifecycle Management Reglas de ciclo de vida: cambiar de clase o borrar objetos automáticamente 05
Retention policy / Bucket Lock Política de retención: impide borrar objetos antes de un plazo (cumplimiento) 05
Filestore Almacenamiento de ficheros NFS gestionado 05
Cloud SQL MySQL, PostgreSQL y SQL Server gestionados (regional) 05
AlloyDB for PostgreSQL PostgreSQL gestionado de alto rendimiento, también analítico 05
Spanner Base de datos relacional distribuida globalmente con consistencia fuerte 05
Bigtable NoSQL de columna ancha para enormes volúmenes y baja latencia (IoT, series temporales) 05
Firestore Base de datos NoSQL de documentos, serverless 05
Memorystore Valkey, Redis o Memcached gestionado (caché en memoria). Memorystore for Memcached está obsoleto: migrar a Valkey 05
Strong / eventual consistency Consistencia fuerte (siempre lees el último dato) / eventual (acaba siendo consistente) 05

Datos y analítica

Término (inglés) Traducción o explicación Módulo
BigQuery Almacén de datos analítico serverless 06
Partitioning / clustering Particionado (por fecha, rango…) y agrupación de tablas para leer menos datos y pagar menos 06
Pub/Sub Mensajería asíncrona de publicación y suscripción 06
Dataflow Procesamiento de datos por lotes y en streaming gestionado (Apache Beam) 06
Managed Service for Apache Spark Hadoop y Spark gestionados, en clústeres o serverless (antes Dataproc y Serverless for Apache Spark; gcloud dataproc no cambia) 06
Managed Service for Apache Airflow Apache Airflow gestionado: orquestación de flujos de datos (antes Cloud Composer; gcloud composer no cambia) 06
Knowledge Catalog Catálogo de metadatos, calidad y linaje de datos (antes Dataplex Universal Catalog; sustituye al retirado Data Catalog) 06
BigQuery sharing Compartir datasets con otras organizaciones sin copiarlos (antes Analytics Hub) 06
Data Studio Informes y paneles de autoservicio gratuitos (antes Looker Studio) 06
Storage Transfer Service Transferencia gestionada de datos desde otras nubes, HTTP u on-premises a Cloud Storage 06
Transfer Appliance Dispositivo físico para enviar grandes volúmenes de datos a Google 06

Seguridad

Término (inglés) Traducción o explicación Módulo
IAM (Identity and Access Management) Gestión de identidades y accesos: quién puede hacer qué sobre qué recurso 01
Role (basic, predefined, custom) Rol: conjunto de permisos. Básicos (Owner, Editor, Viewer), predefinidos o personalizados 01
Allow policy Política de permisos: vincula principales con roles en un recurso 07
IAM Conditions Condiciones de IAM: permisos solo si se cumple algo (hora, recurso, etiqueta) 07
Least privilege Mínimo privilegio: dar solo los permisos imprescindibles 07
Separation of duties Separación de funciones: nadie controla un proceso crítico de principio a fin 07
Service account Cuenta de servicio: identidad de una aplicación o carga de trabajo 07
Service account impersonation Suplantación de cuenta de servicio: actuar temporalmente como ella sin descargar claves 07
Workload Identity Federation Federación de identidades de cargas: acceso desde otras nubes o CI/CD sin claves de cuenta de servicio 07
Cloud Identity Servicio de identidades de Google (usuarios y grupos) sin Workspace 07
Organization Policy Política de organización: restricciones a nivel de organización, carpeta o proyecto (p. ej. regiones permitidas) 07
Cloud KMS Servicio de gestión de claves de cifrado 07
CMEK / CSEK Claves gestionadas por el cliente en Cloud KMS / claves proporcionadas por el cliente 07
Cloud HSM / Cloud EKM Claves en módulos de hardware / claves en un gestor externo a Google 07
Secret Manager Almacén gestionado de secretos (contraseñas, claves de API) 07
VPC Service Controls Perímetros de servicio que evitan la exfiltración de datos de las APIs gestionadas 07
Identity-Aware Proxy (IAP) Acceso a aplicaciones y VM según la identidad, sin VPN 07
Context-aware access Acceso según el contexto (dispositivo, ubicación, identidad) 07
Chrome Enterprise Premium Solución de acceso de confianza cero de Google (antes BeyondCorp Enterprise) 07
Binary Authorization Solo se despliegan imágenes de contenedor firmadas o aprobadas 07
Software supply chain security Seguridad de la cadena de suministro de software 07
Cloud Audit Logs Registros de auditoría: quién hizo qué, dónde y cuándo 08
Data residency / data sovereignty Residencia (dónde se guardan) y soberanía de los datos (bajo qué jurisdicción) 08
Assured Workloads Controles para cargas con requisitos normativos o de soberanía 08
Sensitive Data Protection Descubrimiento, clasificación y desidentificación de datos sensibles (antes Cloud DLP) 08
PCI DSS / HIPAA / GDPR / COPPA / SOC 2 Normas de tarjetas de pago / datos sanitarios en EE. UU. / RGPD / privacidad infantil en EE. UU. / informe de controles de auditoría 08

Inteligencia artificial

Término (inglés) Traducción o explicación Módulo
Gemini Familia de modelos de IA generativa de Google 08
Gemini Enterprise Agent Platform Plataforma de IA y ML de Google Cloud (antes Vertex AI) 08
Agent Platform Pipelines Orquestación del ciclo de vida de ML en Agent Platform (antes Vertex AI Pipelines) 08
Model Garden Catálogo de modelos de Google, de terceros y abiertos 08
Agent Runtime Entorno gestionado para desplegar y escalar agentes (antes Vertex AI Agent Engine) 08
Agent Search Búsqueda gestionada y grounding (RAG) sobre datos propios (antes Vertex AI Search) 08
AI Commerce Search Búsqueda y recomendaciones de productos para retail (antes Vertex AI Search for Commerce) 08
Agent Builder Nombre que aún usa la guía del examen para las herramientas de creación de agentes; hoy integradas en Agent Platform y Agent Search 08
Gemini Enterprise Solución empresarial de agentes de IA para empleados (antes Google Agentspace) 08
Gemini Notebook Asistente de IA que trabaja sobre tus propios documentos (antes NotebookLM, nombre que aún usa la guía; la versión empresarial es Gemini Notebook Enterprise, antes NotebookLM Enterprise) 08
AI Hypercomputer Arquitectura de Google para entrenar y servir IA a gran escala (GPU, TPU, software) 08
TPU / GPU Aceleradores de ML: TPU (diseño de Google) y GPU 08
Model Armor Protección de prompts y respuestas de los LLM (inyecciones, datos sensibles) 08
Prompt / grounding Instrucción al modelo / anclar sus respuestas en datos fiables 08
RAG (retrieval-augmented generation) Generación aumentada con recuperación: el modelo consulta tus datos antes de responder 08
Gemini Cloud Assist Asistente de IA para diseñar, operar y resolver problemas en Google Cloud 10

Operaciones, fiabilidad y SRE

Término (inglés) Traducción o explicación Módulo
High availability (HA) Alta disponibilidad 09
Disaster recovery (DR) Recuperación ante desastres 09
RTO (Recovery Time Objective) Tiempo máximo aceptable para recuperar el servicio 09
RPO (Recovery Point Objective) Pérdida de datos máxima aceptable, medida en tiempo 09
Cold / warm / hot standby Patrones de DR de menor a mayor coste y rapidez de recuperación 09
Backup and DR Service Servicio gestionado de copias de seguridad y recuperación 09
SRE (Site Reliability Engineering) Ingeniería de fiabilidad de sitios: operar con prácticas de ingeniería de software 09
SLI / SLO Indicador de nivel de servicio (lo que mides) / objetivo de nivel de servicio (lo que te propones) 09
Error budget Presupuesto de errores: fallo tolerable según el SLO 09
Root cause analysis (RCA) Análisis de causa raíz 09
Google Cloud Observability Monitorización, logging, trazas y profiling de Google Cloud 09
Cloud Monitoring / Cloud Logging Métricas, paneles y alertas / registros centralizados 09
Observability Analytics Consulta de logs y trazas con SQL en Cloud Logging (antes Log Analytics) 09
Log sink / log bucket Destino de exportación de registros / contenedor de registros con su retención 09
Load testing / chaos engineering / penetration testing Pruebas de carga / ingeniería del caos (provocar fallos a propósito) / pruebas de penetración 09

DevOps e implementación

Término (inglés) Traducción o explicación Módulo
CI/CD Integración y entrega (o despliegue) continuas 10
Cloud Build Servicio gestionado de compilación y CI 10
Artifact Registry Registro de imágenes de contenedor y paquetes 10
Cloud Deploy Entrega continua gestionada hacia GKE y Cloud Run 10
Infrastructure as Code (IaC) Infraestructura como código 10
Terraform Herramienta de IaC recomendada en la guía del examen 10
Blue/green deployment Despliegue azul/verde: dos entornos y cambio de tráfico de golpe 10
Canary deployment Despliegue canario: una pequeña parte del tráfico prueba la nueva versión 10
Rolling update Actualización progresiva instancia a instancia 10
Apigee Plataforma de gestión de APIs 10
Cloud Emulators Emuladores locales de Bigtable, Spanner, Pub/Sub y Firestore para pruebas 10

Negocio y migración

Término (inglés) Traducción o explicación Módulo
Stakeholder Parte interesada: quien tiene interés o influencia en el proyecto 11
Change management Gestión del cambio (organizativo y de procesos) 11
CapEx / OpEx Gasto de capital (inversión inicial) / gasto operativo (pago por uso) 11
TCO (total cost of ownership) Coste total de propiedad 11
KPI / ROI Indicador clave de rendimiento / retorno de la inversión 11
Functional / non-functional requirements Requisitos funcionales (qué hace) / no funcionales (cómo: rendimiento, seguridad…) 11
Migration Center Herramienta de Google para descubrir, evaluar y planificar migraciones 11
Migrate to Virtual Machines Servicio para migrar VM de on-premises u otras nubes a Compute Engine 11
Database Migration Service (DMS) Servicio gestionado de migración de bases de datos 11
Lift and shift (rehost) Migrar tal cual, sin cambios 11
Improve and move (replatform) Migrar con pequeñas mejoras (p. ej. a contenedores o a una base de datos gestionada) 11
Rip and replace (refactor) Rediseñar la aplicación como nativa de la nube 11
Build, buy, modify, deprecate Estrategias de disposición de cargas: construir, comprar, modificar o retirar 11
Dependency mapping Mapa de dependencias entre sistemas antes de migrar 11
BYOL (bring your own license) Traer tus propias licencias a la nube 11
Hybrid cloud / multicloud Nube híbrida (on-premises más nube) / multinube (varios proveedores) 04