ARC129
Descripción general
En un lab de desafío, se le proporcionarán una situación y un conjunto de tareas. En lugar de seguir instrucciones paso a paso, deberás utilizar las habilidades aprendidas en los labs del curso para decidir cómo completar las tareas por tu cuenta. Un sistema automatizado de puntuación (en esta página) mostrará comentarios y determinará si completaste tus tareas correctamente.
En un lab de desafío, no se explican conceptos nuevos de Google Cloud, sino que se espera que amplíes las habilidades que adquiriste, como cambiar los valores predeterminados y leer o investigar los mensajes de error para corregir sus propios errores.
Debe completar correctamente todas las tareas dentro del período establecido para obtener una puntuación del 100%.
Contexto del lab
Antes de hacer clic en el botón Comenzar lab
Lee estas instrucciones. Los labs cuentan con un temporizador que no se puede pausar. El temporizador, que comienza a funcionar cuando haces clic en Comenzar lab, indica por cuánto tiempo tendrás a tu disposición los recursos de Google Cloud.
Este lab práctico te permitirá realizar las actividades correspondientes en un entorno de nube real, no en uno de simulación o demostración. Para ello, se te proporcionan credenciales temporales nuevas que utilizarás para acceder a Google Cloud durante todo el lab.
Para completar este lab, necesitarás lo siguiente:
- Acceso a un navegador de Internet estándar. Se recomienda el navegador Chrome.
Nota: Usa una ventana del navegador privada o de incógnito (opción recomendada) para ejecutar el lab. Así evitarás conflictos entre tu cuenta personal y la cuenta de estudiante, lo que podría generar cargos adicionales en tu cuenta personal.
- Tiempo para completar el lab (recuerda que, una vez que comienzas un lab, no puedes pausarlo).
Nota: Usa solo la cuenta de estudiante para este lab. Si usas otra cuenta de Google Cloud, es posible que se apliquen cargos a esa cuenta.
Situación del desafío
Se le pidió a tu equipo que cree una nueva tabla de BigLake. El contenido proviene de Cloud Storage y contiene información sensible, por lo que es importante limitar el acceso a él.
Tu desafío
Como ingeniero júnior, se te pide que ayudes con el trabajo inicial del proyecto completando las siguientes tareas:
- Crear una tabla de BigLake a partir de un archivo existente en Cloud Storage
- Crear, aplicar y verificar aspectos para restringir el acceso a las columnas que contienen datos sensibles
- Quitar los permisos directos de IAM en Cloud Storage para otros usuarios (después de que se hayan aplicado aspectos para proteger los datos)
Sugerencias:
- Asegúrate de que todas las APIs necesarias (como la API de BigQuery Connection) estén habilitadas correctamente y que las cuentas de servicio necesarias tengan los permisos adecuados.
- Crea todos los recursos en las múltiples regiones de Estados Unidos, a menos que se indique lo contrario.
A continuación, se describe cada tarea en detalle. ¡Buena suerte!
Tarea 1: Crea una tabla de BigLake usando una conexión de recurso de Cloud
-
Crea un conjunto de datos de BigQuery con el nombre online_shop que sea multirregional en Estados Unidos.
-
Crea una conexión de recurso de Cloud con el nombre user_data_connection (multirregional en Estados Unidos) y úsala para crear una tabla de BigLake con el nombre user_online_sessions en el conjunto de datos online_shop.
- Asegúrate de aplicar los permisos de cuenta de servicio adecuados para leer archivos de Cloud Storage en tu proyecto.
- Cuando crees la tabla, usa la detección automática de esquemas y carga los datos del siguiente archivo de Cloud Storage:
- gs://-bucket/user-online-sessions.csv
Haz clic en Revisar mi progreso para verificar el objetivo.
Crear una tabla de BigLake usando una conexión de recurso de Cloud
Tarea 2: Crea, aplica y verifica un aspecto en columnas que contienen datos sensibles
- Crea un aspecto multirregional en Estados Unidos, llamado Sensitive Data Aspect, con el siguiente campo:
- Un campo booleano con el nombre Has Sensitive Data.
- Aplica el aspecto a las siguientes columnas en la tabla user_online_sessions:
- zip
- latitude
- ip_address
- longitude
Haz clic en Revisar mi progreso para verificar el objetivo.
Aplicar y verificar el aspecto en columnas que contienen datos sensibles
Tarea 3: Quita permisos de IAM en Cloud Storage para otros usuarios
- Sigue las prácticas recomendadas de Google después de migrar los datos a BigLake quitando los permisos de IAM para el usuario 2 () en Cloud Storage.
- Deja el rol de IAM para el visualizador de proyectos.
- Quita solo el rol de IAM para Cloud Storage.
Haz clic en Revisar mi progreso para verificar el objetivo.
Quitar permisos de IAM en Cloud Storage para otros usuarios
¡Felicitaciones!

Capacitación y certificación de Google Cloud
Recibe la formación que necesitas para aprovechar al máximo las tecnologías de Google Cloud. Nuestras clases incluyen habilidades técnicas y recomendaciones para ayudarte a avanzar rápidamente y a seguir aprendiendo. Para que puedas realizar nuestros cursos cuando más te convenga, ofrecemos distintos tipos de capacitación de nivel básico a avanzado: a pedido, presenciales y virtuales. Las certificaciones te ayudan a validar y demostrar tus habilidades y tu conocimiento técnico respecto a las tecnologías de Google Cloud.
Actualización más reciente del manual: 17 de febrero de 2026
Prueba más reciente del lab: 6 de noviembre de 2025
Copyright 2026 Google LLC. All rights reserved. Google y el logotipo de Google son marcas de Google LLC. Los demás nombres de productos y empresas pueden ser marcas de las respectivas empresas a las que estén asociados.