ARC129
Visão geral
Nos laboratórios com desafio, apresentamos uma situação e um conjunto de tarefas. Para concluí-las, em vez de seguir instruções detalhadas, você usará o que aprendeu nos laboratórios do curso. Um sistema automático de pontuação (mostrado nesta página) vai avaliar seu desempenho.
Nos laboratórios com desafio, não ensinamos novos conceitos do Google Cloud. O objetivo dessas tarefas é aprimorar aquilo que você já aprendeu, como a alteração de valores padrão ou a leitura e pesquisa de mensagens para corrigir seus próprios erros.
Para alcançar a pontuação de 100%, você precisa concluir todas as tarefas no tempo definido.
Configuração
Antes de clicar no botão Começar o Laboratório
Leia estas instruções. Os laboratórios são cronometrados e não podem ser pausados. O timer é ativado quando você clica em Iniciar laboratório e mostra por quanto tempo os recursos do Google Cloud vão ficar disponíveis.
Este laboratório prático permite que você realize as atividades em um ambiente real de nuvem, e não em uma simulação ou demonstração. Você vai receber novas credenciais temporárias para fazer login e acessar o Google Cloud durante o laboratório.
Confira os requisitos para concluir o laboratório:
- Acesso a um navegador de Internet padrão (recomendamos o Chrome).
Observação: para executar este laboratório, use o modo de navegação anônima (recomendado) ou uma janela anônima do navegador. Isso evita conflitos entre sua conta pessoal e de estudante, o que poderia causar cobranças extras na sua conta pessoal.
- Tempo para concluir o laboratório: não se esqueça que, depois de começar, não será possível pausar o laboratório.
Observação: use apenas a conta de estudante neste laboratório. Se usar outra conta do Google Cloud, você poderá receber cobranças nela.
Cenário do desafio
Sua equipe recebeu a tarefa de criar uma nova tabela do BigLake. O conteúdo vem do Cloud Storage e contém informações sensíveis, por isso é importante limitar o acesso.
Seu desafio
Como profissional de engenharia júnior, você ficou responsável por concluir as seguintes tarefas do projeto:
- Criar uma tabela do BigLake com base em um arquivo no Cloud Storage.
- Criar, aplicar e verificar aspectos para restringir o acesso a colunas com dados sensíveis.
- Remover as permissões diretas do IAM para o Cloud Storage de outros usuários (depois que os aspectos forem aplicados para proteger os dados).
Dica:
- Confirme se as APIs necessárias (como a API BigQuery Connection) foram ativadas corretamente e se as contas de serviço necessárias têm as permissões apropriadas.
- Crie todos os recursos nas várias regiões dos Estados Unidos, a menos que haja uma instrução diferente.
Essas tarefas são descritas em detalhes a seguir. Boa sorte!
Tarefa 1: criar uma tabela do BigLake usando uma conexão de recurso do Cloud
-
Crie um conjunto de dados do BigQuery chamado online_shop que seja multirregional nos Estados Unidos.
-
Crie uma conexão de recurso do Cloud chamada user_data_connection (multirregional nos Estados Unidos) e use-a para criar uma tabela do BigLake chamada user_online_sessions no conjunto de dados online_shop.
- Aplique as permissões de conta de serviço apropriadas para ler arquivos do Cloud Storage no seu projeto.
- Ao criar a tabela, carregue os dados do seguinte arquivo do Cloud Storage usando a detecção automática de esquema:
- gs://-bucket/user-online-sessions.csv
Clique em Verificar meu progresso para conferir o objetivo.
Criar uma tabela do BigLake usando uma conexão de recurso do Cloud
Tarefa 2: criar, aplicar e verificar um aspecto em colunas com dados sensíveis
- Crie um aspecto multirregional nos Estados Unidos chamado Aspecto de dados sensíveis com o seguinte campo:
- Campo booleano chamado Contém dados sensíveis.
- Aplique o aspecto às seguintes colunas na tabela user_online_sessions:
- código postal
- latitude
- ip_address
- longitude
Clique em Verificar meu progresso para conferir o objetivo.
Aplicar e verificar o aspecto nas colunas com dados sensíveis
Tarefa 3: remover as permissões do IAM para o Cloud Storage de outros usuários
- Siga as práticas recomendadas do Google após migrar os dados para o BigLake removendo as permissões do IAM para o usuário 2 () no Cloud Storage.
- Mantenha o papel de leitor do projeto no IAM.
- Remova apenas o papel do IAM para o Cloud Storage.
Clique em Verificar meu progresso para conferir o objetivo.
Remover permissões do IAM para o Cloud Storage de outros usuários
Parabéns!

Treinamento e certificação do Google Cloud
Esses treinamentos ajudam você a aproveitar as tecnologias do Google Cloud ao máximo. Nossas aulas incluem habilidades técnicas e práticas recomendadas para ajudar você a alcançar rapidamente o nível esperado e continuar sua jornada de aprendizado. Oferecemos treinamentos que vão do nível básico ao avançado, com opções de aulas virtuais, sob demanda e por meio de transmissões ao vivo para que você possa encaixá-las na correria do seu dia a dia. As certificações validam sua experiência e comprovam suas habilidades com as tecnologias do Google Cloud.
Manual atualizado em 17 de fevereiro de 2026
Laboratório testado em 6 de novembro de 2025
Copyright 2026 Google LLC. Todos os direitos reservados. Google e o logotipo do Google são marcas registradas da Google LLC. Todos os outros nomes de produtos e empresas podem ser marcas registradas das respectivas empresas a que estão associados.