Section 4 問題集:デプロイと HA
全 20 問。HA 構成構築、IaC、フェイルオーバー試験、マルチリージョン DR が中心。
Q1. Cloud SQL HA を有効化
問題: Cloud SQL で HA 構成を有効化する Terraform 設定の 正しいパラメータ は?
- A.
availability_type = "ZONAL" - B.
availability_type = "REGIONAL" - C.
replication_type = "SYNC" - D.
ha_enabled = true
正解: B
解説:
- Cloud SQL の HA 有効化は
availability_type = "REGIONAL" - ZONAL は単一ゾーン構成
- replication_type / ha_enabled は存在しないパラメータ
Q2. Spanner Multi-region 設定
問題: Spanner で 東京と大阪の Multi-region 構成 を使う場合の config 名は?
- A. asia-northeast1
- B. asia1
- C. asia2
- D. regional-asia
正解: B
解説:
- asia1 = Multi-region: 東京 + 大阪(asia-northeast1 + asia-northeast2)
- asia2 = 東京 + 香港
- asia-northeast1 / regional-asia は Regional 構成
Q3. Bigtable の HA 構成
問題: Bigtable で SLA 99.999% を達成する構成は?
- A. Single-cluster routing
- B. Multi-cluster routing + 複数クラスタを別リージョンに配置
- C. CMEK 有効化
- D. リードレプリカ追加
正解: B
解説:
- Bigtable の最高 SLA は Multi-cluster routing(99.999%)
- 別リージョン/ゾーンに複数クラスタを配置し、App Profile で multi_cluster_routing 設定
Q4. Cloud SQL Cross-Region DR
問題: Cloud SQL のクロスリージョン DR で災害が発生し、 DR リードレプリカを Primary に昇格 したい。手順として正しいのは?
- A. Cloud Console から DR リードレプリカを Promote
- B. DR リードレプリカは自動昇格するため何もしない
- C. プライマリインスタンスを再起動
- D. 新規 Cloud SQL を DR リージョンに作成
正解: A
解説:
- Cloud SQL クロスリージョン DR は 手動 Promote が必要
- 自動昇格は HA 構成(同一リージョン内のスタンバイ)のみ
- Promote 後はアプリ接続先を変更
Q5. Firestore Multi-region ロケーション
問題: Firestore で アジア圏 Multi-region のロケーション名は?
- A. asia-northeast1
- B. asia1
- C. nam5
- D. regional-asia
正解: B
解説:
- Firestore のアジア Multi-region ロケーション = asia1
- nam5 = 米国 Multi-region
- asia-northeast1 / regional-asia は Regional
Q6. IaC の利点
問題: Cloud SQL を本番運用する際、Terraform を選ぶ理由として 最も重要 なのは?
- A. パフォーマンスが向上する
- B. 環境間の再現性 + 災害時の即時再構築 + 変更レビュー
- C. ストレージコストが下がる
- D. 自動的に HA 構成になる
正解: B
解説:
- IaC の核心利点 = 再現性 + 災害復旧 + レビュー
- パフォーマンス・ストレージ・HA は別軸の話
Q7. AlloyDB Read Pool
問題: AlloyDB の Read Pool の目的として正しいのは?
- A. クロスリージョン DR
- B. 同一リージョン内の読み取り水平スケール
- C. データ暗号化
- D. バックアップの高速化
正解: B
解説:
- Read Pool = 同一リージョン内の読み取り専用ノード(水平スケール)
- DR は Secondary Cluster の役割
- アプリは Read Pool に接続して読み取りを分散
Q8. Spanner Processing Unit のサイジング基準
問題: Spanner Regional で CPU 利用率 65% 超 が継続。最初に検討するアクションは?
- A. Multi-region 化
- B. Processing Units を増やす
- C. リードレプリカ追加
- D. インスタンス再作成
正解: B
解説:
- Spanner の 推奨 CPU 上限 65%
- 超えたら PU 増加 or オートスケーリング
- Multi-region 化は別の目的(SLA 99.999%)
Q9. Cloud SQL Auth Proxy
問題: GKE 上のアプリから Cloud SQL に接続する際の 標準パターン は?
- A. Public IP に直接 TCP 接続
- B. Auth Proxy を sidecar コンテナ として起動 + Workload Identity
- C. SSH トンネル経由
- D. Cloud SQL を K8s Service として登録
正解: B
解説:
- GKE → Cloud SQL の標準パターン: Auth Proxy sidecar + Workload Identity
- 自動 TLS、IAM 認証、鍵レス
- Public IP 直接は非推奨
Q10. Cloud Monitoring Alert Policy
問題: Cloud SQL の CPU 80% 超 5 分継続 で Slack 通知するアラートを Terraform で定義する場合、必要なリソースは?(複数選択)
- A. google_monitoring_alert_policy
- B. google_monitoring_notification_channel
- C. google_sql_database_instance
- D. google_compute_firewall
正解: A, B
解説:
- Alert Policy + Notification Channel が必要
- Cloud SQL インスタンスは別管理
- Firewall は無関係
Q11. Cloud SQL Enterprise Plus
問題: Cloud SQL Enterprise Plus の Near-Zero Downtime メンテナンス は何を実現する?
- A. メジャーバージョンアップ無停止
- B. マイナーアップグレード/パッチ時の接続切断 10秒以下
- C. リージョン障害時のゼロダウンタイム
- D. 自動スケーリング
正解: B
解説:
- マイナー/パッチ時の Near-Zero Downtime(Enterprise Plus 限定)
- メジャーアップグレードは対象外
- リージョン障害対策は別構成
Q12. Blue-Green デプロイ
問題: Cloud SQL のメジャーバージョンアップで ロールバック容易な手段 は?
- A. インプレースアップグレード
- B. 新規バージョンインスタンスを並行構築 + DMS で同期 + アプリ切替
- C. リードレプリカを昇格
- D. バックアップから新バージョンへリストア
正解: B
解説:
- Blue-Green デプロイ + DMS が標準的なベストプラクティス
- 旧 DB を残しロールバック可能
- インプレースはロールバック不可
Q13. CMEK の準備
問題: Cloud SQL を CMEK で暗号化する事前準備は?
- A. Cloud KMS の鍵リング・鍵を作成 + Cloud SQL SA に
cloudkms.cryptoKeyEncrypterDecrypter付与 - B. CSEK で鍵を提供
- C. インスタンス内に鍵ファイル配置
- D. 設定不要、デフォルトで CMEK
正解: A
解説:
- CMEK の前提: Cloud KMS 鍵 + Cloud SQL Service Agent への権限付与
- CSEK は別概念(Cloud SQL では非対応)
- デフォルトは Google 管理鍵
Q14. Workload Identity Federation
問題: GitHub Actions から Terraform で Cloud SQL を構築する際、鍵レス で認証する手段は?
- A. SA キー JSON を GitHub Secret に保存
- B. Workload Identity Federation で GitHub OIDC → GCP SA
- C. パスワード認証
- D. SSH 鍵を使う
正解: B
解説:
- Workload Identity Federation で外部 OIDC(GitHub)→ GCP SA を一時資格情報で借りる
- SA キー JSON 保存は 漏洩リスク で推奨しない
- パスワード/SSH は GCP API には不適
Q15. リードレプリカの種類
問題: Cloud SQL の クロスリージョン リードレプリカ の説明として正しいのは?
- A. 同期スタンバイ
- B. 非同期、別リージョン、手動 Promote 必要
- C. 同期、別リージョン
- D. アプリは接続できない
正解: B
解説:
- クロスリージョン リードレプリカ = 非同期 + 別リージョン + 手動 Promote
- 同期は同一リージョン内のスタンバイ(HA)
Q16. フェイルオーバー試験の頻度
問題: 本番 Cloud SQL HA のフェイルオーバー試験を実施する 推奨頻度 は?
- A. 毎日
- B. 月次 + 大変更後
- C. 年 1 回
- D. 試験不要(HA で自動)
正解: B
解説:
- 月次 + 大変更後(インフラ変更、新リリース)に試験
- 自動 HA でも 実機での動作確認 が重要(人的手順含む)
Q17. Spanner Multi-region の特徴
問題: Spanner Multi-region の 強み は?
- A. コストが Regional より安い
- B. リージョン障害時に自動フェイルオーバー + 99.999% SLA + 強整合維持
- C. 単一インスタンスより低レイテンシ
- D. レプリカ数が少ない
正解: B
解説:
- Multi-region の強み: 5ナイン + リージョン横断強整合 + 自動フェイルオーバー
- コストは Regional より高い
Q18. プロビジョニング自動化
問題: Cloud SQL を 複数環境(dev/stg/prod) で同じ構成にしたい。最適なアプローチは?
- A. 各環境で手動構築
- B. Terraform Modules でテンプレ化 + 環境ごとに変数で差別化
- C. 各環境用に別のスクリプト
- D. Cloud Console でコピペ
正解: B
解説:
- Terraform Modules が標準
- 環境差は
tfvarsファイルで管理 - 手動・スクリプト・コピペは再現性が低い
Q19. Bigtable Single vs Multi-cluster
問題: Bigtable で Single-cluster routing から Multi-cluster routing に切り替えた際の デメリット は?
- A. 自動フェイルオーバーが無効になる
- B. 強整合性が結果整合性に変わる(クラスタ間)
- C. SLA が下がる
- D. コストが半減する
正解: B
解説:
- Multi-cluster routing = 結果整合(クラスタ間レプリ遅延あり)
- 強整合性が必要なら Single-cluster routing を使う
- SLA は 99.9% → 99.999% に向上
Q20. AlloyDB Secondary Cluster
問題: AlloyDB Secondary Cluster の使い方として 正しい のは?
- A. リアルタイム書き込み + DR
- B. 読み取り可能 + 災害時に Switchover で Primary 昇格
- C. 単なるバックアップ
- D. Vector Search 専用
正解: B
解説:
- Secondary Cluster = 読み取り可能 + DR + Switchover で昇格
- 書き込みは Primary でのみ可能
- Vector Search は Primary でも利用可
📊 採点と次のステップ
- 80% 以上 → 模擬試験へ進む
- 60-79% → 学習資料 04_デプロイとHA を再読
- 60% 未満 → 03_要点と暗記.md を毎日復習