🛠 SECTION 2
複数のDB技術にまたがるソリューション管理
公式試験範囲: ~25%。日常運用に近い領域。IAM・監視・バックアップ・最適化が網羅される。
🔐 1. IAM と接続管理
IAM DB 認証のメリット
- パスワード管理不要
- 監査ログ統合
- 短命トークン(ローテーション自動)
- サービスアカウントと統合
主要 IAM ロール
roles/cloudsql.admin— 完全管理roles/cloudsql.editor— 操作(削除不可)roles/cloudsql.client— DB クライアント接続roles/cloudsql.instanceUser— IAM DB 認証ユーザー
📊 2. 監視とアラート
必ず監視すべき DB バイタル
| メトリクス | 警告閾値 | 致命的 |
|---|---|---|
| CPU 利用率 | 70% (5分) | 90% (5分) |
| メモリ利用率 | 85% | 95% |
| ストレージ利用率 | 75% | 90% |
| アクティブ接続数 | max の 70% | max の 90% |
| レプリ遅延 | 30秒 | 120秒 |
| クエリ p99 | SLO 超過 | SLO の 2x |
良いアラートの3条件: アクション可能 / 誤検知が少ない / 重要度がある
💾 3. バックアップと PITR
バックアップ種類
- 自動バックアップ — 日次、デフォルト 7日(最大 365日)
- オンデマンドバックアップ — 手動、最大 99件
- PITR — トランザクションログで任意時点に復元(最大 35日)
- エクスポート — SQL/CSV → GCS
RPO/RTO による構成選択
| 業務種別 | RPO | RTO | 構成 |
|---|---|---|---|
| 金融取引 | 0 | 数秒 | Spanner MR |
| EC注文 | 数分 | 数十分 | Cloud SQL HA + DR Replica |
| 社内システム | 数時間 | 1〜数時間 | Cloud SQL HA + 日次バックアップ |
| 分析バッチ | 1日 | 数時間 | バックアップ + 再実行 |
⚡ 4. クエリ最適化
スロークエリ調査の標準手順
① Query Insights / slow_query_log で遅いクエリを特定
↓
② EXPLAIN ANALYZE で実行計画確認
↓
③ インデックス不足 / フルスキャン / JOIN 戦略を分析
↓
④ インデックス追加 / クエリ書き換え
↓
⑤ 再度メトリクス確認
PostgreSQL チェックリスト
- EXPLAIN (ANALYZE, BUFFERS)
- Seq Scan → インデックス追加
- STORING / INCLUDE 句で Index Only Scan
- autovacuum 動作確認
- 未使用インデックスは削除
MySQL チェックリスト
- EXPLAIN で type 確認
- type=ALL(フルスキャン)はNG
- 複合インデックスは左端優先
- innodb_buffer_pool_size 適切か
- slow_query_log 確認
📈 5. スケーリング戦略
| 状況 | 推奨アクション |
|---|---|
| 読み取り重視、CPU 70%+ | リードレプリカ追加 |
| 書き込み重視、CPU 80%+ | マシンタイプアップ |
| 接続枯渇 | コネクションプーラー導入 (PgBouncer / Auth Proxy) |
| 単一インスタンス限界 | Spanner / Bigtable へ移行検討 |
| 分析クエリが OLTP 圧迫 | リードレプリカ分離 or BigQuery 連携 |
💰 6. コスト最適化
削減策 TOP 5
- Committed Use Discount (CUD) — 1年/3年で 20-60% 割引
- 開発環境を ZONAL に変更(HA コスト不要)
- 未使用リードレプリカ削除
- PITR 保持期間を業務要件に合わせて短縮
- アーカイブデータは GCS Archive へ移動
🤖 7. 自動化パターン
日次バックアップエクスポート
Cloud Scheduler (02:00)
↓
Cloud Functions
↓ gcloud sql export sql
Cloud SQL → Cloud Storage (GCS)
↓
GCS ライフサイクル → 30日後 Archive クラスへ
🔄 8. メジャーアップグレード
Cloud SQL の **メジャーアップグレード** は次の 3 パターンから選択。試験では Blue-Green が推奨。
| パターン | メリット | デメリット |
|---|---|---|
| インプレース | 簡単、IP変更なし | ロールバック不可、ダウンタイムあり |
| 新インスタンス + リストア | ロールバック容易、検証可 | 接続先変更必要 |
| Blue-Green (DMS) | ニアゼロダウンタイム + ロールバック容易 | 設定複雑、コスト 2 倍 |
このセクションの要点
- Cloud SQL PITR は 35 日、Spanner Backup は 1 年
- 監視は CPU / メモリ / ストレージ / 接続 / レプリ遅延の5メトリクス
- スロークエリは Query Insights → EXPLAIN → インデックスの順
- サーバーレスからの大量接続はコネクションプーラーで解決
- メジャーアップグレードは Blue-Green (DMS) が安全