模擬試験2

PCDE 模擬試験 2 — 本番形式 50 問(難易度: 高)

対象: 模擬試験 1 で 80% 以上を取得した受験者向け。本番直前の総仕上げ。 設計方針: 模擬試験 1 とトピック・シナリオが重ならない構成。複合シナリオ・最新サービス(GMP / Cloud Service Mesh / Software Delivery Shield / Gemini 系 / DWS / ML パイプライン)を厚く配置。 難易度: ★ 5 問 / ★★ 25 問 / ★★★ 20 問(★★★ 40%)


試験形式

項目
問題数 50 問
制限時間 120 分(1 問あたり 2 分 24 秒)
合格ライン 35 問以上(70%) / 目標 40 問(80%)
形式 多肢選択(4 択 / 5 択)+ 複数選択(10 問以上)
採点 巻末の解答一覧で自己採点 → セクション別正答率表に記入

セクション別配点

セクション 比重 問題数 本試験での想定
1. Bootstrapping & maintaining GCP org ~20% 10 問(Q1, Q6, Q11, Q16, Q21, Q26, Q31, Q36, Q41, Q46) 10 問
2. CI/CD pipelines ~25% 13 問(Q2, Q5, Q9, Q12, Q15, Q19, Q22, Q27, Q30, Q34, Q38, Q42, Q47) 12-13 問
3. SRE practices ~18% 9 問(Q3, Q8, Q13, Q18, Q23, Q28, Q33, Q39, Q44) 9 問
4. Observability & troubleshooting ~25% 12 問(Q4, Q7, Q10, Q14, Q17, Q20, Q24, Q29, Q35, Q40, Q43, Q48) 12-13 問
5. Performance & cost ~12% 6 問(Q25, Q32, Q37, Q45, Q49, Q50) 6 問
合計 100% 50 問 50 問

自己採点ルール

  1. タイマー 120 分で通しで解く(途中で参考資料を開かない)
  2. 末尾の解答一覧で正誤判定
  3. セクション別正答率を集計
  4. 70% 未満のセクションは ../02_学習資料/ の該当 03_要点と暗記.md を 2 周読み直す
  5. 間違えた問題+ ★★★ で正解した問題 は 1 週間後に再挑戦

受験者プロファイルと推奨アクション

正答率 評価 推奨アクション
90% 以上 受験準備完了 1 週間以内に本試験を受験
80-89% 合格圏 弱点セクションのみ最終確認
70-79% 合格ぎりぎり ★★★ 問題を全問復習 + 模擬試験 1 を再挑戦
70% 未満 準備不足 学習資料 02_応用.md を全セクション再読

問題


問題 1 (難易度: ★★★)セクション 1

シナリオ: グローバルメガバンク FinNova は、PCI DSS / SOX / GDPR / 日本 FISC 安全対策基準を同時に満たす Google Cloud 基盤を新規構築します。法域別に「米国(FedRAMP High)」「EU(EU Sovereignty)」「日本(FISC)」「APAC その他」の 4 リージョナルブロックを持ち、各ブロックの管理権限と暗号鍵の主権を 完全に分離 しなければなりません。中央 SecOps チームは 全ブロック横断の Org Policy 適用と監査ログ集約 のみ実施します。さらに将来、ブロックを売却・分離する可能性があるため、課金とリソースの境界を清浄に保ちたいと考えています。

質問: このリソース階層と主権の組み合わせとして 最も適切 なものはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: 「複数規制を同時に満たす」=「すべて最厳格にする」ではない。Folder 単位で適切な Assured Workloads プロファイルを使い分ける のがベストプラクティス。EKM は「Google から鍵主権を切り離す」唯一の手段で、規制対応の最終切り札。

関連リソース:


問題 2 (難易度: ★★)セクション 2

シナリオ: 医療機器メーカー MedTronix は、組み込みファームウェアの CI を Cloud Build で運用しています。ビルド時に GPL ライセンスの依存ライブラリと社内プロプライエタリ証明書を埋め込む必要があり、ビルド成果物(コンテナと .bin ファイル)は タグ上書き禁止 + 5 年保持 + 監査用の SBOM を必須 にする規制があります。さらに「ビルド再現性」を SLSA に従って高めたいと考えています。

質問: 3 つ 選んでください。

選択肢:

解答と解説

正解: A, B, D

解説:

試験のひっかけポイント: 複数選択で「全て一見正しそう」に見せる定番パターン。規制要件(5 年保持)と Cleanup Policy(自動削除)が矛盾 することを見抜く。SBOM 生成と Binary Authorization は混同しない。

関連リソース:


問題 3 (難易度: ★★★)セクション 3

シナリオ: ライドシェアサービス MoveX は、ピーク時 50 万 RPS のマッチングエンジンを Cloud Run + Spanner で運用しています。SLO は 可用性 99.95% / p99 レイテンシ 200ms 以下 = 99% の比率。先月 Error Budget の 75% を 10 日で消費 したため、SRE チームは Multi-window Multi-burn-rate アラートを再設計したいと考えています。同時にビジネス側は「Black Friday に新機能を出したい」と要求しています。

質問: SRE Workbook のベストプラクティスに従った 最も適切 な対応はどれですか。

選択肢:

解答と解説

正解: B

解説:

試験のひっかけポイント: 「ビジネスの圧力で SLO を変える」「アラートを緩める」は罠選択肢。Error Budget Policy をビジネス側と事前合意 することが SRE 文化の核心。

関連リソース:


問題 4 (難易度: ★★)セクション 4

シナリオ: SaaS スタートアップ Loomly は、Cloud Run でマイクロサービス 40 個を運用しています。先週から特定のユーザーリクエストで p99 レイテンシが 3 秒を超える事象が散発的に発生。サービス間呼び出しを OpenTelemetry でトレース していますが、コスト削減のためサンプリングレートを 1% に下げています。問題のリクエストの全体像を 必ず 確認したいと考えています。

質問: 最も適切 な変更はどれですか。

選択肢:

解答と解説

正解: B

解説:

試験のひっかけポイント: 「サンプリングを上げる」=「すべて解決」と短絡しない。Head-based vs Tail-based の違い と「エラー trace を確実に捕捉する」要件 → Tail-based を即答できること。

関連リソース:


問題 5 (難易度: ★★★)セクション 2

シナリオ: コネクテッドカー OEM のソフトウェア部門は、車載 ECU 向けの ML モデルを月 4 回更新します。ML パイプラインは Vertex AI Pipelines(Kubeflow) で構築済み。本番デプロイ前に「過去 30 日の走行ログでオフライン検証」「ドライバーアプリの 5% に Shadow デプロイ」「OK なら 5% → 25% → 100% で Canary」を 完全自動化 したいです。Shadow と Canary の制御は アプリのコード変更なし で実現する必要があります。

質問: 最も適切 な構成はどれですか(2 つ 選択)。

選択肢:

解答と解説

正解: A, B

解説:

試験のひっかけポイント: ML モデルの Canary = Vertex AI Endpoints の traffic-split。Cloud Deploy が Vertex AI をサポートする点は最新トピックで盲点になりやすい。「コード変更なし」のキーワードを見たら traffic-split / Service Mesh を疑う。

関連リソース:


問題 6 (難易度: ★★)セクション 1

シナリオ: 教育機関 EduCloud は、学生・教員・職員 50 万人分の Google Workspace を Google Cloud と連携させたい。本人確認は学内 Shibboleth IdP(SAML)で完結し、SA キーは一切使わせず、特定の学部の研究プロジェクトには時間限定でアクセス権を付与したいと考えています。さらに「年に 2 回の卒業期に大量の人事異動」が発生します。

質問: 最も適切 な構成の組み合わせはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Workload Identity Federation(外部システム → GCP API)と Workforce Identity Federation(人間ユーザー → GCP Console / gcloud)の混同。人間が SAML/OIDC で Console にログイン = Workforce。

関連リソース:


問題 7 (難易度: ★★)セクション 4

シナリオ: ゲーム会社 PixelForge は、グローバル展開中の MMO RPG の GKE Standard クラスタ(リージョン: us / eu / asia 各 1 つ)を運営しています。OSS Prometheus を 2 年前から自前運用 していますが、スケーラビリティと保持期間(現在 15 日)の限界 に達し、PromQL クエリのまま GCP マネージドサービスに移行したいと考えています。既存のスクレイプ設定(数千の ServiceMonitor CRD)を そのまま 使い続けたいです。

質問: 最も適切 な移行戦略はどれですか。

選択肢:

解答と解説

正解: B

解説:

試験のひっかけポイント: GMP には Managed Collection(新規推奨)Self-deployed Collection(既存移行用) の 2 モードがある。「既存資産を活かす」=「Self-deployed」、「ゼロから新規」=「Managed」を区別する。

関連リソース:


問題 8 (難易度: ★★★)セクション 3

シナリオ: 製造業 ManuTech は、工場 IoT データを GKE 上のマイクロサービスで処理しています。SRE チームは「マイクロサービスごとの SLO を、アプリのコード変更なしに、Istio ベースで計測」したいと考えています。さらに、サービス A → B → C の呼び出し関係で B が原因の遅延を A の SLO 違反として誤検知する 問題を解決する必要があります。

質問: 最も適切 な構成はどれですか(2 つ 選択)。

選択肢:

解答と解説

正解: A, C

解説:

試験のひっかけポイント: 「マイクロサービスの SLO」=「Cloud Service Mesh」が即答。さらに 「呼び出し依存の遅延を SLI から除外」 は SRE の高度な実践。Service Mesh + Trace の組み合わせを問う複合問題。

関連リソース:


問題 9 (難易度: ★★★)セクション 2

シナリオ: 金融取引アプリ TradeNow は、Cloud Build → Artifact Registry → Cloud Deploy → GKE Autopilot のパイプラインを運用中。最近、ビルド時の依存パッケージに改ざんされた npm パッケージが混入した インシデントが発生しました。今後、サプライチェーン全体(コード〜本番稼働まで)を Google が用意した統合ソリューション で防御し、SLSA Level 3 を達成したいと考えています。

質問: 最も適切な統合ソリューション と、それに含まれる コンポーネント の組み合わせはどれですか(1 つ 選択)。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: 「サプライチェーン統合ソリューション」「Develop → Run まで一気通貫」を見たら即座に Software Delivery Shield。各コンポーネント名(Assured OSS、Continuous Validation、GKE Security Posture)まで暗記必須。

関連リソース:


問題 10 (難易度: ★★)セクション 4

シナリオ: 公的医療機関 GovHealth は、Cloud Logging に保管された患者アクセス監査ログを 5 年保持 + SQL で柔軟分析 + コスト最小 で運用したいと考えています。Compliance 部門は「分析時に データを別サービスに重複コピーしない(GDPR の最小化原則)」を求めています。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: B

解説:

試験のひっかけポイント: Log Analytics は「Log Bucket をそのまま SQL 分析」できる新機能。BigQuery への重複コピーを回避できる点が最大の利点。「最小化原則」「重複コピー禁止」のキーワードを見たら Log Analytics を即答。

関連リソース:


問題 11 (難易度: ★★)セクション 1

シナリオ: コンサルティング会社 ConsultCo は、開発者 200 人それぞれに VS Code ベースのブラウザ IDE を提供し、社内 VPN 経由でしか到達できないオンプレ DB にアクセスできる開発環境を統一したいです。各開発者の作業データは CMEK で暗号化、組織内 IAP 経由のみアクセス可能、起動イメージは ML エンジニア用 / Web 用などチームごとにカスタマイズしたいと考えています。

質問: 最も適切 な GCP サービスはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: 「ブラウザ IDE + エンタープライズ機能(VPC / CMEK / IAP / カスタムイメージ)」= Cloud Workstations。Cloud Shell は試し・教育用と区別する。

関連リソース:


問題 12 (難易度: ★★★)セクション 2

シナリオ: 金融 SaaS の FinServe は、本番デプロイで 「リリース作成者」と「承認者」を完全に分離(職務分掌 / Segregation of Duties / SOX 要件)したい。さらに、デプロイ前後にスモークテストとセキュリティスキャンを自動実行し、prod 環境では 複数の attestor の署名がそろわないとデプロイ不可 にしたいです。

質問: 3 つ の正しい設定の組み合わせはどれですか。

選択肢:

解答と解説

正解: A, B, C

解説:

試験のひっかけポイント: clouddeploy.releaser vs clouddeploy.approver の使い分けは出題頻出。混同しがちな clouddeploy.developer(release 作成のみ)/ clouddeploy.operator(パイプライン操作)も区別。

関連リソース:


問題 13 (難易度: ★★)セクション 3

シナリオ: 動画配信サービス StreamMax は、視聴ピークが 19:00-23:00 に集中。MIG(Managed Instance Group)で配信エッジサーバを運用しています。起動に 90 秒 かかる Java アプリで、需要急増時のスケールアウトが間に合わず、ピーク開始時に 5 分間 503 が頻発しています。

質問: 最も適切 な対策はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: 「起動の遅いアプリ」「予測可能なピーク」を見たら Predictive Autoscaling。Schedule-based(営業時間など完全予測可)と Predictive(過去パターンから予測)の使い分けも理解。

関連リソース:


問題 14 (難易度: ★★)セクション 4

シナリオ: SaaS スタートアップ DataFlux は、深夜に突如 Cloud Logging の取り込み課金が前月比 8 倍に急増。CFO から「即日でログコストを下げる対策を打て」と緊急要請がありました。デバッグログが大量に出ていることが特定済みです。

質問: 最も即効性が高く 取り込み課金を直接削減する手段はどれですか。

選択肢:

解答と解説

正解: B

解説:

試験のひっかけポイント: ログコスト即日削減 = Exclusion filter が必殺答。Retention・Sampling・Sink との優先順位を即答できること(Exclusion > Sampling > Retention 短縮)。

関連リソース:


問題 15 (難易度: ★★★)セクション 2

シナリオ: オンライン教育プラットフォーム LearnCloud は、GitHub Actions から複数の GCP プロジェクト(dev / staging / prod)にデプロイしています。セキュリティチームは「SA キーを完全廃止 + どのリポジトリのどのブランチから来た workflow のみ prod に到達可 という制限を技術的に強制したい」と要求しています。さらに pull request のフォーク経由の workflow は prod 認証情報を取得できないように したいです。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: attribute-condition / principalSet の組み合わせを正確に理解。repository_owner チェックが フォーク PR 攻撃 への防御線。

関連リソース:


問題 16 (難易度: ★★★)セクション 1

シナリオ: SaaS 企業 InnoSaaS は、200 個の GCP プロジェクトに散在する Terraform コードを Google マネージド で実行し、State をリモート管理し、IAM 統制と差分プレビュー(Plan)を Pull Request に統合したいと考えています。Self-managed の Terraform Cloud / Atlantis は運用負荷が高く採用したくありません。

質問: 最も適切 なサービスと構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Infrastructure Manager(IM) は GA 化された Google マネージド Terraform。「マネージド + Terraform」を見たら IM が即答。Config Connector(K8s CRD ベース)との使い分けを区別。

関連リソース:


問題 17 (難易度: ★★)セクション 4

シナリオ: EC サイト ShopMart は、Cloud Run でフロントエンドを運用。深夜のバッチ処理で Cloud SQL の接続数枯渇 が散発的に発生していると疑われていますが、通常のメトリクスでは異常が見えません。Operations チームは「コードを書かずに、過去 6 時間のログとメトリクスを AI に要約させ、最近のデプロイや構成変更との相関を仮説提示してほしい」と希望しています。

質問: 最も適切 な GCP サービスはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Gemini Code Assist(IDE 内)/ Gemini Cloud Assist(Console 内 + Investigations)/ Gemini CLI(ターミナル) を厳格に区別。「Console で運用調査 AI」= Cloud Assist。

関連リソース:


問題 18 (難易度: ★★)セクション 3

シナリオ: ヘルスケア企業 MediCore の SRE チームは、本番障害のたびに「IC(Incident Commander)が修復作業を抱えて指揮が機能しない」「タイムラインが残らない」「Postmortem で人を責めて士気が落ちる」が課題です。組織的に Incident Command System(ICS)と Blameless Postmortem 文化を確立 したいと考えています。

質問: 3 つ 選んでください。

選択肢:

解答と解説

正解: A, B, C

解説:

試験のひっかけポイント: ICS の役割分担(IC / Comms / Ops / Planning / Scribe / SME)を即答できること。Blameless = 担当者を責めない / 担当者の責任を問わない(プロセス改善に集中) という意味を正確に理解。

関連リソース:


問題 19 (難易度: ★★)セクション 2

シナリオ: ゲーム会社 PixelForge は、毎日 200 回の PR が出され、各 PR で 「PR 専用の検証環境」が必要。検証完了後は環境を自動破棄してコストを抑えたい。GKE Autopilot を採用し、PR 番号で namespace を分離する設計です。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: 「PR ごと環境」= Ephemeral Environment(Cloud Deploy + GKE namespace + 自動破棄)。GKE Autopilot の Pod 課金がコスト効率に効く。

関連リソース:


問題 20 (難易度: ★★★)セクション 4

シナリオ: B2B SaaS の DataPipes は、Java + Spring Boot のサービスで「メモリ使用量が時間とともに増加し、最終的に OOM Kill される」現象を本番で観測。ヒープダンプは取得困難(数 GB)。アプリ改修は最小限にし、本番常時 で原因のクラス・行を特定したいです。

質問: 最も適切 な調査ツールはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Java のメモリリーク = Heap profile + Allocated heap profile(Java は両方サポート)。Python は Heap 系プロファイル非対応 という言語別サポート差異も頻出ひっかけ。Cloud Profiler の「常時本番動作」が他ツールと違う最大の強み。

関連リソース:


問題 21 (難易度: ★★)セクション 1

シナリオ: 保険会社 InsuraTech は、GKE クラスタ上で複数チームがマイクロサービスを開発しています。Platform チームは「Git リポジトリを信頼源(Single Source of Truth)として、すべてのクラスタの構成を宣言的に管理」したい。Platform チームはクラスタ全体(CRD、Namespace、RBAC)を、各アプリチームは自分の namespace 内のリソースを管理する分業を実現したいです。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: RootSync(Platform)/ RepoSync(アプリ namespace) の使い分けは Config Sync の頻出問題。「マルチテナント GitOps」を見たら両者の組み合わせを即答。

関連リソース:


問題 22 (難易度: ★★★)セクション 2

シナリオ: 政府機関 GovCloud のミッションクリティカルシステムでは、本番環境のデプロイで「段階的に 5% → 25% → 50% → 100% の Canary」「各段階で 自動メトリクス検証(5xx 率、p99 レイテンシ、業務 KPI)」「人間の承認 を 50% 段階で挟む」「失敗時は 自動ロールバック」を実現したい。GKE Autopilot がデプロイ先です。

質問: 最も適切 な Cloud Deploy の構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: customCanary(細かい percentages / verify / approval / hook 定義)と canary(標準)の違い、verify / predeploy / postdeploy hook を即答できること。

関連リソース:


問題 23 (難易度: ★★)セクション 3

シナリオ: 広告配信プラットフォーム AdReach は、p99 レイテンシ 100ms 以下の SLO を持ちますが、毎月数回「特定リージョンの GCP インフラ起因のパケットロス」が発生し、SLO 違反になっています。「これは Google 側のインフラ問題で、アプリ側の問題ではない」を 客観的に証明 し、Postmortem の根拠としたいです。

質問: 最も適切 なツールはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Network Intelligence Center の 5 ツール(Performance Dashboard / Connectivity Tests / Network Topology / Firewall Insights / Network Analyzer)の用途を区別できること。「GCP インフラ起因の性能 = Performance Dashboard」。

関連リソース:


問題 24 (難易度: ★★)セクション 4

シナリオ: グローバル銀行 GlobalBank は、組織全体(100 プロジェクト)の Admin Activity / Data Access / Policy Denied ログを 1 か所に集約 し、SIEM(Splunk)へリアルタイム転送したいと考えています。

質問: 最も適切 な構成はどれですか(2 つ 選択)。

選択肢:

解答と解説

正解: A, B

解説:

試験のひっかけポイント: Aggregated Sink + --include-children は組織全体集約の必殺パターン。リアルタイム配信先は Pub/Sub、長期アーカイブは GCS、SQL 分析は BigQuery / Log Analytics、Logging 内検索は Log Bucket と使い分け。

関連リソース:


問題 25 (難易度: ★★★)セクション 5

シナリオ: AI スタートアップ NeuroFlow は、Vertex AI で大規模言語モデル(LLM)の事前学習を実施したい。A3 GPU(H100)を 256 枚 確保する必要があり、60 日間連続 の学習を計画しています。Spot VM では中断リスクが高すぎ、オンデマンドでは GPU 在庫不足で確保できません。

質問: 最も適切 な GPU 確保戦略はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: DWS の 2 モード: flex-start(最大 7 日、待てる ML)/ calendar(最大 90 日、開始日時指定、大規模事前学習) を即答できること。「長期 GPU 確保 = DWS calendar」が必殺パターン。

関連リソース:


問題 26 (難易度: ★★★)セクション 1

シナリオ: グローバル製造業 ManuGiant は、PCDE 試験 1.1 〜 1.5 の要件をすべて満たす 新規 Organization を立ち上げます。6 ヶ月以内 に 500 のプロジェクト、300 開発者、50 個の GKE クラスタ、30 個の Cloud SQL を展開予定。「Google 推奨の組織基盤テンプレートを Terraform でブートストラップしたい」「環境別 Folder(dev/staging/prod)」「Aggregated Sink で監査ログ集約」「SA キー禁止」を一気に達成したいです。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: 「新規 Organization 立ち上げ + Google 推奨」= CFT terraform-example-foundation + Infrastructure Manager が定番解。各 step の意味(bootstrap = Org/Billing/Project 初期化、org = Folder/Policy、env = 環境別 Folder、shared = Shared VPC 等)も理解しておく。

関連リソース:


問題 27 (難易度: ★★)セクション 2

シナリオ: B2B SaaS の AdminFlow は、機密でない構成値(feature flag、API のエンドポイント URL、しきい値)を Cloud Run アプリに渡しています。現在は Secret Manager に格納 していますが、機密でないため別サービスで管理し、構成変更時に 環境変数を再デプロイせずに反映 したいです。

質問: 最も適切 なサービスはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Secret Manager(機密)/ Parameter Manager(非機密)/ Cloud KMS(鍵)/ Certificate Manager(TLS 証明書) の使い分けを即答できること。

関連リソース:


問題 28 (難易度: ★★★)セクション 3

シナリオ: ライドシェアの MoveX で本番障害が発生。「最新デプロイが原因と判明」しているが、ロールバックには 10 分かかります。一方、問題のあるコードパスは feature flag で制御 されており、フラグを OFF にすれば数秒で影響停止できることが判明しました。SRE チームは「Mitigate first」の原則に従い最初のアクションを決めたい。

質問: 最も適切 な最初のアクションはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Mitigate first の優先順位: ① Mitigate(Flag OFF / drain / redirect)→ ② Capacity → ③ Rollback → ④ RCA。「最速の影響停止 = Feature Flag OFF」が必殺パターン。

関連リソース:


問題 29 (難易度: ★★)セクション 4

シナリオ: データ分析サービス DataLens の SRE チームは、毎日深夜 2:00 に「ユーザー登録 → ログイン → API 呼び出し → 結果検証」の一連のシナリオを能動的に実行して可用性を測定したい。単一 URL の死活監視では不十分です。

質問: 最も適切 な GCP サービスはどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Uptime Checks(単一 URL)/ Synthetic Monitor(複数ステップ・コード記述) の使い分け。「シナリオ実行」「複数ステップ」を見たら Synthetic Monitor。

関連リソース:


問題 30 (難易度: ★★)セクション 2

シナリオ: EC サイト ShopMart は、本番デプロイで DB スキーマの非互換変更 を含むリリースを予定。新旧バージョンが同時に走ると DB アクセス時に整合性が壊れます。切戻しは数秒以内 で完了する必要があります。

質問: 最も適切 なデプロイ戦略はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: デプロイ戦略選定: 即時切戻し = Blue/Green、段階的検証 = Canary、デフォルト順次 = Rolling、Cloud Run の重み = Traffic Splitting、機能ON/OFF = Feature Flags。DB 非互換は Blue/Green の典型シナリオ。

関連リソース:


問題 31 (難易度: ★★)セクション 1

シナリオ: コンサル企業 ConsultPro は、GKE Standard クラスタを 30 個運用しています。OS パッチ・kubelet バージョン・etcd バージョン管理に時間がかかり、Platform チームの 40% の時間がアップグレード作業に費やされています。本番では 金融規制対応 のため最も保守的なバージョンを使う必要があります。

質問: 最も適切 な構成はどれですか(2 つ 選択)。

選択肢:

解答と解説

正解: A, B

解説:

試験のひっかけポイント: 3 つの Release Channel(Rapid / Regular / Stable)Maintenance Window / Exclusion の組み合わせ。金融・規制対応は Stable が定石。

関連リソース:


問題 32 (難易度: ★★)セクション 5

シナリオ: SaaS 企業 NoteSync の Cloud Run サービスは、Web ソケット長時間接続と定期バックグラウンドジョブを動かしています。Cloud Run のデフォルト設定(CPU is only allocated during request)では 接続中にも関わらず CPU が割り当てられず、処理が止まることが判明しました。

質問: 最も適切 な設定はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Cloud Run の CPU 割当モード: ① request 時のみ(デフォルト、安い、HTTP 処理向け)② always allocated(待機中も、WebSocket/gRPC/バックグラウンド向け)。これと cold start 対策の min instances ≥ 1 + CPU boost を区別。

関連リソース:


問題 33 (難易度: ★★)セクション 3

シナリオ: GKE クラスタで毎週ノードアップグレードを実施する Platform チームは、特定の Pod が アップグレード時のノード drain で同時に多数 evict され、サービスが瞬間的に停止 する問題に直面しています。最低 2 Pod は常に稼働させたい。

質問: 最も適切 な設定はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: PDB は Voluntary disruption のみ対象(計画的中断)、Involuntary(ノード故障)は対象外。ハードウェア障害保護には HA 設計が別途必要。Cluster Autoscaler の scale-down も PDB を尊重する。

関連リソース:


問題 34 (難易度: ★★★)セクション 2

シナリオ: 金融バックエンドの FinAPI は、本番イメージのデプロイで「SLSA L3 達成 + 改ざん検知 + デプロイ後も継続検証」を実現したい。改ざんがあった場合は 実行中の Pod も即座に検知して通知 する必要があります。

質問: 3 つ 選んでください。

選択肢:

解答と解説

正解: A, B, C

解説:

試験のひっかけポイント: SLSA L3 = Cloud Build hermetic build + provenance / Binary Authorization = デプロイ前検証 / Continuous Validation = デプロイ後継続検証 の役割分担を明確に。3 つは補完関係で揃って初めて完全防御。

関連リソース:


問題 35 (難易度: ★★)セクション 4

シナリオ: 分散システムを採用する SaaS 企業 OrderHub は、サービス間の HTTP リクエストで trace ID をログに紐付けたい。アプリは Cloud Run / Cloud Functions / GKE が混在しています。

質問: 最も適切 な対応はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: trace 紐付けフィールド = logging.googleapis.com/trace(形式: projects/PROJECT_ID/traces/TRACE_ID)+ logging.googleapis.com/spanId + logging.googleapis.com/trace_sampled の 3 つ。Cloud Run / Functions は自動、GKE / GCE は明示出力が必要という違い。

関連リソース:


問題 36 (難易度: ★★★)セクション 1

シナリオ: グローバルメディア企業 MediaGlobal は、オンプレ・GCP・AWS の 3 拠点を持つマルチクラウド K8s 環境を統一管理したい。ポリシー強制(OPA/Gatekeeper ベース)、構成ドリフト検知、サービスメッシュによる暗号化通信、グローバル LB によるリージョン跨ぎフェイルオーバーを Google マネージド で実現したいです。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Anthos → GKE EnterpriseAnthos Config Management → Config Sync + Policy ControllerAnthos Service Mesh → Cloud Service Mesh のリネーム。各コンポーネントの役割を即答できること。

関連リソース:


問題 37 (難易度: ★★)セクション 5

シナリオ: GKE Standard クラスタを 5 個運用する SaaS 企業 ProdHive は、Namespace 別 にコスト配賦したい。各 Namespace を顧客チームに割り当て、Internal ChargeBack を実施する予定です。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: GKE Cost Allocation(Namespace 別コスト)+ Billing Export to BigQuery(全 GCP コストの SQL 集計)+ Looker Studio(可視化)の 3 点セットが FinOps Inform フェーズの定番。

関連リソース:


問題 38 (難易度: ★★★)セクション 2

シナリオ: SaaS 企業 BuildBot の Cloud Build は、ビルド中に オンプレの Maven プロキシと社内 Cloud SQL(プライベート IP のみ) にアクセスする必要があります。デフォルトの Cloud Build worker(パブリック IP)では到達不可です。さらに インターネット egress を完全に遮断(hermetic build)したいです。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Cloud Build Private Pool = VPC 内ビルド、プライベートリソースアクセス、hermetic build。「プライベート GKE / プライベート Cloud SQL アクセス」「オンプレ接続」「hermetic」を見たら即答。

関連リソース:


問題 39 (難易度: ★★)セクション 3

シナリオ: ライドシェアの MoveX は、Cloud DNS で api.movex.com をプライマリリージョン us-central1 に向けています。リージョン障害時に DNS で自動フェイルオーバー したい。フェイルオーバー後は手動操作なしで戻したいです。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Cloud DNS の routing policy: Weighted(重み付け)/ Failover(プライマリ/セカンダリ)/ Geo(地域別)/ Latency(最低遅延) を区別。「自動フェイルオーバー」= Failover policy。

関連リソース:


問題 40 (難易度: ★★)セクション 4

シナリオ: SaaS 企業 LeadGen の SRE チームは、Cloud Monitoring アラートの アクション可能性が低く、SREs がアラート疲弊 している状況。CPU > 80% などの インフラ指標ベース のアラートが大量に鳴り、実際にはユーザー影響がほとんどないケースが 80%。

質問: 最も適切 な改善方向はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: 症状ベース vs 原因ベース の区別。ユーザー影響を反映する SLO ベース + Multi-burn-rate が SRE 標準。「アラート疲弊」「ノイズ多い」を見たら SLO ベース改善。

関連リソース:


問題 41 (難易度: ★★★)セクション 1

シナリオ: 医療 SaaS の MediFlow は、HIPAA 対応リージョン(米国)に限定してリソースを作成する Org Policy gcp.resourceLocations を適用したいですが、既に 200 プロジェクトが稼働中。本適用すると違反リソースのデプロイが止まる可能性があります。本番影響なしに「現在の構成で違反するリソースを特定」したい。

質問: 最も適切 な手段はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Org Policy Dry Run + Cloud Asset Inventory の組み合わせが「既存環境への安全な Policy 導入」の標準パターン。

関連リソース:


問題 42 (難易度: ★★)セクション 2

シナリオ: SaaS スタートアップ TextFlow は、Cloud Build で「主要ブランチ push 時に本番ビルド」「PR 作成時にテスト」「v* タグ push 時にリリースビルド」「毎晩 2:00 に nightly build」を実現したいです。

質問: 最も適切 なトリガー構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Cloud Build トリガー種別: Push / PR / Tag / Manual / Pub/Sub / Webhook / Scheduled(Scheduler 経由)を即答。

関連リソース:


問題 43 (難易度: ★★★)セクション 4

シナリオ: 製造業 ManuTech の工場 IoT データ収集システムは、マイクロサービス間通信 で深夜のバッチ集約処理時に「特定 API(service B)が他より 100 倍遅い」事象が発生。サービス間呼び出しが多重に絡んでいて手動 trace 解析が困難です。

質問: 最も適切 な調査ツールと手順はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Cloud Trace(リクエスト経路・サービス間ボトルネック)+ Cloud Profiler(サービス内コード行) の連携が分散系デバッグ定石。Gemini Cloud Assist の Summarize trace で複雑な waterfall を AI 要約することも最新トピック。

関連リソース:


問題 44 (難易度: ★★)セクション 3

シナリオ: オンライン会議サービス MeetMax は、SRE チームの「Toil(自動化可能な手作業)」が業務時間の 70% を占めており、新規プロジェクトに時間を割けない状況。CTO はこの状況を改善したい。

質問: 最も適切 な対応はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Toil 50% 以下 が SRE 規律。超過時は開発に返却するモデルが Google SRE 本の核心メッセージ。「自動化可能な手作業」という Toil の定義も理解。

関連リソース:


問題 45 (難易度: ★★)セクション 5

シナリオ: EC サイト ShopMart は、Black Friday の 5 日間だけ通常の 50 倍のトラフィック を想定。容量を 確実に確保 したいが、365 日 24/7 稼働ではないため CUD は割に合いません。

質問: 最も適切 な戦略はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Reservations(容量予約、短期可)と CUD(料金割引、長期コミット)は別概念。「ピーク確保」= Reservations、「長期安定コスト削減」= CUD。両者の併用も可能(Reservations + CUD で割引最大化)。

関連リソース:


問題 46 (難易度: ★★)セクション 1

シナリオ: SaaS 企業 OmniCloud では、Platform チームが社内開発者に 「IDE 内で AI のコード支援」「Console 内で AI の運用支援」「ターミナルで AI エージェントタスク」 を提供したい。それぞれ別のサービスが必要です。

質問: 正しいサービス名の対応 はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: 3 ツールの 設置場所と用途 を即答。「Duet AI → Gemini」のリネームも頻出。Code(IDE)/ Cloud(Console)/ CLI(ターミナル) で覚える。

関連リソース:


問題 47 (難易度: ★★★)セクション 2

シナリオ: 製造業 ManuTech は、Cloud Deploy で本番デプロイした 新バージョン Pod の起動時に DB Schema マイグレーションを実行 したい。マイグレーションは デプロイ前に 1 回だけ実行され、失敗したらデプロイ全体を停止 する必要があります。マイグレーション中のロックで他 Pod は影響を受けないように Schema は 後方互換 に設計済みです。

質問: 最も適切 な構成はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Cloud Deploy の predeploy / postdeploy hookrelease 単位で 1 回実行。Pod の initContainer とは根本的に異なる。DB マイグレーション、スモークテスト等の前後処理は hook を使う。

関連リソース:


問題 48 (難易度: ★★)セクション 4

シナリオ: 医療 SaaS の MediFlow は、GDPR で 患者データへのアクセスを誰がいつ行ったか を 7 年間記録する義務があります。デフォルト設定では記録されません。

質問: 最も適切 な対応はどれですか(2 つ 選択)。

選択肢:

解答と解説

正解: A, B

解説:

試験のひっかけポイント: Audit Logs 4 種類: Admin Activity(常時有効)/ Data Access(デフォルト無効、要明示有効化)/ System Event(常時有効)/ Policy Denied(常時有効)。Data Access のサブカテゴリ(ADMIN_READ / DATA_READ / DATA_WRITE)も覚える。

関連リソース:


問題 49 (難易度: ★★★)セクション 5

シナリオ: グローバル展開する SaaS のフロントエンドは、世界中のユーザーに低レイテンシで配信 する必要があり、グローバル LB を必須 とします。バックエンドは GCS + Cloud CDN。コスト最適化のため Network Tier を見直したい。

質問: 最も適切 な選択はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: Network Tier の選定: Premium(グローバル LB 必須・Google バックボーン・SLA 99.99%)vs Standard(Regional LB のみ・公衆インターネット・25-50% 安)。「グローバル LB」「世界中ユーザー」を見たら Premium。

関連リソース:


問題 50 (難易度: ★★★)セクション 5

シナリオ: SaaS 企業 GrowthCo は、3 年安定稼働予定の Web バックエンドを 200 VM 規模で運用しています。CFO から「3 年間のコストを最大限削減」せよと指示があり、マシン族は変更しない方針です。同時に開発チームは「新マシン族(C4D)にいつでも乗り換えたい」と要求しています。

質問: 最も適切な CUD 戦略 はどれですか。

選択肢:

解答と解説

正解: A

解説:

試験のひっかけポイント: CUD の 2 種類: Resource-based(高割引・固定)/ Flexible(横断・柔軟)の使い分け。「3 年安定」を見たら 3 年 Resource-based、「マシン族変更可能性」を見たら Flexible を組み合わせる二段戦略。適用順は Spot → SUD → CUD → 最終課金

関連リソース:


解答一覧(早見表)

# 正答 難易度 セクション
1 A ★★★ S1
2 A, B, D ★★ S2
3 B ★★★ S3
4 B ★★ S4
5 A, B ★★★ S2
6 A ★★ S1
7 B ★★ S4
8 A, C ★★★ S3
9 A ★★★ S2
10 B ★★ S4
11 A ★★ S1
12 A, B, C ★★★ S2
13 A ★★ S3
14 B ★★ S4
15 A ★★★ S2
16 A ★★★ S1
17 A ★★ S4
18 A, B, C ★★ S3
19 A ★★ S2
20 A ★★★ S4
21 A ★★ S1
22 A ★★★ S2
23 A ★★ S3
24 A, B ★★ S4
25 A ★★★ S5
26 A ★★★ S1
27 A ★★ S2
28 A ★★★ S3
29 A ★★ S4
30 A ★★ S2
31 A, B ★★ S1
32 A ★★ S5
33 A ★★ S3
34 A, B, C ★★★ S2
35 A ★★ S4
36 A ★★★ S1
37 A ★★ S5
38 A ★★★ S2
39 A ★★ S3
40 A ★★ S4
41 A ★★★ S1
42 A ★★ S2
43 A ★★★ S4
44 A ★★ S3
45 A ★★ S5
46 A ★★ S1
47 A ★★★ S2
48 A, B ★★ S4
49 A ★★★ S5
50 A ★★★ S5

セクション別正答率自己採点表

セクション 問題番号 出題数 正答数 正答率 目標
S1: 組織と基盤 1, 6, 11, 16, 21, 26, 31, 36, 41, 46 10 __ / 10 __ % 70%
S2: CI/CD パイプライン 2, 5, 9, 12, 15, 19, 22, 27, 30, 34, 38, 42, 47 13 __ / 13 __ % 70%
S3: SRE プラクティス 3, 8, 13, 18, 23, 28, 33, 39, 44 9 __ / 9 __ % 70%
S4: 可観測性とトラブルシュート 4, 7, 10, 14, 17, 20, 24, 29, 35, 40, 43, 48 12 __ / 12 __ % 70%
S5: パフォーマンスとコスト 25, 32, 37, 45, 49, 50 6 __ / 6 __ % 70%
合計 全 50 問 50 __ / 50 __ % 70%(35 問)

難易度別正答率

難易度 出題数 正答数 目安正答率
★(基礎) 0 問 - 100%
★★(応用) 30 問 __ / 30 80% 以上
★★★(発展) 20 問 __ / 20 60% 以上
合計 50 問 __ / 50 70% 以上

模擬試験 2 は ★★★ が 40% を占めるため、本試験より難易度高め。本試験は ★★ 中心。ここで 70% 取れれば本試験合格圏


弱点別の復習リンク

弱点セクション 復習教材 重点トピック
S1(70% 未満) ../02_学習資料/01_組織と基盤/03_要点と暗記.md Shared VPC / Assured Workloads / WIF / IaC 選定 / GKE Channel
S2(70% 未満) ../02_学習資料/02_CICDパイプライン/03_要点と暗記.md Cloud Deploy 階層 / Software Delivery Shield / WIF / SLSA / Binary Auth
S3(70% 未満) ../02_学習資料/03_SREプラクティス/03_要点と暗記.md Multi-burn-rate / Error Budget / DWS / PDB / ICS / Mitigate first
S4(70% 未満) ../02_学習資料/04_可観測性とトラブルシュート/03_要点と暗記.md Audit Logs 4 種 / Log Router / GMP / Gemini Cloud Assist / Cloud Profiler
S5(70% 未満) ../02_学習資料/05_パフォーマンスとコスト/03_要点と暗記.md CUD 戦略 / Reservations / Cloud Run 最適化 / Network Tier / Exclusion

受験前最終チェックリスト

知識面(即答できるか)

サービス即答

試験当日のテクニック

復習ループ


健闘を祈ります。 SLO 数値・Multi-burn-rate 数値・Cloud Deploy 階層・Audit Logs 4 種は手書きで書けるレベルまで暗記してください。Software Delivery Shield のフルスタック構成は本試験で 1-2 問は必ず出ます。