ロードマップ — 中堅エンジニア向け(8週)
対象:実務3〜5年 / 他クラウド (AWS/Azure) 経験あり、または GCP の一部サービス経験あり / Docker・CI/CD・REST API は実装経験あり
ゴール:8週で「Cloud Run / GKE のアプリ設計から、Cloud Build CI/CD、可観測性まで」を体系化し、自分の実務経験と試験範囲のズレを埋める。
⏰ 想定学習時間
- 週 10時間(平日1h × 5日 + 週末2.5h × 2日)
- 合計 80時間
既存スキルとの差分にフォーカス。既知の内容は流し読み、初見トピックに時間を配分する。
📅 週次計画
Week 1:差分の棚卸し(Phase 0+1 一気)
| Day | タスク |
|---|---|
| 1 | 00_試験概要/試験要項.md シラバス詳細.md を完読 |
| 2 | 05_用語集/用語集.md をざっと読み、知らない用語にマーカー |
| 3 | 03_問題集/section1_問題集.md を試しに解く(実力測定) |
| 4 | 同じく section2_問題集.md を解く |
| 5 | section3 / 4 を解く |
| 6-7 | 誤答セクションをリストアップ、学習優先度を再設定 |
中堅向けの最大の罠は「既知の他クラウド経験で読み飛ばす」こと。たとえば AWS Lambda の知識で Cloud Run を読むと、コールドスタート対策(min-instances)や Cloud Run Jobs の存在を見落とすケースが多発します。
Week 2-3:セクション1(設計)★最重要
- Cloud Run vs GKE vs Compute Engine の GCP 特有の使い分け基準
- ロードバランサの種類別ユースケース(HTTPS / SSL Proxy / TCP / Internal / Network LB)
- セキュアな service-to-service 通信(Service Mesh / Network Policy / Direct VPC Egress / PSC)
- Workload Identity Federation の構成パターン(GitHub Actions / AWS / OIDC)
- ストレージ意思決定ツリー(AlloyDB / Spanner / Cloud SQL / Firestore / Bigtable)
📚 02_学習資料/01_設計/02_応用.md を中心に、初見は 01_基礎.md も
🧪 ハンズオン:Cloud Run + Cloud SQL Auth Proxy + WIF(GitHub Actions)でデプロイ自動化
Week 4:セクション2(構築とテスト)
- Cloud Build トリガー設計、provenance / Binary Authorization
- Artifact Registry のリージョン戦略、脆弱性スキャン
- 🆕 Gemini Cloud Assist / AI コーディングアシスタント / MCP サーバーの使い所
- Cloud Workstations vs Cloud Shell の運用判断
📚 02_学習資料/02_構築とテスト/02_応用.md
🧪 ハンズオン:Cloud Build YAML で multi-step ビルド、Artifact Analysis の脆弱性レポート確認
Week 5:セクション3(デプロイ)
- Cloud Run リビジョン管理、トラフィック分割、Cloud Run Jobs、概念モデル
- GKE Autopilot vs Standard、HPA / VPA / CA、Workload Identity
- Eventarc トリガー、Pub/Sub トリガーの差分
📚 02_学習資料/03_デプロイ/02_応用.md
🧪 ハンズオン:Cloud Run の canary(10%/90%)+ Cloud Build による gradual rollout、GKE Autopilot に多言語アプリをデプロイ
Week 6:セクション4(GCP 統合)
- Cloud Client Libraries の堅牢なエラーハンドリング(指数バックオフ + ジッター、リトライ可能エラーの判定)
- Pub/Sub の Exactly-once delivery、Ordering Keys、Dead Letter
- OpenTelemetry → Cloud Trace、構造化ログ、Trace Context 伝播
- Error Reporting と Cloud Profiler の使い分け
📚 02_学習資料/04_GCP統合/02_応用.md
🧪 ハンズオン:Pub/Sub の Push subscription + Cloud Run、OpenTelemetry Collector で trace を Cloud Trace へ
Week 7:弱点補強と問題演習
- Week 1 でリストアップした弱点セクションを再演習
02_学習資料/*/03_要点と暗記.mdを全て通読- 公式サンプル問題、Cloud Skills Boost のラボを補完
Week 8:模試と仕上げ
| Day | タスク |
|---|---|
| 1-2 | 模試1(時間内)→ 全問解説の精読 |
| 3-4 | 弱点を 02_学習資料/02_応用.md で深掘り |
| 5 | 模試2 → 70%+ 取れたら本番受験決定 |
| 6 | 用語集の総復習、公式サンプル問題 を解く |
| 7 | 受験前チェックリストを確認、当日の機材確認 |
🎯 中堅が陥りやすい罠と対策
| 罠 | 対策 |
|---|---|
| AWS/Azure 経験で「だいたい同じ」と読み飛ばす | GCP 固有のサービス(Cloud Run Jobs / Workflows / Eventarc / Apigee / Anthos Service Mesh)を必ず手を動かす |
| 自社で使ってるサービスだけが詳しい | 出題比重通り、全 4 セクションを満遍なくカバー(特に未経験の 1.3 / 2.3 / 3.2 / 4.3) |
| 「俺ならこう設計する」で選択肢を選んでしまう | 「Google が推奨するベストプラクティス」を選ぶ。cloud.google.com/architecture の用語を覚える |
| 出題が古い知識ベース(旧 App Engine / Container Registry)と思い込み | 2026改訂で Artifact Registry / Cloud Run / Gemini Cloud Assist が前提に。Container Registry は非推奨 |
🧪 推奨ハンズオン(中堅向け)
| # | テーマ | ねらい |
|---|---|---|
| 1 | Cloud Run + Cloud SQL Auth Proxy + WIF(GitHub Actions) | セキュアな CI/CD の典型構成 |
| 2 | Cloud Run の canary(traffic splitting) | リビジョン管理の体得 |
| 3 | GKE Autopilot + HPA(Custom Metric: Pub/Sub backlog) | Custom Metric スケールの理解 |
| 4 | Pub/Sub Exactly-once + Ordering Keys | Pub/Sub 真の理解 |
| 5 | OpenTelemetry + Cloud Trace + 構造化ログ + Trace Context | 可観測性の通し |
| 6 | Binary Authorization + Artifact Analysis | サプライチェーンセキュリティ |
| 7 | Cloud Tasks の delayed task + リトライポリシー | Pub/Sub との差別化 |
| 8 | Workflows で 多サービス連携(Cloud Run + Vertex AI + BigQuery) | オーケストレーション |
✅ 各週末のチェック
- そのセクションのキーサービス全てを口頭で説明できる
- 問題集の該当セクションが 80%+
- 学習資料の
03_要点と暗記.mdのチェックリストが全て埋まる