用語集 — Professional Cloud Developer
PCD 試験で頻出する用語をカテゴリ別に整理。スキマ時間の暗記用。 見出しタップで開閉:暗記カードとして使えます。
🚀 コンピュート
Cloud Run
GCP のサーバーレスコンテナ実行環境。HTTP/gRPC をリクエスト数連動でオートスケール。0〜数千インスタンス。リクエスト課金。HTTPS 自動付与。
Cloud Run Jobs
HTTP リクエスト不要のバッチ用 Cloud Run。最大 24時間、並列実行可能、Cloud Scheduler で定時起動が定石。
Cloud Run Functions
旧 Cloud Functions の後継。関数単位デプロイ、Cloud Run の基盤上で動作。
GKE (Google Kubernetes Engine)
マネージド Kubernetes。Autopilot(ノード管理不要)と Standard(自由度高い)の 2モード。
GKE Autopilot
Google がノードを管理し、Pod の requests で課金。新規ワークロードの第1選択。
GKE Standard
ユーザーがノードを管理。GPU・特殊 DaemonSet・Spot VM の自由活用が必要なケース用。
Compute Engine
VM ベースの IaaS。最終手段。永続接続・カーネル制御が必要なときに。
Workload Identity(GKE)
K8s SA に GCP SA を annotation で紐付け、Pod が GCP SA の権限で動作する仕組み。SA Key 配布を不要に。
Workload Identity Federation (WIF)
GCP 外(GitHub Actions, AWS, Okta 等)から OIDC トークンで GCP API を呼ぶ仕組み。SA Key 不要。
📡 メッセージング・イベント
Pub/Sub
GCP のメッセージブローカ。1-to-N ファンアウト、毎秒数百万メッセージ。at-least-once(重複あり)デフォルト、Exactly-once は Pull オプション、Ordering Keys で順序保証。
Cloud Tasks
個別タスクのスケジューリング・リトライ細粒度制御に特化。Queue 単位でレート制御、最大 30日後の delayed task。
Eventarc
GCP リソースのイベント(GCS / BigQuery / Audit Logs 等 130+)を Cloud Run / GKE / Cloud Functions に届ける統一イベントルータ。
Workflows
複数 GCP サービスを順次・並列・条件分岐で繋ぐオーケストレーション。YAML 宣言、ステート保持。
Cloud Scheduler
cron 的な定時実行。HTTP / Pub/Sub / App Engine をターゲット。
Dead Letter Topic
Pub/Sub で配信失敗が続いたメッセージを格納する別 Topic。後で分析・再処理。
Ordering Keys
Pub/Sub の順序保証。同じキーのメッセージは順序通り配信。
💾 ストレージ・データベース
Cloud SQL
フルマネージド MySQL / PostgreSQL / SQL Server。リージョナル、強整合。
AlloyDB
PostgreSQL 互換の高性能 DB。標準 PG の 4倍性能(分析クエリで 100倍)、AI/ML 拡張(ベクター検索)。
Spanner
グローバル分散 SQL DB。External Consistency(強整合)、99.999% SLA、書き込みもスケール。
Firestore
NoSQL ドキュメント DB。リアルタイム同期、モバイル/Web 向け、単一文書 ACID。
Bigtable
NoSQL ワイドカラム DB。ペタバイト、毎秒数百万書き込み、ミリ秒読み取り、結果整合。行キー設計が肝。
Cloud Storage
オブジェクトストレージ。BLOB、ストレージクラス(Standard / Nearline / Coldline / Archive)、署名付き URL。
BigQuery
サーバーレス DWH。ペタバイト SQL 分析、パーティション + クラスタリング、Storage Write API。
Memorystore
マネージド Redis / Memcached。キャッシュ・セッション・レート制限カウンタ・リーダーボード。
Cloud SQL Auth Proxy
Cloud SQL に IAM 認証 + TLS で接続するプロキシ。Cloud Run の --add-cloudsql-instances で利用、または別プロセスで起動。
Signed URL
Cloud Storage への一時アクセス権を URL に焼き込む。IAM 変更なしでアクセス委譲。
🔐 セキュリティ・認証
IAM (Identity and Access Management)
「誰が・何に・何ができるか」を管理。最小権限の原則、グループ単位、プリミティブロール(Owner/Editor/Viewer)回避。
Service Account (SA)
アプリケーション用の ID。サービスごとに専用 SA を割り当て、最小権限で運用。
Application Default Credentials (ADC)
クライアントライブラリが自動的に認証情報を探す仕組み。優先順位:環境変数 → gcloud → メタデータ。
Secret Manager
シークレット(パスワード、API キー)をバージョン管理で保存。IAM 制御、CMEK 対応、自動ローテーション。
Cloud KMS
暗号鍵管理。CMEK(顧客管理鍵)、自動ローテーション、HSM、Cloud EKM(外部鍵)。
Identity-Aware Proxy (IAP)
HTTP(S) LB の前段で Google アカウント認証を強制。既存アプリにコード変更なしで認証追加。
Identity Platform
Firebase Auth の拡張版。エンドユーザー認証(メール/パスワード、SAML、OIDC、ソーシャル)。
Binary Authorization
GKE / Cloud Run のデプロイ時に attestation 署名の検証ポリシーを強制。改ざんイメージのデプロイをブロック。
Artifact Analysis
コンテナイメージの脆弱性スキャン(旧 Container Scanning)。Cloud Build に組み込んで HIGH/CRITICAL でブロック。
provenance
「誰が・どのソースから・どのビルダーで作ったか」の証跡。Cloud Build は SLSA L3 相当を自動生成。
SLSA (Supply chain Levels for Software Artifacts)
サプライチェーンセキュリティのフレームワーク。L0〜L4 の 5レベル。Cloud Build は L3 相当。
Security Command Center
セキュリティ可視化・脆弱性管理の統合プラットフォーム。
Web Security Scanner
App Engine / Cloud Run / GKE 上のアプリの脆弱性(XSS 等)を自動スキャン。
VPC Service Controls (VPC SC)
サービス境界を作り、境界外へのデータ移動をブロック。データ持ち出し防止。
Cloud Service Mesh
GKE / Cloud Run のサービスメッシュ。mTLS、トラフィック制御、可観測性。旧 Anthos Service Mesh。
🛠️ 開発・ビルド・デプロイ
gcloud CLI
GCP の CLI ツール。プロジェクト / リソース / API すべてを操作可能。
Cloud Shell
ブラウザベースのターミナル。5GB 永続ホーム、無料、週 50時間。
Cloud Workstations
マネージド開発環境。Configuration テンプレ化、永続ボリューム、企業ポリシー強制、Gemini Cloud Assist 統合。
Cloud Code
VSCode / IntelliJ / Cloud Shell Editor 向けの IDE 拡張。Cloud Run / GKE デプロイ、デバッグ、Gemini 統合。
🆕 Gemini Cloud Assist
GCP 全体に統合された AI アシスタント。コード生成、Cloud Logging クエリ生成、Cloud Trace 要約。
🆕 AI コーディングアシスタント
IDE 内で動くコード補完・生成 AI(Gemini Code Assist など)。
🆕 MCP (Model Context Protocol)
AI モデルが外部リソース(GitHub、DB、API)に接続する標準プロトコル。
Cloud Build
サーバーレス CI/CD。YAML 定義、Push/PR/Schedule/Manual トリガー、並列ステップ。
Artifact Registry
コンテナ + 言語パッケージのマネージドリポジトリ。Container Registry の後継。脆弱性スキャン統合。
Buildpacks
Dockerfile 不要のソース→コンテナ自動化。Cloud Native Buildpacks ベース。gcloud run deploy --source . で利用。
Cloud Deploy
GCP のマネージド CD サービス。GKE / Cloud Run へのプログレッシブデリバリー(canary / blue-green / rolling)。
Container Registry (gcr.io)
旧コンテナレジストリ。非推奨。Artifact Registry に移行すること。
🌐 ネットワーク
Cloud Load Balancing
GCP のロードバランサ群。HTTP(S) LB / TCP-SSL Proxy LB / Network LB / Internal LB。
HTTP(S) Load Balancing
グローバル L7 LB。Cloud CDN 連携、URL Map、SSL 終端、SNI、Apigee 統合。
Cloud CDN
Google の CDN。HTTP(S) LB に背後紐付け、静的アセット高速配信。
Serverless VPC Access
Cloud Run / Cloud Functions から VPC 内リソースへの接続コネクタ。
Direct VPC Egress
Cloud Run の VPC 内通信。コネクタ不要、--network フラグで指定。
Private Service Connect (PSC)
公開 IP なしで GCP サービス・外部サービスに接続。
Apigee
エンタープライズ API 管理プラットフォーム。バージョニング、レート制限、OAuth、収益化、開発者ポータル。
Cloud API Gateway
軽量 API ゲートウェイ。OpenAPI 仕様で認証・ルーティングを定義。
📊 可観測性
Google Cloud Observability
Cloud Logging / Monitoring / Trace / Profiler / Error Reporting の総称。
Cloud Logging
ログ集約・検索。構造化 JSON ログを推奨。Sink で BigQuery / GCS にエクスポート可。
Cloud Monitoring
メトリクス収集・アラート・ダッシュボード。SLO / Error Budget 管理。
Cloud Trace
分散トレース。リクエストの span を可視化、サービス境界の遅延を特定。
Cloud Profiler
継続的プロファイリング。CPU / メモリ / ロック競合の hotspot を可視化。低オーバーヘッド(< 1%)。
Error Reporting
エラーログを自動集約・グルーピング・通知。スタックトレースの類似性で同一インシデント判定。
OpenTelemetry (OTel)
ベンダーニュートラルな計装フレームワーク。Cloud Trace / Logging / Monitoring 等にエクスポート可能。
W3C Trace Context
分散 trace のヘッダ標準。traceparent / tracestate。サービス境界で trace-id を伝播。
SLO (Service Level Objective)
サービスレベル目標。例:「99.5% のリクエストはレイテンシ 200ms 以下」。
Error Budget
100% - SLO。許容できる失敗の割合。使い切ったら新機能リリースを止めて信頼性向上に注力。
💡 設計パターン・概念
指数バックオフ + ジッター (Exponential Backoff + Jitter)
リトライ間隔を 2倍ずつ伸ばし、ランダムな揺らぎを加える戦略。Cloud Client Libraries に組み込み済み。
Cache-Aside
「キャッシュを読み、なければ DB から取得してキャッシュにも書く」基本パターン。Memorystore で実装。
Cache Stampede
キャッシュ Miss が同時多発して DB が殺される現象。Probabilistic Early Expiration / Lock + Refresh で対策。
Idempotency Key
冪等でない API(POST 等)のリトライ安全化のためのキー。同じキーは1回だけ処理。
Circuit Breaker
下流サービスが死んだとき、リトライを一定期間停止する設計パターン。Cloud Service Mesh で実装可。
Pod Disruption Budget (PDB)
Kubernetes の「最低 N 個は稼働させる」制約。ノードアップグレード時の同時停止を制限。
Horizontal Pod Autoscaler (HPA)
K8s の Pod 数オートスケール。CPU / メモリ / Custom Metric / External Metric ベース。
Vertical Pod Autoscaler (VPA)
K8s の Pod リソース要求量を自動調整。HPA と基本併用しない。
liveness probe
「Pod が生きているか」を K8s が判定。失敗時は Pod 再起動。
readiness probe
「Pod がリクエストを受ける準備ができたか」を判定。失敗時は Service エンドポイントから除外(再起動しない)。
startup probe
重い初期化アプリ用。startup probe が成功するまで liveness を開始しない。
Canary Release
新版を一部トラフィック(10% など)で試運転し、問題なければ拡大する段階リリース。Cloud Run の traffic split で実現。
Blue-Green Deployment
新旧2つの環境を切り替えるリリース。Cloud Run の revision + traffic split で実現可。
ロールバック (Rollback)
問題が出た新版から旧版に戻すこと。Cloud Run なら update-traffic で一瞬。
📦 その他
gRPC
HTTP/2 + Protocol Buffers のサービス間通信フレームワーク。スキーマ強、双方向ストリーミング。
REST
HTTP/JSON ベースの API スタイル。
JWT (JSON Web Token)
Header.Payload.Signature の3部構成のトークン。OIDC ID Token、サービス間認証で利用。
OAuth 2.0
認可フレームワーク。Authorization Code Flow / Client Credentials Flow など。
Cloud Audit Logs
GCP リソースへの操作ログ(Admin / Data Access / System Event / Policy Denied)。
Organization Policies
組織レベルで GCP の構成(リージョン、Public IP 禁止等)を強制。
この用語集は 直前10分の総ざらいに使ってください。 「タップで開閉」を活用し、見出しだけ見て即答できるかをチェック。