用語集

用語集 — Professional Cloud Developer

PCD 試験で頻出する用語をカテゴリ別に整理。スキマ時間の暗記用。 見出しタップで開閉:暗記カードとして使えます。


🚀 コンピュート

Cloud Run

GCP のサーバーレスコンテナ実行環境。HTTP/gRPC をリクエスト数連動でオートスケール。0〜数千インスタンス。リクエスト課金。HTTPS 自動付与。

Cloud Run Jobs

HTTP リクエスト不要のバッチ用 Cloud Run。最大 24時間、並列実行可能、Cloud Scheduler で定時起動が定石。

Cloud Run Functions

旧 Cloud Functions の後継。関数単位デプロイ、Cloud Run の基盤上で動作。

GKE (Google Kubernetes Engine)

マネージド Kubernetes。Autopilot(ノード管理不要)と Standard(自由度高い)の 2モード。

GKE Autopilot

Google がノードを管理し、Pod の requests で課金。新規ワークロードの第1選択。

GKE Standard

ユーザーがノードを管理。GPU・特殊 DaemonSet・Spot VM の自由活用が必要なケース用。

Compute Engine

VM ベースの IaaS。最終手段。永続接続・カーネル制御が必要なときに。

Workload Identity(GKE)

K8s SA に GCP SA を annotation で紐付け、Pod が GCP SA の権限で動作する仕組み。SA Key 配布を不要に。

Workload Identity Federation (WIF)

GCP 外(GitHub Actions, AWS, Okta 等)から OIDC トークンで GCP API を呼ぶ仕組み。SA Key 不要。


📡 メッセージング・イベント

Pub/Sub

GCP のメッセージブローカ。1-to-N ファンアウト、毎秒数百万メッセージ。at-least-once(重複あり)デフォルト、Exactly-once は Pull オプション、Ordering Keys で順序保証。

Cloud Tasks

個別タスクのスケジューリング・リトライ細粒度制御に特化。Queue 単位でレート制御、最大 30日後の delayed task。

Eventarc

GCP リソースのイベント(GCS / BigQuery / Audit Logs 等 130+)を Cloud Run / GKE / Cloud Functions に届ける統一イベントルータ。

Workflows

複数 GCP サービスを順次・並列・条件分岐で繋ぐオーケストレーション。YAML 宣言、ステート保持。

Cloud Scheduler

cron 的な定時実行。HTTP / Pub/Sub / App Engine をターゲット。

Dead Letter Topic

Pub/Sub で配信失敗が続いたメッセージを格納する別 Topic。後で分析・再処理。

Ordering Keys

Pub/Sub の順序保証。同じキーのメッセージは順序通り配信。


💾 ストレージ・データベース

Cloud SQL

フルマネージド MySQL / PostgreSQL / SQL Server。リージョナル、強整合。

AlloyDB

PostgreSQL 互換の高性能 DB。標準 PG の 4倍性能(分析クエリで 100倍)、AI/ML 拡張(ベクター検索)。

Spanner

グローバル分散 SQL DB。External Consistency(強整合)、99.999% SLA、書き込みもスケール。

Firestore

NoSQL ドキュメント DB。リアルタイム同期、モバイル/Web 向け、単一文書 ACID。

Bigtable

NoSQL ワイドカラム DB。ペタバイト、毎秒数百万書き込み、ミリ秒読み取り、結果整合。行キー設計が肝。

Cloud Storage

オブジェクトストレージ。BLOB、ストレージクラス(Standard / Nearline / Coldline / Archive)、署名付き URL。

BigQuery

サーバーレス DWH。ペタバイト SQL 分析、パーティション + クラスタリング、Storage Write API。

Memorystore

マネージド Redis / Memcached。キャッシュ・セッション・レート制限カウンタ・リーダーボード。

Cloud SQL Auth Proxy

Cloud SQL に IAM 認証 + TLS で接続するプロキシ。Cloud Run の --add-cloudsql-instances で利用、または別プロセスで起動。

Signed URL

Cloud Storage への一時アクセス権を URL に焼き込む。IAM 変更なしでアクセス委譲。


🔐 セキュリティ・認証

IAM (Identity and Access Management)

「誰が・何に・何ができるか」を管理。最小権限の原則、グループ単位、プリミティブロール(Owner/Editor/Viewer)回避。

Service Account (SA)

アプリケーション用の ID。サービスごとに専用 SA を割り当て、最小権限で運用。

Application Default Credentials (ADC)

クライアントライブラリが自動的に認証情報を探す仕組み。優先順位:環境変数 → gcloud → メタデータ。

Secret Manager

シークレット(パスワード、API キー)をバージョン管理で保存。IAM 制御、CMEK 対応、自動ローテーション。

Cloud KMS

暗号鍵管理。CMEK(顧客管理鍵)、自動ローテーション、HSM、Cloud EKM(外部鍵)。

Identity-Aware Proxy (IAP)

HTTP(S) LB の前段で Google アカウント認証を強制。既存アプリにコード変更なしで認証追加。

Identity Platform

Firebase Auth の拡張版。エンドユーザー認証(メール/パスワード、SAML、OIDC、ソーシャル)。

Binary Authorization

GKE / Cloud Run のデプロイ時に attestation 署名の検証ポリシーを強制。改ざんイメージのデプロイをブロック。

Artifact Analysis

コンテナイメージの脆弱性スキャン(旧 Container Scanning)。Cloud Build に組み込んで HIGH/CRITICAL でブロック。

provenance

「誰が・どのソースから・どのビルダーで作ったか」の証跡。Cloud Build は SLSA L3 相当を自動生成。

SLSA (Supply chain Levels for Software Artifacts)

サプライチェーンセキュリティのフレームワーク。L0〜L4 の 5レベル。Cloud Build は L3 相当。

Security Command Center

セキュリティ可視化・脆弱性管理の統合プラットフォーム。

Web Security Scanner

App Engine / Cloud Run / GKE 上のアプリの脆弱性(XSS 等)を自動スキャン。

VPC Service Controls (VPC SC)

サービス境界を作り、境界外へのデータ移動をブロック。データ持ち出し防止。

Cloud Service Mesh

GKE / Cloud Run のサービスメッシュ。mTLS、トラフィック制御、可観測性。旧 Anthos Service Mesh。


🛠️ 開発・ビルド・デプロイ

gcloud CLI

GCP の CLI ツール。プロジェクト / リソース / API すべてを操作可能。

Cloud Shell

ブラウザベースのターミナル。5GB 永続ホーム、無料、週 50時間。

Cloud Workstations

マネージド開発環境。Configuration テンプレ化、永続ボリューム、企業ポリシー強制、Gemini Cloud Assist 統合。

Cloud Code

VSCode / IntelliJ / Cloud Shell Editor 向けの IDE 拡張。Cloud Run / GKE デプロイ、デバッグ、Gemini 統合。

🆕 Gemini Cloud Assist

GCP 全体に統合された AI アシスタント。コード生成、Cloud Logging クエリ生成、Cloud Trace 要約。

🆕 AI コーディングアシスタント

IDE 内で動くコード補完・生成 AI(Gemini Code Assist など)。

🆕 MCP (Model Context Protocol)

AI モデルが外部リソース(GitHub、DB、API)に接続する標準プロトコル。

Cloud Build

サーバーレス CI/CD。YAML 定義、Push/PR/Schedule/Manual トリガー、並列ステップ。

Artifact Registry

コンテナ + 言語パッケージのマネージドリポジトリ。Container Registry の後継。脆弱性スキャン統合。

Buildpacks

Dockerfile 不要のソース→コンテナ自動化。Cloud Native Buildpacks ベース。gcloud run deploy --source . で利用。

Cloud Deploy

GCP のマネージド CD サービス。GKE / Cloud Run へのプログレッシブデリバリー(canary / blue-green / rolling)。

Container Registry (gcr.io)

旧コンテナレジストリ。非推奨。Artifact Registry に移行すること。


🌐 ネットワーク

Cloud Load Balancing

GCP のロードバランサ群。HTTP(S) LB / TCP-SSL Proxy LB / Network LB / Internal LB。

HTTP(S) Load Balancing

グローバル L7 LB。Cloud CDN 連携、URL Map、SSL 終端、SNI、Apigee 統合。

Cloud CDN

Google の CDN。HTTP(S) LB に背後紐付け、静的アセット高速配信。

Serverless VPC Access

Cloud Run / Cloud Functions から VPC 内リソースへの接続コネクタ。

Direct VPC Egress

Cloud Run の VPC 内通信。コネクタ不要、--network フラグで指定。

Private Service Connect (PSC)

公開 IP なしで GCP サービス・外部サービスに接続。

Apigee

エンタープライズ API 管理プラットフォーム。バージョニング、レート制限、OAuth、収益化、開発者ポータル。

Cloud API Gateway

軽量 API ゲートウェイ。OpenAPI 仕様で認証・ルーティングを定義。


📊 可観測性

Google Cloud Observability

Cloud Logging / Monitoring / Trace / Profiler / Error Reporting の総称。

Cloud Logging

ログ集約・検索。構造化 JSON ログを推奨。Sink で BigQuery / GCS にエクスポート可。

Cloud Monitoring

メトリクス収集・アラート・ダッシュボード。SLO / Error Budget 管理。

Cloud Trace

分散トレース。リクエストの span を可視化、サービス境界の遅延を特定。

Cloud Profiler

継続的プロファイリング。CPU / メモリ / ロック競合の hotspot を可視化。低オーバーヘッド(< 1%)。

Error Reporting

エラーログを自動集約・グルーピング・通知。スタックトレースの類似性で同一インシデント判定。

OpenTelemetry (OTel)

ベンダーニュートラルな計装フレームワーク。Cloud Trace / Logging / Monitoring 等にエクスポート可能。

W3C Trace Context

分散 trace のヘッダ標準。traceparent / tracestate。サービス境界で trace-id を伝播。

SLO (Service Level Objective)

サービスレベル目標。例:「99.5% のリクエストはレイテンシ 200ms 以下」。

Error Budget

100% - SLO。許容できる失敗の割合。使い切ったら新機能リリースを止めて信頼性向上に注力。


💡 設計パターン・概念

指数バックオフ + ジッター (Exponential Backoff + Jitter)

リトライ間隔を 2倍ずつ伸ばし、ランダムな揺らぎを加える戦略。Cloud Client Libraries に組み込み済み。

Cache-Aside

「キャッシュを読み、なければ DB から取得してキャッシュにも書く」基本パターン。Memorystore で実装。

Cache Stampede

キャッシュ Miss が同時多発して DB が殺される現象。Probabilistic Early Expiration / Lock + Refresh で対策。

Idempotency Key

冪等でない API(POST 等)のリトライ安全化のためのキー。同じキーは1回だけ処理。

Circuit Breaker

下流サービスが死んだとき、リトライを一定期間停止する設計パターン。Cloud Service Mesh で実装可。

Pod Disruption Budget (PDB)

Kubernetes の「最低 N 個は稼働させる」制約。ノードアップグレード時の同時停止を制限。

Horizontal Pod Autoscaler (HPA)

K8s の Pod 数オートスケール。CPU / メモリ / Custom Metric / External Metric ベース。

Vertical Pod Autoscaler (VPA)

K8s の Pod リソース要求量を自動調整。HPA と基本併用しない。

liveness probe

「Pod が生きているか」を K8s が判定。失敗時は Pod 再起動。

readiness probe

「Pod がリクエストを受ける準備ができたか」を判定。失敗時は Service エンドポイントから除外(再起動しない)。

startup probe

重い初期化アプリ用。startup probe が成功するまで liveness を開始しない。

Canary Release

新版を一部トラフィック(10% など)で試運転し、問題なければ拡大する段階リリース。Cloud Run の traffic split で実現。

Blue-Green Deployment

新旧2つの環境を切り替えるリリース。Cloud Run の revision + traffic split で実現可。

ロールバック (Rollback)

問題が出た新版から旧版に戻すこと。Cloud Run なら update-traffic で一瞬。


📦 その他

gRPC

HTTP/2 + Protocol Buffers のサービス間通信フレームワーク。スキーマ強、双方向ストリーミング。

REST

HTTP/JSON ベースの API スタイル。

JWT (JSON Web Token)

Header.Payload.Signature の3部構成のトークン。OIDC ID Token、サービス間認証で利用。

OAuth 2.0

認可フレームワーク。Authorization Code Flow / Client Credentials Flow など。

Cloud Audit Logs

GCP リソースへの操作ログ(Admin / Data Access / System Event / Policy Denied)。

Organization Policies

組織レベルで GCP の構成(リージョン、Public IP 禁止等)を強制。


この用語集は 直前10分の総ざらいに使ってください。 「タップで開閉」を活用し、見出しだけ見て即答できるかをチェック。