用語集
PCD 頻出のサービス・概念をカテゴリ別にまとめたリファレンス。試験は日本語受験可ですが、選択肢やサービス名は英語ベース。日英対応を意識して暗記しましょう。
💡 暗記のコツ
サービスは「役割の動詞」で覚える(Cloud Run=動かす/Pub/Sub=送る/Cloud Build=ビルドする/Cloud Trace=追跡する)。似たサービスはペアで対比(Cloud Run⇔GKE、Pub/Sub⇔Cloud Tasks、Workflows⇔Eventarc、ADC⇔WIF、IAM⇔Workload Identity)。
🚀 1. コンピュート
| サービス | 説明 | 主な使いどころ |
| Cloud Run | サーバーレスコンテナ実行環境。HTTP/gRPC をリクエスト数連動でオートスケール | ステートレス Web/API、第1選択 |
| Cloud Run Jobs | HTTP リクエスト不要のバッチ用。最大 24時間、並列実行可能 | 定時バッチ、データ処理 |
| Cloud Run Functions | 旧 Cloud Functions の後継。関数単位デプロイ | シンプルな関数 |
| GKE (Google Kubernetes Engine) | マネージド Kubernetes。Autopilot と Standard の 2モード | マイクロサービス、特殊要件 |
| GKE Autopilot | Google がノードを管理。Pod の requests で課金 | 新規ワークロードの第1選択 |
| GKE Standard | ユーザーがノード管理。GPU・特殊 DaemonSet 自由 | GPU、特殊要件 |
| Compute Engine | VM ベースの IaaS | 永続接続、レガシー移行 |
| Workload Identity | K8s SA に GCP SA を annotation で紐付け、Pod が SA の権限で動作 | GKE Pod から GCP API(SA Key 不要) |
| Workload Identity Federation (WIF) | GCP 外(GitHub Actions, AWS, Okta)から OIDC で GCP API 呼び出し | SA Key を発行しない外部接続 |
📡 2. メッセージング・イベント
| サービス | 説明 | 使いどころ |
| Pub/Sub | 1-to-N メッセージブローカ。毎秒数百万、at-least-once | ファンアウト、ストリーミング取り込み |
| Cloud Tasks | 個別タスクのスケジューリング・リトライ細粒度制御 | 順序付き、遅延実行、レート制御 |
| Eventarc | GCP リソースイベント(GCS / BigQuery / Audit Logs 等 130+)を Cloud Run/GKE に届ける | GCP イベント駆動 |
| Workflows | 複数 GCP サービスを順次・並列・条件分岐で繋ぐオーケストレーション | 多ステップワークフロー |
| Cloud Scheduler | cron 的な定時実行。HTTP / Pub/Sub / App Engine | 定時バッチトリガ |
| Dead Letter Topic | Pub/Sub で配信失敗が続いたメッセージを別 Topic に格納 | 失敗メッセージの分析・再処理 |
| Ordering Keys | Pub/Sub の順序保証。同じキーは順序通り配信 | 順序が必要な処理 |
| Exactly-once delivery | Pub/Sub Pull の重複なし配信オプション | 重複処理を避けたい |
💾 3. ストレージ・データベース
| サービス | 種別 | 説明 | 使いどころ |
| Cloud SQL | RDB | マネージド MySQL / PostgreSQL / SQL Server。リージョナル、強整合 | 中小規模 OLTP |
| AlloyDB | RDB | PostgreSQL 互換、4倍高速、AI/ML 拡張 | 高性能 PostgreSQL |
| Spanner | 分散 RDB | グローバル分散・強整合・External Consistency | グローバル OLTP |
| Firestore | NoSQL ドキュメント | リアルタイム同期、単一文書 ACID | モバイル/Web リアルタイム |
| Bigtable | NoSQL ワイドカラム | ペタバイト、毎秒数百万書き込み、ミリ秒読み取り、結果整合 | 時系列・IoT・大量データ |
| Cloud Storage | オブジェクト | BLOB、ストレージクラス、署名付き URL | 静的アセット、バックアップ |
| BigQuery | DWH | サーバーレス SQL 分析、Storage Write API | 分析、AI/ML ワークロード |
| Memorystore | キャッシュ | マネージド Redis / Memcached | キャッシュ、セッション、レート制限 |
| Cloud SQL Auth Proxy | 接続 | IAM 認証 + TLS で Cloud SQL に接続 | Cloud Run / GKE からの接続 |
| Signed URL | アクセス委譲 | 一時的なアクセス権を URL に焼き付け、IAM 変更不要 | クライアント直接アップロード |
🔐 4. セキュリティ・認証
| サービス | 説明 | 使いどころ |
| IAM | 「誰が・何に・何ができるか」を管理。最小権限の原則、グループ単位 | すべてのアクセス制御 |
| Service Account (SA) | アプリケーション用 ID。サービスごとに専用 SA を割当 | サーバ間認証 |
| Application Default Credentials (ADC) | 環境変数 → gcloud → メタデータの優先順位で自動認証 | Cloud Client Libraries |
| Secret Manager | シークレットをバージョン管理で保存、IAM 制御、CMEK 対応 | パスワード・API キー |
| Cloud KMS | 暗号鍵管理。CMEK、自動ローテーション、HSM | 暗号化鍵 |
| Identity-Aware Proxy (IAP) | HTTP(S) LB 前段で Google アカウント認証強制 | 既存アプリへの認証追加(コード変更不要) |
| Identity Platform | Firebase Auth の拡張版。エンドユーザー認証 | SaaS、メール/SAML/OIDC/ソーシャル |
| Binary Authorization | デプロイ時の attestation 署名検証ポリシー | 改ざんイメージのデプロイ防止 |
| Artifact Analysis | コンテナイメージの脆弱性スキャン | サプライチェーンセキュリティ |
| provenance | 「誰が・どのソースから・どのビルダーで」の証跡。Cloud Build は SLSA L3 | 真贋検証 |
| SLSA | サプライチェーンセキュリティのフレームワーク(L0〜L4) | レベル目標管理 |
| VPC Service Controls | サービス境界、データ持ち出し防止 | 規制要件 |
| Cloud Service Mesh | GKE / Cloud Run のサービスメッシュ。mTLS 強制 | サービス間認証 |
🛠️ 5. 開発・ビルド・デプロイ
| サービス | 説明 | 使いどころ |
| gcloud CLI | GCP の CLI ツール | すべての操作 |
| Cloud Shell | ブラウザベースのターミナル + 5GB 永続ホーム + プリインストール済み | スキマ時間・出先 |
| 🆕 Cloud Workstations | マネージド開発環境。Configuration テンプレ化、永続ボリューム、企業ポリシー強制 | 標準環境の強制 |
| Cloud Code | VSCode / IntelliJ / Cloud Shell Editor の IDE 拡張。Gemini 統合 | IDE からの Cloud Run / GKE デプロイ |
| 🆕 Gemini Cloud Assist | GCP 全体に統合された AI アシスタント。コード生成、Logging クエリ、Trace 要約 | AI 駆動開発 |
| 🆕 AI コーディングアシスタント | IDE 内で動くコード補完・生成 AI(Gemini Code Assist など) | コード補完 |
| 🆕 MCP (Model Context Protocol) | AI モデルが外部リソース(GitHub、DB、API)に接続する標準プロトコル | AI ツール接続 |
| Cloud Build | サーバーレス CI/CD。YAML 定義、Push/PR/Schedule/Manual トリガー、並列ステップ | ビルド・デプロイ |
| Artifact Registry | コンテナ + 言語パッケージのマネージドリポジトリ。Container Registry の後継 | イメージ保存 |
| Buildpacks | Dockerfile 不要のソース→コンテナ自動化 | gcloud run deploy --source . |
| Cloud Deploy | GCP のマネージド CD サービス | GKE / Cloud Run のプログレッシブデリバリー |
| Container Registry (gcr.io) | 旧コンテナレジストリ。非推奨 | 移行対象 |
🌐 6. ネットワーク
| サービス | 説明 | 使いどころ |
| Cloud Load Balancing | GCP のロードバランサ群 | HTTPS / TCP / Internal |
| HTTP(S) Load Balancing | グローバル L7 LB。Cloud CDN 連携 | Web 配信 |
| Cloud CDN | Google の CDN | 静的アセット高速配信 |
| Serverless VPC Access | Cloud Run / Functions から VPC へのコネクタ | VPC 内 Memorystore / Cloud SQL |
| Direct VPC Egress | Cloud Run の VPC 内通信。コネクタ不要 | 新規 Cloud Run の VPC 接続 |
| Private Service Connect (PSC) | 公開 IP なしで GCP サービス・外部サービスに接続 | セキュアな接続 |
| Apigee | エンタープライズ API 管理プラットフォーム | API バージョニング、レート制限、収益化 |
| Cloud API Gateway | 軽量 API ゲートウェイ。OpenAPI ベース | シンプルな API 認証・ルーティング |
📊 7. 可観測性
| サービス/用語 | 説明 | 使いどころ |
| Google Cloud Observability | Logging / Monitoring / Trace / Profiler / Error Reporting の総称 | — |
| Cloud Logging | ログ集約・検索。構造化 JSON ログ推奨 | ログ管理 |
| Cloud Monitoring | メトリクス収集・アラート・ダッシュボード | 監視 |
| Cloud Trace | 分散トレース。spans を可視化、サービス境界の遅延特定 | レイテンシ調査 |
| Cloud Profiler | 継続的プロファイリング。CPU / メモリ / ロック競合。低オーバーヘッド(< 1%) | 本番でのプロファイリング |
| Error Reporting | エラー集約・グルーピング・通知。同一スタックトレースを1インシデント化 | エラー監視 |
| OpenTelemetry (OTel) | ベンダーニュートラルな計装フレームワーク | Trace / Logging / Monitoring エクスポート |
| W3C Trace Context | 分散 trace のヘッダ標準。traceparent / tracestate | サービス境界での trace 伝播 |
| SLO (Service Level Objective) | サービスレベル目標。99.5% など | 運用判断 |
| Error Budget | 100% - SLO。許容できる失敗の割合 | 新機能リリースの判断 |
💡 8. 設計パターン・概念
| 用語 | 説明 |
| 指数バックオフ + ジッター | リトライ間隔を 2倍ずつ伸ばし、ランダム揺らぎを加える戦略 |
| Cache-Aside | 「キャッシュを読み、なければ DB から取得してキャッシュにも書く」基本パターン |
| Cache Stampede | キャッシュ Miss が同時多発して DB が殺される現象。Probabilistic Early Expiration / Lock + Refresh で対策 |
| Idempotency Key | 冪等でない API(POST 等)のリトライ安全化キー |
| Circuit Breaker | 下流が死んだ時、リトライを一定期間停止する設計パターン |
| Pod Disruption Budget (PDB) | Kubernetes の「最低 N 個は稼働させる」制約 |
| Horizontal Pod Autoscaler (HPA) | K8s の Pod 数オートスケール。CPU / Memory / Custom / External Metric |
| Vertical Pod Autoscaler (VPA) | K8s の Pod リソース要求量を自動調整 |
| liveness probe | 「Pod が生きているか」を判定。失敗 → 再起動 |
| readiness probe | 「Pod がリクエストを受ける準備ができたか」を判定。失敗 → Service エンドポイントから除外 |
| startup probe | 重い初期化アプリ用。成功するまで liveness を開始しない |
| Canary Release | 新版を一部トラフィックで試運転、問題なければ拡大 |
| Blue-Green Deployment | 新旧2環境を切り替えるリリース |
📦 9. その他重要用語
| 用語 | 説明 |
| gRPC | HTTP/2 + Protocol Buffers のサービス間通信フレームワーク |
| REST | HTTP/JSON ベースの API スタイル |
| JWT (JSON Web Token) | Header.Payload.Signature の3部構成のトークン |
| OAuth 2.0 | 認可フレームワーク |
| Cloud Audit Logs | GCP リソースへの操作ログ(Admin / Data Access / System Event / Policy Denied) |
| Organization Policies | 組織レベルで GCP 構成を強制(リージョン、Public IP 禁止等) |
| CMEK (Customer-Managed Encryption Keys) | 顧客管理の暗号鍵。Cloud KMS で管理 |
| CSEK (Customer-Supplied Encryption Keys) | 顧客提供の暗号鍵。GCP に預けない |
🎯 暗記の最後の砦
試験直前は Section 1 のストレージ意思決定ツリー、非同期メッセージング 4種、認証パターン 5種 を声に出して即答できるか確認してください。