ロードマップ_中堅

🔧 ロードマップ — 中堅エンジニア向け(8週間)

対象:実務3〜5年 / GCP の経験がある / クラウドのセキュリティ実装経験あり 前提:IAM・VPC・ロードバランサ・GKE などの基本サービスは理解済み 学習時間の目安:1日1.5〜2時間 × 週5日(週8〜10時間 × 8週 ≒ 65〜80時間)

中堅は「サービスを知っている」状態から 「最適な選択ができる」 状態に引き上げるのがゴール。各教材の 📘 + 🔧 を中心に、🎯 の判断ポイントも確認しましょう。


全体スケジュール

テーマ 主な教材
1 試験範囲の俯瞰 / セクション1:IAM 詳細(Conditions / Deny / PAM / Recommender) 学習資料1(全体) + 問題集1
2 セクション1:認証 / SA / Workload Identity / リソース階層 学習資料1 + 問題集1
3 セクション2:境界(NGFW / Cloud Armor / IAP / Secure Web Proxy) 学習資料2(前半) + 問題集2(前半)
4 セクション2:VPC SC / プライベート接続(PSC / Interconnect) 学習資料2(後半) + 問題集2(後半)
5 セクション3:データ保護(SDP / Secret Manager / CMEK / EKM / Confidential VM / Vertex AI セキュリティ) 学習資料3 + 問題集3
6 セクション4:自動化 / Binary Authorization / SCC / Audit Log / ログ戦略 学習資料4 + 問題集4
7 セクション5:コンプライアンス(Assured Workloads / Access Approval) + 用語集 + 全問題集の誤答 学習資料5 + 用語集
8 模擬試験1 → 弱点補強 → 模擬試験2 → 受験 模擬試験1・2 + html

各週のポイント

Week 1〜2:セクション1(25%)—— 最大の得点源

Week 3〜4:セクション2(22%)—— ネットワークの設計力

Week 5:セクション3(23%)—— 暗号化と鍵の判断

Week 6:セクション4(19%)—— 検知と運用

Week 7:セクション5(11%) + 復習

Week 8:模試と直前


🔧 中堅が陥りやすい罠


⚙️ ハンズオン目標(8週で全て実施)

ハンズオン
1 IAM Condition でリージョン制限 / IAM Deny で広域禁止
2 Workload Identity Federation で GitHub Actions から GCP API
3 IAP で GCE / Cloud Run を保護、Cloud Armor で WAF ルール作成
4 VPC SC 境界で BigQuery への egress をブロック、PSC でサービス公開
5 KMS 鍵で BigQuery テーブルに CMEK、SDP で BigQuery 内 PII を検出
6 Binary Authorization で署名済みイメージのみ GKE デプロイ、SCC 有効化
7 Assured Workloads プロジェクト作成(条件が合えば)/組織ポリシー設定