学習ロードマップ
自分のレベルに合ったプランを選んで効率よく進めましょう。3 レベル共通の 学習フェーズ設計 と、レベル別の 週次マイルストーン を 1 ページにまとめています。
🧭 5 つの学習フェーズ(全レベル共通)
Phase 0 環境とマインドセット ─┐
Phase 1 基礎固め ─┤ インプット
Phase 2 セクション攻略 ─┘
Phase 3 演習と弱点補強 ─┐ アウトプット
Phase 4 模試と直前対策 ─┘
| Phase | ゴール | 主な活動 | 成果物 / 指標 |
| 0 | 全体像の把握 | 試験要項・シラバス通読、受験日仮決め、GCP 無料枠アカウント | 学習計画が立っている |
| 1 | 共通基礎の習得 | IAM / 暗号化 / ネットワーク基礎 | 用語集が 8 割わかる |
| 2 | 試験範囲の網羅 | 02_学習資料 を S1→S5 で学習、ハンズオン | 各セクション読了 |
| 3 | 得点力の養成 | 03_問題集 をセクション別に演習、誤答分析 | 問題集 正答率 80%+ |
| 4 | 本番対応力 | 04_模擬試験 を時間内に、弱点を再学習 | 模試 70%+ 安定 |
🎯 レベル別ロードマップ
📘 新人エンジニア向け(12 週間)
実務 1〜2 年 / クラウドやセキュリティの経験が浅い方。週 6〜8 時間 × 12 週 ≒ 80〜90 時間。
| 週 | フェーズ | テーマ | 主な教材 |
| 1 | 基礎 | セキュリティ基礎 / GCP 全体像 / 責任共有モデル | シラバス + 用語集(前半) |
| 2 | 基礎 | IAM の基礎(プリンシパル / ロール / リソース) | 学習資料 1-基礎(前半) |
| 3 | 攻略 | セクション 1:アクセス(IAM・組織ポリシー) | 学習資料 1-基礎 + 問題集 1 |
| 4 | 攻略 | セクション 1:認証・サービスアカウント | 学習資料 1-基礎(後半) + 問題集 1 |
| 5 | 攻略 | セクション 2:ネットワーク境界(VPC / FW / IAP) | 学習資料 2-基礎 |
| 6 | 攻略 | セクション 2:VPC SC / プライベート接続 | 学習資料 2-基礎 + 問題集 2 |
| 7 | 攻略 | セクション 3:データ保護(暗号化 / CMEK / DLP) | 学習資料 3-基礎 + 問題集 3 |
| 8 | 攻略 | セクション 3:AI ワークロード保護 / Secret Manager | 学習資料 3-基礎 + 問題集 3 |
| 9 | 攻略 | セクション 4:ログ・SCC・自動化 | 学習資料 4-基礎 + 問題集 4 |
| 10 | 攻略 | セクション 5:コンプライアンス + 全体復習 | 学習資料 5 + 用語集 |
| 11 | 模試 | 模擬試験 1 → 採点 → 弱点補強 | 模擬試験 1 |
| 12 | 直前 | 模擬試験 2 → 最終確認 → 受験 | 模擬試験 2 + html 復習 |
💡 新人がつまずきやすいポイント
- IAM とネットワーク境界の混同 → 「権限は IAM、境界は VPC SC、社内アクセス制御は IAP」
- SA の存在意義が掴めない → 「人間 = ユーザー、機械 = SA」、SA 鍵は最後の手段
- 暗号化方式が多すぎる → 「鍵を誰が・どこで持つか」の軸で CMEK / EKM / HSM を整理
- ログの種類が多い → まず Audit Log 4 種を完璧に
🔧 中堅エンジニア向け(8 週間)
実務 3〜5 年 / GCP 経験者向け。週 8〜10 時間 × 8 週 ≒ 65〜80 時間。
Week 1
セクション 1:IAM 詳細(Conditions / Deny / PAM / Recommender)
Week 2
セクション 1:認証 / SA / Workload Identity / リソース階層
Week 3
セクション 2:境界(NGFW / Cloud Armor / IAP / Secure Web Proxy)
Week 4
セクション 2:VPC SC / プライベート接続(PSC / Interconnect)
Week 5
セクション 3:データ保護(SDP / Secret / CMEK / EKM / Confidential / Vertex AI)
Week 6
セクション 4:自動化 / Binary Authorization / SCC / Audit Log / ログ戦略
Week 7
セクション 5 + 用語集 + 全問題集の誤答
Week 8
模擬試験 1 → 弱点補強 → 模擬試験 2 → 受験
🔧 中堅が陥りやすい罠
- 「IAM だけで対処できる」と思いがち → 認証情報漏洩 / 内部不正は VPC SC・Access Approval まで必要
- 「Shared VPC = VPC Peering の延長」と誤解 → 集中ガバナンス vs フラット接続
- 「CMEK = 安全、デフォルト = 不十分」と機械的判断 → 要件次第。CMEK は鍵運用負荷を伴う
- Cloud IAM Service Account "User" と "Token Creator" を混同 → impersonate は Token Creator
- Audit Log の Data Access が無料と思い込む → Admin Activity は無料、Data Access は有料(既定無効)
🎯 シニアエンジニア向け(4〜6 週間)
実務 5 年以上 / 設計経験豊富。週 10 時間 × 4〜6 週 ≒ 40〜60 時間。
Day 1〜2 診断テスト(公式サンプル + 模擬試験1 を時間内に)
↓ 弱点セクション特定
Day 3〜 弱点セクションの「02_応用.md」「03_要点と暗記.md」をピンポイント学習
↓ 問題集で確認
Week 後半 問題集をセクション横断で解き、誤答を学習資料に戻る
↓
Final Week 模擬試験2 → 微調整 → 受験
🔥 シニアが特に押さえるべき発展トピック
- IAM 評価順:Deny → Allow → 継承、複数ポリシーの結合
- IAM Condition:`resource.name`, `request.time`, `resource.matchTag()` などの式
- PAM の Entitlement / Grant / 監査ログ
- Hierarchical Firewall Policies での組織レベル強制
- VPC SC の Ingress/Egress / Service Perimeter Bridge / Dry Run
- Private Service Connect の Producer/Consumer モデル
- EKM via VPC, HSM の FIPS 140-2 Level 3
- Confidential Space の Attestation
- Aggregated Sink + Log Analytics
- SCC Enterprise の Chronicle 連携
- Assured Workloads サポート規制(FedRAMP High / IL5 / EU Sovereign Controls)
✅ シニア向けセルフ診断
- Workload Identity Federation の Trust Pool / Provider / Mapping を説明できる
- IAM Deny ポリシーが Allow より強い理由と典型ユースケースを言える
- VPC SC で Ingress Rule を使った例外設計ができる
- PSC の Producer/Consumer モデルと VPC Peering より好まれる理由を説明できる
- CMEK と EKM を、要件から逆引きで選べる
- Aggregated Sink で組織レベル監査ログを SIEM に流すアーキ図が描ける
- SCC Standard / Premium / Enterprise の使い分けを言える
- Assured Workloads が組織ポリシーと何が違うかを言える