Section 5: 実装管理 — 🎯 要点と暗記
対象: 試験直前確認 / シニアの最終チェック。
目標: 1 セッション 20-30 分で全項目を高速ループ。
⚡ CI/CD パイプライン(即答)
| 役割 |
サービス |
| CI(ビルド・テスト) |
Cloud Build |
| 成果物保管 |
Artifact Registry(旧 Container Registry) |
| CD(環境間進行) |
Cloud Deploy |
| 署名・検証 |
Binary Authorization + Container Analysis |
| シークレット注入 |
Secret Manager |
| K8s デリバリ(GitOps) |
Config Sync / Argo CD / Flux |
⚡ デプロイ戦略(即答)
| 戦略 |
内容 |
用途 |
| Rolling Update |
順次置換 |
一般 Web |
| Blue-Green |
旧/新並走 → LB 切替 |
即時切戻し |
| Canary |
一部トラフィックを新版に |
段階リリース・早期検知 |
| Recreate |
全停止後再起動 |
ステートフル少数 |
| A/B テスト |
機能比較(Canary とは別目的) |
効果測定 |
「即時切戻し」→ Blue-Green、「段階リリース」→ Canary。
⚡ API 管理(即答)
| 要件 |
サービス |
| フルライフサイクル / 開発者ポータル / マネタイズ |
Apigee |
| サーバーレス API ゲートウェイ(Cloud Run / Functions) |
API Gateway |
| gRPC / OpenAPI、GKE/GCE バックエンド |
Cloud Endpoints (ESPv2) |
| Apigee + オンプレ/他クラウド GKE |
Apigee Hybrid |
Apigee の主要ポリシー(覚える)
| ポリシー |
用途 |
| OAuthV2 / VerifyAPIKey / VerifyJWT |
認証 |
| Quota |
レート制限 |
| SpikeArrest |
突発スパイク防御 |
| ResponseCache |
キャッシュ |
| AssignMessage |
変換 |
⚡ テストフレームワーク(即答)
| 種別 |
推奨ツール |
| 単体 |
JUnit / pytest / Jest / Go test |
| 統合 |
Cloud Emulators / Testcontainers |
| 負荷 |
Locust / JMeter / k6 / Gatling |
| モバイル |
Firebase Test Lab |
| E2E |
Cypress / Playwright / Selenium |
⚡ Cloud Emulators(即答)
| サービス |
Emulator あり |
| Bigtable |
✓ |
| Spanner |
✓ |
| Pub/Sub |
✓ |
| Firestore |
✓ |
| その他(BigQuery、Cloud SQL 等) |
エミュレータなし(実環境 or テストインスタンス) |
「ローカルでテスト・課金回避」→ Cloud Emulators。
⚡ 移行ツール(即答)
| ソース → ターゲット |
ツール |
| DB 全般(最小ダウン) |
Database Migration Service (DMS) |
| DB → 分析 / リアルタイム CDC |
Datastream |
| VM → GCE |
Migrate for Compute Engine (M4CE) |
| VM → コンテナ (GKE/Cloud Run) |
Migrate to Containers (M2C) |
| GCS 間 / S3 / Azure / HTTP |
Storage Transfer Service |
| 大量データ(>100TB) |
Transfer Appliance |
| SaaS → BigQuery |
BigQuery Data Transfer Service |
| 移行アセスメント・計画 |
Migration Center |
DMS 対応マトリクス
| ソース |
ターゲット |
| MySQL |
Cloud SQL for MySQL |
| PostgreSQL |
Cloud SQL for PostgreSQL / AlloyDB |
| SQL Server |
Cloud SQL for SQL Server |
| Oracle |
AlloyDB / Cloud SQL for PostgreSQL |
⚡ Cloud Shell / Cloud Code / Cloud Workstations(即答)
| ツール |
用途 |
| Cloud Shell Terminal |
ブラウザの bash、5GB 永続、gcloud/kubectl/terraform 入り |
| Cloud Shell Editor |
ブラウザ版 VS Code、Gemini Code Assist 統合 |
| Cloud Code |
ローカル IDE 拡張(VS Code / IntelliJ)、GKE/Cloud Run テンプレ |
| Cloud Workstations |
フルマネージド開発環境(高性能、プライベート VPC 可) |
⚡ gcloud / gsutil / bq(即答)
| CLI |
担当 |
| gcloud |
GCP リソース全般、現代は推奨 |
| gsutil |
Cloud Storage 専用(旧、機能は gcloud storage に移行中) |
| bq |
BigQuery 専用 |
| kubectl |
GKE / K8s |
| terraform |
IaC |
# よく使う
gcloud auth login
gcloud config set project PROJECT
gcloud compute instances list
gcloud run deploy my-app --image=IMAGE
gcloud storage cp file gs://bucket/
bq query --use_legacy_sql=false 'SELECT 1'
⚡ IaC 選定(即答)
| 観点 |
推奨 |
| 汎用、マルチクラウド |
Terraform |
| K8s ネイティブ、GitOps 徹底 |
Config Connector |
| 一般言語で書きたい |
Pulumi |
| 新規は使うな |
Deployment Manager(レガシー) |
Terraform 必須事項
- GCS Backend で State 共有 + ロック
- CI 内で apply(個人 PC 禁止)
- plan を PR レビュー
- 最小権限の SA を Terraform 用に
- 機密値は Secret Manager から取得
⚡ API クライアントライブラリ・認証(即答)
| 認証方式 |
用途 |
| ADC(Application Default Credentials) |
デフォルト推奨 |
| メタデータ SA(GCE/GKE/Cloud Run/Functions) |
自動 |
| Workload Identity |
GKE Pod ↔ GCP SA |
| Workload Identity Federation |
オンプレ・他クラウドから OIDC で鍵なし |
| SA Key (JSON) |
極力避ける、漏えいリスク |
API ベストプラクティス
1. ADC を使う
2. クライアントライブラリの 指数バックオフ + ジッター を活用
3. 429 / 5xx はリトライ、4xx はリトライ禁止
4. Idempotency Key で冪等性確保
5. ページング(pageToken)で大量データ取得
6. バッチ API で書込最適化
7. クォータ監視、必要なら増加申請
⚡ Gemini AI 支援の使い分け(即答)
| 要件 |
サービス |
| IDE 内コード補完・生成・テスト生成 |
Gemini Code Assist |
| GCP コンソール内のアーキ設計・トラブルシュート |
Gemini Cloud Assist |
| LLM API として呼出 |
Vertex AI Gemini API |
| エージェント構築 |
Gemini Enterprise Agent Platform(旧 Vertex AI Agent Builder) |
⚡ Cloud Build トリガー種別(即答)
| トリガー |
用途 |
| Push to Branch |
デフォルト CI |
| Pull Request |
PR バリデーション |
| Tag |
リリースビルド |
| Manual |
アドホック |
| Pub/Sub |
外部イベント連動 |
| Scheduled |
定期ビルド |
⚡ Artifact Registry の機能(即答)
| 機能 |
用途 |
| Remote Repository |
Docker Hub / Maven Central のキャッシュ |
| Virtual Repository |
複数リポを 1 URL で統合 |
| CMEK |
自前鍵で暗号化 |
| VPC-SC |
リーク防止 |
| 脆弱性スキャン |
CVE 自動検出 |
| SBOM |
サプライチェーン透明性 |
⚡ Cloud Deploy 機能(即答)
| 機能 |
用途 |
| Delivery Pipeline |
dev → staging → prod の進行定義 |
| Promotion |
次ターゲットへ昇進 |
| Rollback |
即時前バージョンへ |
| Approval |
本番手前で承認待ち(コンプラ用) |
| Canary Strategy |
Cloud Run 自動 / GKE カスタム |
| Verification |
デプロイ後ヘルスチェック |
⚡ Apigee vs API Gateway vs Cloud Endpoints(即答)
| 要件 |
答え |
| 開発者ポータル / マネタイズ |
Apigee |
| 複雑ポリシー(変換、JWT、Quota) |
Apigee |
| サーバーレス軽量公開 |
API Gateway |
| gRPC / OpenAPI、GKE バックエンド |
Cloud Endpoints (ESPv2) |
| Apigee + オンプレ実行 |
Apigee Hybrid |
⚡ サービスリネーム(最新)
| 旧名 |
新名 |
| Container Registry |
Artifact Registry |
| Cloud Build Triggers (gcr.io) |
Artifact Registry トリガー |
| Stratozone |
Migration Center |
| Vertex AI Agent Builder |
Gemini Enterprise Agent Platform |
| Cloud Functions Gen2 |
Cloud Run functions |
| Cloud Source Repositories |
(現存、ただし GitHub/GitLab 連携が主流) |
⚡ 必殺フレーズ(即答)
| 状況 |
即答 |
| 「CI/CD パイプライン」 |
Cloud Build + Artifact Registry + Cloud Deploy |
| 「即時切戻し可能なデプロイ」 |
Blue-Green |
| 「段階的に新版に切替」 |
Canary |
| 「外部開発者向け API ポータル」 |
Apigee |
| 「サーバーレス API 軽量公開」 |
API Gateway |
| 「最小ダウンタイム DB 移行」 |
Database Migration Service |
| 「DB → BigQuery リアルタイム」 |
Datastream |
| 「VM をコンテナ化」 |
Migrate to Containers |
| 「>100TB データ移行」 |
Transfer Appliance |
| 「移行アセスメント」 |
Migration Center |
| 「ローカルテスト・課金回避」 |
Cloud Emulators |
| 「IaC 標準」 |
Terraform(K8s 中心なら Config Connector) |
| 「Cloud Run / GKE をローカル開発」 |
Cloud Code |
| 「ブラウザで gcloud 実行」 |
Cloud Shell |
| 「IDE で AI コード補完」 |
Gemini Code Assist |
| 「コンソールで AI トラブルシュート」 |
Gemini Cloud Assist |
| 「外部 CI から GCP 認証(鍵なし)」 |
Workload Identity Federation |
| 「GKE Pod ↔ GCP SA」 |
Workload Identity |
| 「未署名イメージのデプロイ禁止」 |
Binary Authorization |
| 「本番デプロイに承認が必要」 |
Cloud Deploy Approval |
⚡ 必ず暗記する数値・名前
- Cloud Build デフォルトマシン: E2-medium、最大
E2_HIGHCPU_32
- Cloud Shell ホーム: 5GB 永続
- Cloud Run リクエスト最大時間: 60 分
- Cloud Run functions 最大時間: HTTP 60 分 / イベント 9 分
- DMS サポート: MySQL、PostgreSQL、SQL Server、Oracle → AlloyDB
- Datastream ソース: Oracle、MySQL、PostgreSQL、SQL Server、AlloyDB
- Artifact Registry URL:
*-docker.pkg.dev(旧 gcr.io は移行推奨)
- Workload Identity Federation: OIDC / SAML / AWS で GCP 認証
⚡ 試験中の判断フローチャート
質問を読む
↓
「実装・デプロイ系」キーワード抽出
- ビルド・テスト → Cloud Build / Emulators
- パッケージ管理 → Artifact Registry
- 環境間進行 → Cloud Deploy
- API 公開 → Apigee / API Gateway / Endpoints
- データ・DB 移行 → DMS / Datastream / 移行 4 種
- ローカル開発 → Cloud Shell / Cloud Code
- インフラコード → Terraform / Config Connector
- 認証 → ADC / Workload Identity / Federation
↓
要件の制約を確認(ダウンタイム、ポータル、ハイブリッド、コンプラ)
↓
最も「制約を満たす最小構成」を選ぶ
⚡ 5 分で復習する箇条書きまとめ
- CI: Cloud Build / CD: Cloud Deploy / 成果物: Artifact Registry
- デプロイ: Rolling / Blue-Green / Canary(即時切戻し→BG、段階→Canary)
- API 管理: Apigee(フル)/ API Gateway(軽量)/ Cloud Endpoints(gRPC)
- テスト: Locust / JMeter / k6、Cloud Emulators(Bigtable/Spanner/Pub/Sub/Firestore)
- 移行: DMS(DB)/ Datastream(CDC)/ M2C(VM→Container)/ M4CE(VM→GCE)/ Migration Center(計画)
- 開発: Cloud Shell Editor(ブラウザ)/ Cloud Code(IDE)/ Cloud Workstations(マネージド)
- CLI: gcloud(全般)/ gsutil→gcloud storage / bq(BigQuery)
- IaC: Terraform(汎用)/ Config Connector(K8s ネイティブ)
- API: ADC / Workload Identity (Federation) / 指数バックオフ / 冪等性
- AI: Gemini Code Assist(IDE)/ Gemini Cloud Assist(コンソール)
- セキュア: Binary Authorization / Container Analysis / VPC-SC
試験前日はこのファイルを 3 回ループ + Section 1 の 03_要点と暗記.md と組合せて復習。