Professional Cloud Architect — 用語集(300+ Terms)
目的: PCA 試験頻出用語を 頻出度(★★★/★★/★)× カテゴリ別 で網羅。 使い方: 試験 1 週間前から 1 日 1 カテゴリ で全項目を高速ループ。本番直前は ★★★ のみ流し読み。 公式リネーム反映: Cloud Run functions / Sensitive Data Protection / Chrome Enterprise Premium / Discovery AI / Gemini Enterprise Agent Platform / Migration Center 等。
頻出度ランク
| ランク | 意味 | 出現確率の目安 |
|---|---|---|
| ★★★ | 必ず出る最重要用語。ケーススタディの定番解にも登場 | 90%+ |
| ★★ | 頻出用語。設計判断や選定問題で問われる | 60-80% |
| ★ | 中重要・教養用語。文脈理解のため必須 | 30-50% |
目次
- 基礎概念
- コンピュート
- ストレージ
- ネットワーク
- セキュリティ
- AI / ML
- データ処理 / 分析
- DevOps / Observability
- 移行
- 開発支援 / IaC
- API 管理
- SRE / 信頼性
- 規制 / コンプライアンス
- サービス名リネーム対応表
1. 基礎概念
Google Cloud Well-Architected Framework ★★★
何か: GCP の設計指針フレームワーク。6 本の柱 で構成。 6 本の柱: ①Operational Excellence ②Security ③Reliability ④Performance Optimization ⑤Cost Optimization ⑥Sustainability 用途: 設計判断の優先順位付け、トレードオフの言語化、レビュー指標。 選定軸: 試験で「どの柱が該当するか」を即答できることが合格に直結。 関連: AWS Well-Architected(5 柱)、Azure Well-Architected(5 柱)。
Operational Excellence(運用上の卓越性)★★★
何か: Well-Architected の柱①。自動化・観測可能性・継続改善・トイル削減 を重視。 用途: SLI/SLO 設計、IaC、CI/CD、ポストモーテム文化。 関連: SRE プラクティス、Cloud Monitoring/Logging。
Security(セキュリティ)★★★
何か: Well-Architected の柱②。IAM・暗号化・コンプライアンス・最小権限・データ保護 を統合的に扱う。 関連: IAM, KMS, VPC SC, Audit Logs。
Reliability(信頼性)★★★
何か: Well-Architected の柱③。SLO・冗長化・DR・カオステスト を扱う。 関連: Multi-region, Spanner, MIG, SLO/SLA。
Performance Optimization(パフォーマンス最適化)★★
何か: Well-Architected の柱④。レイテンシ・スループット・キャパシティ計画 を扱う。 関連: Premium Tier, CDN, GKE HPA。
Cost Optimization(コスト最適化)★★★
何か: Well-Architected の柱⑤。TCO・CapEx vs OpEx・コミットメント・Right-sizing。 用途: コスト見直し、Spot/CUD 活用、Recommender。 関連: Committed Use Discount, Spot VM, Autoclass。
Sustainability(持続可能性)★
何か: Well-Architected の柱⑥。カーボン削減・エネルギー効率。 関連: Carbon Footprint Reports、低炭素リージョン選定。
Organization(組織)★★★
何か: GCP リソース階層の 最上位ノード。Cloud Identity / Workspace と紐づく。 用途: 組織ポリシーの一元適用、課金管理、IAM の根。 関連: Folder, Project, Resource Hierarchy。
Folder(フォルダ)★★★
何か: Organization 配下のグルーピング単位。部署・環境(dev/stg/prod) を表現。 特徴: ネスト可能(最大 10 階層)、IAM 継承。 関連: Organization, Project。
Project(プロジェクト)★★★
何か: GCP の リソース・課金・API の基本単位。すべてのリソースは Project に属する。 特徴: Project ID は世界一意、Project Number は数値 ID。 関連: Organization, Folder, IAM。
リソース階層(Resource Hierarchy)★★★
何か: Organization → Folder → Project → Resource の 4 階層。IAM/Policy が 継承 される。 用途: 最小権限の設計、組織ポリシーの段階的適用。 選定軸: 環境分離・部署分離は Folder、論理境界は Project。
Region(リージョン)★★★
何か: 地理的に独立した データセンターの集合。通常 3 ゾーン以上で構成。 用途: データレジデンシー、レイテンシ最適化、災害分離。 関連: Zone, Multi-region。
Zone(ゾーン)★★★
何か: リージョン内の 障害ドメイン。独立した電源・冷却・ネットワーク。 用途: 高可用性のための分散配置(MIG, GKE Regional)。 関連: Region, Multi-zonal Deployment。
Multi-region(マルチリージョン)★★★
何か: 複数リージョンに跨るリソース配置。地理的災害対策・グローバル低レイテンシ実現。 用途: Spanner Multi-region, GCS Multi-region, Multi-region BigQuery。 SLA: 99.999%+ が一般的。
Edge Location ★
何か: GCP の CDN/ロードバランサのエッジ。世界 200+ 拠点。 関連: Cloud CDN, Premium Tier。
Premium Tier / Standard Tier ★★
何か: ネットワークサービスの 2 ティア。Premium = Google のグローバル NW、Standard = リージョナル ISP 経由。 選定軸: 低レイテンシ・グローバル品質なら Premium、コスト最優先なら Standard。
Service Level Agreement(SLA)★★★
何か: Google が 法的に保証する稼働率(例: 99.99%)。下回ると クレジット返還。 関連: SLO(社内目標)、SLI(測定指標)。
TCO(Total Cost of Ownership)★★
何か: ハード・ソフト・運用・人件費を含む 総所有コスト。 用途: クラウド vs オンプレの比較、コスト最適化の指標。 関連: CapEx, OpEx, Pricing Calculator。
CapEx / OpEx ★★
何か: 資本支出(CapEx) = 固定資産(オンプレ機器)/ 運営支出(OpEx) = 従量課金(クラウド)。 用途: 経営判断(キャッシュフロー、税務、減価償却)の翻訳。
RTO(Recovery Time Objective)★★★
何か: 障害発生から復旧までの目標時間。短いほど高コスト。 例: Hot Standby = 数秒、Backup & Restore = 数時間。 関連: RPO, DR 戦略。
RPO(Recovery Point Objective)★★★
何か: 障害時に許容するデータ損失時間。短いほど高頻度バックアップが必要。 例: Hot Standby = 0、Backup & Restore = 数時間。 関連: RTO, PITR。
Build / Buy / Modify / Deprecate ★★
何か: ワークロード扱い戦略の 4 分類。 Build: 内製、Buy: SaaS 購入、Modify: 既存改修、Deprecate: 廃止。 選定軸: コスト・期間・リスクで評価。
NFR(Non-Functional Requirements)★★
何か: 非機能要件。性能・可用性・拡張性・セキュリティ・運用性。 用途: 設計判断の基準。FR(機能要件)と対比される。
2. コンピュート
Compute Engine(GCE)★★★
何か: IaaS の仮想マシン。OS 自由、フルコントロール。 特徴: Custom Machine Type、Sole Tenant、Confidential VM、Spot 対応。 用途: レガシー移行、特殊 OS、ステートフルワークロード。 選定軸: マネージドで足りないとき、または BYOL/ライセンスがあるとき。
Google Kubernetes Engine(GKE)★★★
何か: マネージド Kubernetes。Autopilot / Standard の 2 モード。 特徴: 自動アップグレード、Workload Identity、Multi-cluster、Backup for GKE。 用途: コンテナ・マイクロサービス・複雑なオーケストレーション。 関連: GKE Enterprise(旧 Anthos)。
GKE Autopilot ★★★
何か: ノード管理不要な GKE モード。Pod 単位課金。 用途: 標準ワークロード、運用負荷削減。 選定軸: ノードカスタマイズ不要なら Autopilot 一択。
GKE Standard ★★
何か: ノードプールを 自分で管理する GKE モード。フルコントロール。 用途: GPU/TPU、特殊 OS、ハードウェア要件あり。
GKE Enterprise ★★
何か: 旧 Anthos。マルチクラスタ / マルチクラウド K8s 管理。 特徴: Config Management、Service Mesh、Policy Controller。 用途: マルチクラウド・ハイブリッド・大企業ガバナンス。
Cloud Run ★★★
何か: ステートレスコンテナのフルマネージドサーバーレス。HTTP/gRPC/WebSocket 対応。 特徴: ゼロスケール、リクエスト課金、最大 32 vCPU/32GB。 用途: API、Web、SSR、軽量バッチ。 関連: Cloud Run functions、Cloud Run jobs。
Cloud Run functions ★★★
何か: 旧 Cloud Functions Gen2。イベント駆動の軽量関数。 特徴: Cloud Run 基盤、Eventarc 統合、Pub/Sub/Storage トリガー。 用途: ETL、Webhook、軽量イベント処理。 選定軸: 「単一トリガー → 単一処理」なら Cloud Run functions。
Cloud Run jobs ★
何か: Cloud Run の バッチジョブ実行モード。HTTP リクエストではなく明示的に実行。 用途: バッチ ETL、メンテナンスジョブ。
App Engine(Standard / Flexible)★★
何か: 古参の PaaS。Standard はサンドボックス、Flexible はコンテナベース。 用途: 旧来 PaaS ワークロード(新規は Cloud Run 推奨)。 選定軸: 既存 App Engine 資産がある場合のみ。
Managed Instance Group(MIG)★★★
何か: 同一テンプレートの VM 群を自動管理。ヘルスチェック・オートヒール・オートスケール対応。 特徴: Regional MIG = マルチゾーン、Zonal MIG = 単一ゾーン。 用途: 高可用性 VM クラスタ。
Unmanaged Instance Group ★
何か: 異なる構成の VM を 手動でまとめた インスタンスグループ。 用途: レガシー・特殊構成。
Spot VM ★★★
何か: 最大 91% 割引 の中断可能 VM。24 時間以内に中断通知。 用途: バッチ、CI/CD、ML 学習、ステートレス処理。 関連: Preemptible VM(旧名、24h 上限)→ Spot VM(上限なし)。
Preemptible VM ★
何か: 旧 Spot VM。24 時間で必ず終了する制約付き。 注意: 試験では「Spot VM」と表現されることが多い。
Custom Machine Type ★★
何か: vCPU/メモリを自由に組み合わせ た VM。Predefined より柔軟。 用途: メモリ重視・CPU 重視のワークロード最適化。
Sole Tenant Node ★★
何か: 物理ホストを単独占有 する VM ホスティング。 用途: BYOL(Windows/Oracle ライセンス)、規制要件、コンプライアンス。
Confidential VM ★★
何か: メモリ暗号化 が常時有効な VM。AMD SEV / SEV-SNP / Intel TDX 採用。 用途: 機密データ処理、規制ワークロード。
Confidential GKE Nodes ★
何か: GKE ノードを Confidential VM で構成。Pod 単位で機密性確保。 用途: 機密データを扱うコンテナワークロード。
AI Hypercomputer ★★★
何か: Google の AI スーパーコンピュータ製品。GPU/TPU + Jupiter NW + 統合ストレージ。 用途: 大規模 LLM 学習、Vertex AI バックエンド。 選定軸: 「大規模 ML 学習・推論」なら AI Hypercomputer。
TPU(Tensor Processing Unit)★★
何か: Google 独自の AI 専用ASIC。v4/v5p/v5e/v6e (Trillium) など。 用途: 大規模 ML 学習・推論。 関連: Cloud TPU, AI Hypercomputer。
GPU(A100 / H100 / L4 等)★★
何か: NVIDIA GPU 搭載 VM/コンテナ。 用途: ML 学習・推論、グラフィックス、HPC。
Migrate to Containers(M4C)★
何か: VM → コンテナへの 移行ツール。旧 Migrate for Anthos。 用途: VM ベース既存アプリのコンテナ化。
Migrate to Virtual Machines(M4VM / M4CE)★★
何か: オンプレ VM → GCE への ライブマイグレーション。旧 Velostrata / Migrate for Compute Engine。 用途: Lift & Shift 移行。
Google Cloud VMware Engine(GCVE)★★
何か: VMware 環境を GCP 上にそのまま構築。vCenter/vSAN/NSX。 用途: VMware 資産をクラウド移行、低リスク Lift & Shift。
Bare Metal Solution ★
何か: GCP データセンター内に 物理サーバー を提供。 用途: Oracle DB on Bare Metal、特殊ライセンス要件。
Instance Template ★★
何か: VM の 設定テンプレート。MIG の構成元。 特徴: イミュータブル、バージョニング可能。
OS Login ★
何か: IAM で SSH を制御 する仕組み。SSH キー管理不要。 用途: 集中管理・監査対応。
3. ストレージ
Cloud Storage(GCS)★★★
何か: オブジェクトストレージ。動画・画像・ログ・バックアップ・データレイク。 特徴: 11 9s 耐久性、4 ストレージクラス、Multi-region/Dual-region/Region。 用途: バックアップ、静的サイト、データレイク、メディア配信。 関連: Object Lifecycle Management、Autoclass、Signed URL。
Cloud Storage クラス(Standard / Nearline / Coldline / Archive)★★★
何か: アクセス頻度に応じた 4 つのクラス。
| クラス | 最低保持 | 用途 |
|---|---|---|
| Standard | なし | 頻繁アクセス |
| Nearline | 30 日 | 月 1 回 |
| Coldline | 90 日 | 四半期 1 回 |
| Archive | 365 日 | 年 1 回 |
Autoclass ★★★
何か: GCS の クラス自動遷移機能。アクセスパターンに応じて自動最適化。 用途: クラス手動管理が困難なワークロード。
Object Lifecycle Management(OLM)★★
何か: GCS のオブジェクトを 時間経過で自動削除/クラス遷移。 用途: ログのアーカイブ・削除自動化。
Signed URL ★★
何か: 時限付き署名 URL。認証なしで一時的にオブジェクトアクセス。 用途: ダウンロード/アップロード公開、CDN 配信。
Object Versioning ★
何か: オブジェクトの バージョン履歴保持。誤削除復旧。
Object Hold / Retention Policy ★
何か: オブジェクトの 削除/上書き禁止。Worm(Write Once Read Many)対応。 用途: 監査要件・規制対応。
Cloud SQL ★★★
何か: マネージド MySQL / PostgreSQL / SQL Server。リージョナル。 特徴: 自動バックアップ、HA(Active-Standby)、Read Replica、PITR。 用途: 中小規模 OLTP、Web アプリ DB。 選定軸: リージョナル OLTP の標準解。
Cloud SQL Enterprise Plus ★★
何か: Cloud SQL の 上位エディション。99.99% SLA、低レイテンシ、データキャッシュ。 用途: 大規模・高性能 OLTP(旧 Cloud SQL HA 強化版)。
AlloyDB for PostgreSQL ★★★
何か: PostgreSQL 互換の高性能 OLTP/HTAP DB。Cloud SQL の 4 倍高速。 特徴: AI/ML 統合、ベクトル検索、カラムナエンジン、ゼロダウンタイムアップグレード。 用途: 高性能 PG ワークロード、HTAP、AI 連携。 選定軸: 「PG + 高性能」なら AlloyDB。
AlloyDB Omni ★
何か: オンプレ/他クラウドで動く AlloyDB。コンテナ配布。 用途: ハイブリッド AlloyDB 環境。
Cloud Spanner ★★★
何か: グローバル分散・強整合性のリレーショナル DB。 特徴: 99.999% SLA (Multi-region)、自動シャーディング、ACID、SQL。 用途: グローバル金融、決済、ゲームのランキング、ID 管理。 選定軸: 「グローバル + 強整合性 OLTP」なら一択。 関連: Cloud SQL(リージョナル)、AlloyDB(高性能 PG)、BigQuery(OLAP)。
BigQuery ★★★
何か: サーバーレス DWH / 分析プラットフォーム。ペタバイトスケール。 特徴: SQL、BI Engine、BigQuery ML、BigQuery Omni、Storage Read API。 用途: 大規模分析、データレイクハウス、ML 用データ前処理。 料金: On-demand(スキャン課金)/ Reservations(予約スロット)。
BigQuery ML ★★
何か: SQL で ML モデルを学習・推論。Linear/Boosted Tree/Time Series/AutoML/Gemini。 用途: SQL ユーザーの ML 民主化。
BigQuery Omni ★
何か: AWS / Azure 上のデータを BigQuery でクエリ。マルチクラウド分析。 用途: クロスクラウドデータ分析、データ移動最小化。
Bigtable ★★★
何か: NoSQL ワイドカラム DB。HBase 互換、低レイテンシ、ペタバイトスケール。 用途: 時系列、IoT、金融取引、AdTech、ゲーム分析。 選定軸: 「大量書込 + 低レイテンシ + 構造化キー」なら Bigtable。
Firestore(Native Mode)★★★
何か: ドキュメント NoSQL。リアルタイム同期、モバイル/Web SDK。 特徴: ACID トランザクション、Multi-region、強整合性。 用途: モバイルアプリ、リアルタイムチャット、Webアプリ。
Firestore(Datastore Mode)★
何か: Firestore の App Engine Datastore 互換モード。レガシー向け。
Memorystore(Redis / Memcached / Valkey)★★
何か: マネージドインメモリストア。 用途: キャッシュ、セッション、リーダーボード、Pub/Sub。 関連: Memorystore for Redis Cluster(シャード対応)。
Filestore ★★
何か: マネージド NFS / SMB。共有ファイルストレージ。 特徴: Basic / Standard / High Scale / Enterprise / Zonal の階層。 用途: レンダリング、HPC、共有ホームディレクトリ。
Persistent Disk(PD)★★★
何か: GCE のブロックストレージ。Standard/Balanced/SSD/Extreme。 特徴: スナップショット、リサイズ、リージョナル PD(ゾーン跨ぎ)。 用途: VM のブートディスク、DB ストレージ。
Hyperdisk ★★
何か: 次世代ブロックストレージ。Throughput/Balanced/Extreme。IOPS とスループットを独立調整。 用途: 高性能 DB、HPC、AI 学習。 選定軸: 大容量 + 高 IOPS は Hyperdisk。
Local SSD ★
何か: VM に 物理的に接続された SSD。揮発性、超低レイテンシ。 用途: 一時データ、キャッシュ、スクラッチ。
Storage Transfer Service ★★★
何か: GCS への 大規模データ転送ツール。S3/Azure Blob/HTTPS/HDFS → GCS。 用途: 10TB-100TB 規模の移行、定期同期。
Transfer Appliance ★★
何か: 物理アプライアンス でデータを GCP に配送(オフラインバルク転送)。 特徴: 7TB / 40TB / 300TB モデル。 用途: ネットワーク帯域不足、PB 級データの初期移行。
Snapshot ★★
何か: PD の 増分バックアップ。クロスリージョン保存可能。 用途: DR、ロールバック、テスト環境作成。
Backup and DR Service ★★
何か: マネージド バックアップ統合サービス。VM/DB/GKE/ファイル対応。 用途: エンタープライズの統一バックアップ管理。
Database Migration Service(DMS)★★★
何か: マネージド DB 移行。MySQL/PostgreSQL/Oracle/SQL Server → Cloud SQL/AlloyDB。 特徴: 継続的レプリケーション、最小ダウンタイム切替。 用途: 既存 DB から GCP DB への移行。
Datastream ★★
何か: CDC(Change Data Capture) ストリーミングサービス。Oracle/MySQL/PostgreSQL → BigQuery/GCS。 用途: ニアリアルタイム ETL、レプリケーション。
4. ネットワーク
Virtual Private Cloud(VPC)★★★
何か: GCP の 論理ネットワーク。グローバル、サブネットはリージョナル。 特徴: グローバル VPC、Subnet/Route/Firewall、IPv4/IPv6 対応。 用途: すべてのリソースの基盤ネットワーク。
Shared VPC ★★★
何か: 複数プロジェクトで 1 つの VPC を共有。ホストプロジェクト + サービスプロジェクト。 用途: 組織内ネットワーク集中管理、職務分掌(NW vs アプリ)。 選定軸: 部署別プロジェクトを 1 NW に集約。
VPC Peering ★★★
何か: 2 つの VPC を 1:1 で接続。非推移(A↔B、B↔C でも A↔C は不可)。 用途: 別組織・別プロジェクト間の接続。
Private Service Connect(PSC)★★★
何か: サービスエンドポイントを VPC に公開。Google API / マネージドサービス / 自社サービスに対応。 用途: VPC SC 越えのプライベートアクセス、マルチテナント SaaS。 選定軸: VPC Peering の代替(推移性問題なし、IP 競合なし)。
Network Connectivity Center(NCC)★★★
何か: ハブ&スポーク モデルの統合ネットワーク管理。 特徴: Spoke = VPC / Interconnect / VPN / Router Appliance。 用途: マルチクラウド・グローバルブランチ統合、SD-WAN。
Dedicated Interconnect ★★★
何か: 専用線で GCP に直結。10Gbps/100Gbps。 SLA: 99.9%(単独)/ 99.99%(HA 構成)。 用途: 大規模・低レイテンシ・コンプライアンス要件。
Partner Interconnect ★★
何か: パートナー経由で接続。50Mbps〜50Gbps。 SLA: 99.99%(HA 構成)。 用途: Dedicated より小容量、地理的にカバレッジ広い。
Cross-Cloud Interconnect ★★★
何か: GCP ↔ AWS / Azure / OCI / Alibaba の専用線直結。 SLA: 99.99%(HA)。 用途: マルチクラウド低レイテンシ接続、データ転送コスト削減。
HA VPN ★★★
何か: 冗長 IPsec VPN。2 トンネル構成、99.99% SLA。 用途: 中小規模、Interconnect バックアップ。 選定軸: 暗号化必要 / コスト抑制 → HA VPN。
Classic VPN ★
何か: レガシー VPN。SLA 99.9%、非推奨。 注意: 新規は HA VPN を使用。
Cloud Router ★★
何か: BGP ルーティング を担うコンポーネント。Interconnect/VPN/NCC で利用。 用途: 動的ルート学習、AS 連携。
Cloud NAT ★★
何か: アウトバウンド NAT ゲートウェイ。VM に外部 IP 不要でインターネット接続。 用途: プライベート VM のインターネットアクセス、セキュリティ強化。
Cloud Firewall(VPC Firewall Rules)★★
何か: ステートフル FW。タグ / Service Account / IP 範囲ベースで制御。 特徴: Hierarchical Firewall(Org/Folder レベル)、Firewall Policy。
Cloud Armor ★★★
何か: DDoS 防御 + WAF。Global LB / Regional LB と統合。 特徴: OWASP Top 10 ルール、Bot Management、Adaptive Protection、Geofencing。 用途: Web/API の DDoS/Bot 対策。
Cloud DNS ★★
何か: マネージド DNS。Public/Private Zone、DNSSEC。 用途: ドメイン管理、内部名前解決、Split-Horizon DNS。
Cloud CDN ★★★
何か: Google エッジロケーション のコンテンツ配信。 特徴: Anycast IP、HTTP/2、HTTP/3、Signed URL、Negative Caching。 用途: 静的コンテンツ高速配信、エッジキャッシング。
Media CDN ★★
何か: 動画配信特化 CDN。YouTube インフラ基盤。 用途: VOD / ライブストリーミング、高品質動画配信。
Global External Application Load Balancer ★★★
何か: L7 グローバル外部 LB(旧 HTTP(S) Load Balancer)。Anycast IP、Cloud Armor 統合。 用途: グローバル Web / API、CDN 統合。
Regional External Application Load Balancer ★★
何か: L7 リージョナル外部 LB。リージョン制約あり。 用途: 単一リージョン Web / API。
Internal Application Load Balancer ★★
何か: L7 内部 LB。VPC 内マイクロサービス向け。 用途: 内部 API、サービスメッシュ。
Cross-region Internal Application LB ★
何か: L7 リージョン跨ぎ内部 LB。マルチリージョン内部サービス対応。
Global External Proxy Network Load Balancer ★
何か: L4 グローバル外部 LB(TCP/UDP プロキシ)。SSL Offload 可。
Regional External Passthrough Network LB(旧 Network LB)★★
何か: L4 リージョナル外部 LB。クライアント IP を保持。 用途: 非 HTTP(ゲーム、IoT、SIP)。
Internal Passthrough Network LB ★★
何か: L4 内部 LB。VPC 内 TCP/UDP、IP 保持。 用途: DB 前段、内部 TCP/UDP サービス。
IP Address(Static / Ephemeral)★
何か: 静的 IP(予約)/ エフェメラル IP(VM 停止時に解放)。 用途: DNS 紐付け、ホワイトリスト IP。
Private Google Access ★★
何か: VPC 内 VM が Public IP なしで Google API にアクセス。 用途: プライベート VM のセキュア API アクセス。
VPC Flow Logs ★★
何か: VPC 内通信のメタデータログ。 用途: NW 監査、トラフィック分析、セキュリティ調査。
Packet Mirroring ★
何か: VPC トラフィックを ミラー して分析。 用途: IDS/IPS、DPI、フォレンジック。
Cloud Service Mesh ★★
何か: GCP のマネージド Service Mesh(旧 Anthos Service Mesh + Traffic Director 統合)。Istio ベース。 用途: マイクロサービス通信制御、mTLS、トラフィック分割。
5. セキュリティ
Identity and Access Management(IAM)★★★
何か: GCP の 認可フレームワーク。Principal × Role × Resource の組み合わせ。 特徴: 最小権限、階層継承、条件付き IAM、IAM Recommender。 関連: Custom Roles、Service Account、Workload Identity。
IAM Role(Basic / Predefined / Custom)★★★
Basic: Owner/Editor/Viewer(非推奨、広すぎる)。 Predefined: サービスごとに細かく定義。 Custom: 自分で定義する Role。
Principal ★★
何か: アクセス主体。User / Group / Service Account / Domain。
Service Account ★★★
何か: 非人間のアクセス主体。VM / Cloud Run / GKE Pod が利用。 特徴: SA キー、Workload Identity、Impersonation。 注意: SA キー流出が試験頻出リスク。可能なら Workload Identity Federation を使う。
Workload Identity Federation ★★★
何か: 外部 ID(AWS / Azure / OIDC / SAML)を GCP IAM と連携。SA キー不要。 用途: CI/CD(GitHub Actions)、マルチクラウドワークロード。 選定軸: SA キー長期保持を避けたいなら必須。
Workload Identity(GKE)★★★
何か: GKE Pod ↔ Service Account の紐付け。Pod 単位で GCP IAM 権限制御。 用途: GKE 上のアプリケーション認証。
Service Account Impersonation ★★
何か: 別の SA に成り代わる 短期 Token 取得。 用途: 職務分掌、ジャストインタイム権限。
Conditional IAM(IAM Conditions)★★
何か: 属性ベース の IAM 条件(時間、IP、リソースタグ)。 用途: 時間限定アクセス、IP 制限、タグベース制御。
Cloud Identity ★★
何か: ユーザー ID 管理サービス。Workspace ライセンスなし版。 用途: 組織ユーザー管理、SSO、MFA。
Google Cloud Directory Sync(GCDS)★
何か: オンプレ AD/LDAP → Cloud Identity 同期ツール。 用途: ハイブリッド ID 管理。
Cloud KMS(Key Management Service)★★★
何か: マネージド暗号鍵管理。Symmetric / Asymmetric、自動ローテーション。 特徴: Software / HSM / EKM の 3 レベル。 用途: CMEK、データ暗号化、署名。
CMEK(Customer-Managed Encryption Keys)★★★
何か: 顧客管理の暗号鍵 で GCP データを暗号化。KMS の鍵を使う。 用途: 規制要件、職務分掌、鍵ライフサイクル制御。 関連: Default Encryption(Google 管理)、CSEK(顧客提供鍵)、EKM。
HSM(Hardware Security Module)★★
何か: 物理 HSM(FIPS 140-2 Level 3) で鍵を生成・保管。 用途: 金融・規制要件、ハードウェア境界。
EKM(External Key Manager)★★
何か: GCP 外の鍵管理サービス と連携。Thales/Fortanix/Equinix SmartKey 等。 用途: 完全鍵主権、データ主権要件。
Cloud HSM ★★
何か: GCP のクラウドネイティブ HSM。Cloud KMS の HSM 保護レベル。
Cloud External Key Manager(Cloud EKM)★
何か: EKM パートナーの統合インターフェース。
VPC Service Controls(VPC SC)★★★
何か: API レベルのデータ境界。マネージドサービス(GCS/BigQuery 等)からのデータ持ち出し防止。 特徴: Service Perimeter、Ingress/Egress Rules、Dry-run。 用途: データ流出防止、内部脅威対策、規制対応。
Identity-Aware Proxy(IAP)★★★
何か: アプリケーション層の認証/認可 ゲートウェイ。VPN 不要のセキュア接続。 用途: 内部 Web アプリ公開、SSH/RDP プロキシ、ZTNA。
IAP TCP Forwarding ★★
何か: VPN なしで内部 VM に SSH/RDP 接続。Public IP 不要。 用途: 踏み台レス運用、セキュアリモートアクセス。
Chrome Enterprise Premium ★★★
何か: 旧 BeyondCorp Enterprise。ZTNA / Context-aware Access / Chrome 統合保護。 用途: BYOD、リモートワーク、デバイス信頼ベースアクセス。
Context-aware Access ★★
何か: デバイス・位置・時間 などの属性で IAM 判定。 用途: 条件付きアクセス、ゼロトラスト。
Organization Policy ★★★
何か: Org / Folder / Project レベルの制約(リソース配置、SA キー、外部 IP 等)。 用途: ガードレール、ガバナンス強制。
Resource Manager ★
何か: Organization/Folder/Project の 管理 API。階層操作。
Secret Manager ★★★
何か: シークレット集中管理。API キー、パスワード、証明書。 特徴: バージョニング、IAM 制御、CMEK 暗号化、自動レプリケーション。 用途: 環境変数からシークレット除去、ローテーション。
Certificate Authority Service(CAS)★
何か: マネージド プライベート PKI。社内 CA 構築。 用途: mTLS、社内証明書発行。
Certificate Manager ★
何か: マネージド SSL 証明書。Google-managed / Self-managed 対応。 用途: LB の SSL 証明書ライフサイクル管理。
Sensitive Data Protection ★★★
何か: 旧 Cloud DLP。機密データ検出・分類・匿名化(マスキング/トークン化/k-匿名化)。 用途: PII / PHI / PCI 検出、データ匿名化。
Binary Authorization ★★★
何か: GKE / Cloud Run へのデプロイ時にコンテナ署名検証。 用途: サプライチェーン保護、未検証イメージのブロック。
SLSA(Supply-chain Levels for Software Artifacts)★★
何か: サプライチェーンセキュリティのフレームワーク。Level 1-4 で成熟度評価。 用途: ビルドパイプライン整合性、Provenance 検証。
Software Delivery Shield ★★
何か: GCP のサプライチェーン保護統合スイート。Artifact Analysis / Binary Authorization / Cloud Build attestations。
Artifact Analysis(旧 Container Analysis)★★
何か: コンテナイメージの 脆弱性スキャン。CVE 検出。 用途: コンテナセキュリティ、CI/CD 統合。
Model Armor ★★★
何か: LLM のプロンプトインジェクション / データ漏洩防御。 用途: 生成 AI アプリの安全性確保、PII フィルタリング。
Security Command Center(SCC)★★★
何か: GCP の 統合セキュリティ管理プラットフォーム。Standard / Premium / Enterprise。 特徴: 脆弱性検出、誤設定検知、脅威検知、コンプライアンスレポート。 関連: Mandiant 統合(Enterprise)。
Cloud Audit Logs ★★★
何か: GCP の 監査ログ。4 種類。 4 種類: Admin Activity / Data Access / System Event / Policy Denied。 用途: 監査、フォレンジック、コンプライアンス。
Access Transparency ★★
何か: Google サポート/エンジニアによるアクセスを可視化。 用途: 顧客側監査、規制要件。
Access Approval ★
何か: Google アクセスを事前承認制 にする。 用途: 厳格な規制環境。
Cloud Asset Inventory ★★
何か: GCP リソースの一元インベントリ。検索・履歴・分析。 用途: 棚卸し、コンプライアンス、変更追跡。
Confidential Space ★
何か: Confidential VM 上の Trusted Execution Environment(TEE)。 用途: 第三者間機密データ協調(PII 連携など)。
6. AI / ML
Vertex AI ★★★
何か: GCP の 統合 ML プラットフォーム。データ準備 → 学習 → デプロイ → 監視。 特徴: AutoML / Custom Training / Endpoint / Pipelines / Workbench。
Vertex AI Pipelines ★★★
何か: ML ワークフローオーケストレーション。KFP / TFX ベース。 用途: ML パイプライン自動化、CI/CD for ML。
Vertex AI Workbench ★★
何か: マネージド Jupyter Notebook。User-managed / Instances。 用途: データサイエンティスト開発環境。
Vertex AI Feature Store ★★
何か: ML 特徴量管理。オンライン / オフライン Store、特徴量再利用。 用途: 学習と推論の特徴量整合性確保。
Vertex AI Model Registry ★
何か: モデルバージョン管理。ステージング、デプロイ追跡。
Vertex AI Endpoints ★
何か: モデルの オンライン推論エンドポイント。
Vertex AI Batch Prediction ★
何か: 大量データの一括推論。
Vertex AI Vector Search ★★
何か: ベクトル類似検索(旧 Matching Engine)。RAG / 推薦システムで利用。 用途: LLM RAG、推薦、画像検索。
Vertex AI Studio ★★
何か: Gemini / 他基盤モデルの プロンプト試験 / チューニング UI。
Gemini(Pro / Flash / Nano / Ultra)★★★
何か: Google の 最新 LLM 群。マルチモーダル(テキスト・画像・音声・動画・コード)。 用途: あらゆる生成 AI ユースケース。
Model Garden ★★★
何か: 基盤モデルのカタログ。Gemini / Claude / Llama / Mistral / Gemma / Imagen / Veo。 用途: モデル選定、デプロイ起点。
Gemini Enterprise Agent Platform ★★★
何か: 旧 Vertex AI Agent Builder。エンタープライズ向けエージェント構築。 特徴: Agent Garden、Agent Engine、ADK、A2A プロトコル。 用途: 業務エージェント、カスタマーサポート Bot。
Agent Development Kit(ADK)★★
何か: Gemini Enterprise Agent Platform の SDK。マルチエージェント、ツール統合。
Agent2Agent(A2A)★
何か: エージェント間プロトコル。エージェントが相互通信。
Discovery AI ★★★
何か: 旧 Vertex AI Search。エンタープライズ検索 + RAG。 用途: 社内ドキュメント検索、Q&A、商品検索。
NotebookLM ★★
何か: AI ノートブック。アップロード資料をベースに対話 / 要約 / オーディオ生成。 用途: リサーチ補助、社内ドキュメント Q&A。
Vertex AI Conversation ★★
何か: 対話型エージェント構築。旧 Dialogflow CX 統合。 用途: チャットボット、IVR。
Contact Center AI(CCAI)★★
何か: コンタクトセンター向け 対話 AI スイート。Dialogflow / Agent Assist / Insights。 用途: コールセンター近代化。
Vertex AI Vision ★
何か: 動画・画像分析の マネージド API(カウント、検出)。 用途: 小売、製造、セキュリティ動画解析。
Document AI ★★
何か: OCR + 構造化抽出 + 分類 のドキュメント処理 API。 用途: 請求書、契約書、ID 文書処理。
Speech-to-Text / Text-to-Speech ★★
何か: 音声認識 / 音声合成 API。 用途: コールセンター、アクセシビリティ。
Translation API ★★
何か: 機械翻訳 API。Basic / Advanced / NMT / AutoML Translation。
Imagen ★★
何か: 画像生成 AI。テキスト→画像、編集、アップスケール。 用途: マーケティング、メディア、製造。
Veo ★
何か: 動画生成 AI。テキスト→高品質動画。
Gemini Code Assist ★★
何か: IDE 内 AI コーディング支援(旧 Duet AI for Developers)。VS Code / IntelliJ 等で動作。 用途: コード補完、テスト生成、説明、リファクタリング。
Gemini Cloud Assist ★★★
何か: GCP コンソール内 AI 支援(旧 Duet AI in Console)。設計支援、トラブルシュート、コスト分析。 用途: 設計レビュー、Incident Response、最適化提案。 選定軸: 「AI 支援設計・トラブルシュート」なら Gemini Cloud Assist。
Google AI APIs(Search / Conversation / Vision / Image / Video / Audio)★★★
何か: 既製 AI API。自前 ML 構築不要の API 化。 用途: PoC、軽量 AI 統合。
AutoML ★
何か: コードレス ML 構築。Tables / Vision / Video / NLP / Translation。 用途: ML 専門知識なしでカスタムモデル作成。
TPU Pod ★
何か: TPU を多数連結したクラスタ。大規模 ML 学習用。
Vertex AI Tensorboard ★
何か: マネージド TensorBoard。学習可視化。
Vertex AI Experiments ★
何か: ML 実験管理。実験比較、メトリクス追跡。
Vertex AI Model Monitoring ★
何か: モデル品質監視。データドリフト、予測スキュー検出。
7. データ処理 / 分析
Cloud Dataflow ★★★
何か: Apache Beam ベースのストリーム/バッチ処理。Auto-scaling、マネージド。 用途: ETL、ストリーミング集計、ML 前処理。 選定軸: 「Apache Beam で書ける処理」なら Dataflow。
Cloud Dataproc ★★
何か: マネージド Hadoop / Spark。クラスタ起動 90 秒。 用途: 既存 Hadoop/Spark ジョブ移行、Spark on K8s。 選定軸: 既存 Hadoop エコシステム継続なら Dataproc。
Dataproc Serverless ★★
何か: クラスタ不要の Spark 実行。 用途: アドホック Spark、サーバーレス分析。
Cloud Composer ★★
何か: Apache Airflow マネージド。ワークフローオーケストレーション。 用途: ETL / ML パイプラインの依存管理。
Workflows ★★
何か: サーバーレス ワークフローオーケストレーション。YAML/JSON 記述。 用途: 複数 GCP API の連鎖、軽量ワークフロー。 選定軸: Composer より軽量、Cloud Run/Functions の連携に最適。
Cloud Scheduler ★★
何か: マネージド cron。HTTP / Pub/Sub / App Engine ターゲット。
Cloud Tasks ★
何か: 非同期タスクキュー。リトライ、レート制御。 用途: 軽量ジョブキュー、HTTP/App Engine ハンドラ起動。
Pub/Sub ★★★
何か: メッセージング基盤。グローバル、At-least-once / Exactly-once、Push/Pull。 用途: イベント駆動、データパイプライン、マイクロサービス通信。
Pub/Sub Lite ★
何か: コスト重視の Pub/Sub。リージョナル、容量予約。 用途: 大量データ・低コスト要求。
Eventarc ★★
何か: GCP イベントを Cloud Run / Workflows / Functions に配信。CloudEvents 準拠。 用途: イベント駆動アーキ、GCP リソース変更の Hook。
BigQuery(再掲)★★★
DWH 兼分析プラットフォーム。Section 3 参照。
BigQuery Data Transfer Service ★
何か: SaaS データを BigQuery に自動転送。Google Ads / YouTube / S3 等。
Dataplex ★★★
何か: データレイクハウス + データガバナンス。データ品質、リネージュ、カタログ。 用途: 統合データ管理、データメッシュ。
Dataform ★★
何か: SQL ベースの ELT 開発環境。BigQuery 上で動作。dbt 類似。 用途: BigQuery のデータ変換、テスト、ドキュメント。
Data Catalog ★
何か: メタデータ管理 / 検索。Dataplex に統合。
Looker / Looker Studio ★★
何か: BI ツール。LookML(Looker)、無料 BI(Looker Studio)。 用途: ダッシュボード、レポート。
Cloud Data Fusion ★
何か: コードレス ETL(CDAP ベース)。GUI でパイプライン構築。 用途: ノーコード ETL、レガシー連携。
Pub/Sub to BigQuery Subscription ★
何か: Pub/Sub から BigQuery への直接ストリーミング。Dataflow 不要。
8. DevOps / Observability
Cloud Build ★★★
何か: マネージド CI/CD ビルドサービス。コンテナ・GitHub/GitLab 統合。 特徴: Cloud Build attestations(SLSA 対応)、Private Pool。 用途: ビルド・テスト・デプロイの CI 起点。
Cloud Deploy ★★★
何か: マネージド CD パイプライン。GKE / Cloud Run / Custom Target 対応。 特徴: Canary、Approval Gate、Rollback。 用途: ステージング → プロダクションへの安全リリース。
Artifact Registry ★★★
何か: マネージドアーティファクトリポジトリ。コンテナ・Maven・npm・Python・Go。 特徴: 脆弱性スキャン、リモートリポジトリ(Docker Hub Proxy)、Virtual Repositories。 用途: コンテナイメージ・ライブラリ管理。 関連: 旧 Container Registry は非推奨。
Cloud Source Repositories ★
何か: GCP のマネージド Git リポジトリ。GitHub / GitLab 連携可。
Cloud Code ★★
何か: IDE 拡張(VS Code / IntelliJ)。GCP 開発統合、デバッグ、デプロイ。 用途: ローカル開発を GCP に直結。
Cloud Shell ★★
何か: ブラウザベースシェル。gcloud / kubectl / docker プリインストール。
Cloud Shell Editor ★★
何か: ブラウザ IDE(Theia ベース)。Cloud Shell 統合。 用途: 軽量編集、PoC。
Cloud Workstations ★
何か: マネージド開発環境。標準化された IDE/環境を提供。 用途: 企業の開発環境統一。
Cloud Monitoring ★★★
何か: メトリクス収集・ダッシュボード・アラート(旧 Stackdriver Monitoring)。 特徴: Workspaces 統合、SLO Monitoring、Uptime Checks。
Cloud Logging ★★★
何か: ログ集約・検索・分析(旧 Stackdriver Logging)。 特徴: Log Router、Log Sinks(GCS/BQ/Pub/Sub)、Log Analytics。
Cloud Trace ★★
何か: 分散トレース。リクエストフローを可視化。 用途: マイクロサービス間レイテンシ分析。
Cloud Profiler ★★
何か: 本番環境向け継続プロファイラ。CPU / メモリ / ヒープ。 用途: パフォーマンスボトルネック特定。
Error Reporting ★★
何か: エラー自動集約 / グルーピング。スタックトレース解析。
Cloud Debugger ★
何か: 本番デバッガ(非推奨化 / 廃止予定)。 注意: 試験では Cloud Profiler / Trace / Logging を優先。
Cloud Audit Logs(再掲)★★★
Admin Activity / Data Access / System Event / Policy Denied の 4 種類。
Managed Service for Prometheus(GMP)★★
何か: マネージド Prometheus。PromQL 対応、グローバルクエリ。 用途: K8s メトリクス、OSS 互換性。
OpenTelemetry ★
何か: オブザーバビリティ標準。Trace/Metrics/Logs を統一。
Cloud Run Functions(再掲)★★★
イベント駆動の軽量関数。Section 2 参照。
9. 移行
6R 移行戦略 ★★★
何か: 移行アプローチの 6 分類。
| 戦略 | 内容 |
|---|---|
| Rehost | VM そのまま移行(Lift & Shift) |
| Replatform | 一部マネージド化(DB を Cloud SQL に) |
| Refactor | クラウドネイティブ化 |
| Repurchase | SaaS に置換 |
| Retain | 移行せず維持 |
| Retire | システム廃止 |
Migration Center ★★★
何か: GCP の 移行統合プラットフォーム(旧 Stratozone)。 機能: アセスメント、TCO 計算、依存マッピング、移行計画。 用途: 移行戦略策定、ROI 算出。
mFit(Migration Fit Assessment)★
何か: オンプレ環境のアセスメントツール。Migration Center で利用。
Database Migration Service(DMS)(再掲)★★★
何か: マネージド DB 移行。Section 3 参照。 選定軸: 「最小ダウンタイム DB 移行」なら DMS。
Storage Transfer Service(再掲)★★★
何か: GCS への大規模データ転送。Section 3 参照。 選定軸: 「10TB-100TB データ移行」なら STS。
Transfer Appliance(再掲)★★
何か: 物理アプライアンスでオフライン転送。Section 3 参照。 選定軸: 「100TB 超 / NW 帯域不足」なら Transfer Appliance。
Migrate to Virtual Machines(M4VM / M4CE)(再掲)★★
オンプレ VM → GCE ライブマイグレーション。
Migrate to Containers(M4C)(再掲)★
VM → コンテナ移行。
BigQuery Migration Service ★
何か: 既存 DWH → BigQuery 移行。SQL Translator、Schema Translator、Validator。
Datastream(再掲)★★
CDC ストリーミング。
Wave Planning(ウェーブ計画)★★
何か: 段階的移行 の波(フェーズ)。依存関係を考慮しグループ化。 用途: 大規模移行のリスク分散。
Dependency Mapping(依存マッピング)★★
何か: アプリケーション間の 依存関係を可視化。 用途: 移行順序決定、影響範囲分析。
Cutover(カットオーバー)★
何か: 本番切替。最終移行ステップ。
Coexistence(共存)★
何か: オンプレと GCP が同時稼働 する移行中の状態。
BYOL(Bring Your Own License)★★
何か: 既存ライセンスを GCP 上で活用。Sole Tenant Node や Bare Metal で。 用途: Windows、Oracle、SQL Server。
10. 開発支援 / IaC
Google Cloud SDK ★★
何か: GCP 操作の 公式 CLI 集。gcloud / gsutil / bq などを含む。
gcloud ★★★
何か: GCP の メイン CLI。リソース操作、IAM、デプロイ。 用途: 全 GCP サービスの CLI 操作。
gsutil ★★
何か: Cloud Storage 専用 CLI。gsutil cp / rsync 等。
注意: 新しい操作は gcloud storage へ移行中。
bq ★★
何か: BigQuery 専用 CLI。クエリ実行、テーブル操作。
Terraform ★★★
何か: HashiCorp の IaC ツール。GCP の公式推奨。
特徴: HCL 言語、State 管理、terraform plan/apply、Modules。
用途: 宣言的インフラ管理、GitOps。
Config Connector(KCC)★★
何か: GCP リソースを K8s CRD で管理。kubectl で GCP リソース操作可能。 用途: GKE 内で GCP リソースをコード管理。
Cloud Foundation Toolkit(CFT)★
何か: Terraform モジュール集。Google ベストプラクティス。
Deployment Manager ★
何か: GCP のレガシー IaC(非推奨、Terraform 推奨)。
Cloud Emulators ★★
何か: ローカルエミュレータ。Bigtable / Spanner / Pub/Sub / Firestore / Datastore。 用途: オフライン開発、CI テスト。
Service Catalog ★★
何か: 承認済みリソースのカタログ。組織標準のテンプレート提供。 用途: 組織内の標準化、ガバナンス。
Cloud Marketplace ★
何か: サードパーティアプリ / ソリューションマーケット。デプロイ簡素化。
Skaffold ★
何か: K8s 開発ツール。ビルド / プッシュ / デプロイ自動化。
11. API 管理
Apigee ★★★
何か: フルライフサイクル API 管理プラットフォーム。 特徴: API Proxy、Developer Portal、Analytics、Monetization、Quota、Threat Protection。 用途: エンタープライズ API、外部公開、マネタイゼーション。 選定軸: 「フルライフサイクル API 管理」なら Apigee。
API Gateway ★★
何か: 軽量 API ゲートウェイ。OpenAPI 仕様ベース。 用途: Cloud Run / Functions の前段、軽量公開。 選定軸: Apigee より簡素、価格も安い。
Cloud Endpoints ★★
何か: GCE / GKE 向け API 管理。ESP(Extensible Service Proxy)ベース。 用途: gRPC / OpenAPI、Compute 系のフロント。
Apigee X ★★
何か: Apigee の最新版。GCP ネイティブ、ハイブリッド対応。
Apigee Hybrid ★
何か: オンプレ / 他クラウドにも Apigee Runtime を配置。
Service Mesh(再掲)★★
Cloud Service Mesh。マイクロサービス間通信制御。
12. SRE / 信頼性
SLI(Service Level Indicator)★★★
何か: サービス品質の測定指標。例: レイテンシ、可用率、エラー率。 用途: SLO 設計の基礎。
SLO(Service Level Objective)★★★
何か: 社内目標(例: 99.9% 可用性)。SLA より厳しく設定。 用途: アラート閾値、エラーバジェット計算。
SLA(Service Level Agreement)★★★
何か: 顧客との契約。下回るとクレジット返還。
Error Budget(エラーバジェット)★★★
何か: SLO の余裕分(100% - SLO%)。新機能リリースとの トレードオフ指標。 用途: リリースペース判断、リスク管理。
Toil(トイル)★★
何か: 繰り返しの手作業。SRE が削減対象とする運用負荷。 用途: 自動化優先度の判定。
Postmortem(ポストモーテム)★★★
何か: インシデント後の振り返り。原因・対応・再発防止。 特徴: Blameless(責めない) が原則。
Blameless(ブレームレス)★★
何か: 個人を責めない文化。組織学習を優先。
MTBF(Mean Time Between Failures)★★
何か: 平均故障間隔。長いほど信頼性が高い。
MTTR(Mean Time To Recovery)★★
何か: 平均復旧時間。短いほどレジリエンスが高い。
MTTD(Mean Time To Detect)★
何か: 平均検知時間。短いほど監視が有効。
MTTF(Mean Time To Failure)★
何か: 平均故障時間。非修理系で使用。
Chaos Engineering(カオスエンジニアリング)★★
何か: 意図的に障害を注入 してシステム耐性を検証。 用途: Disaster Recovery 検証、GameDay。
GameDay ★
何か: 計画的な障害演習。チームの対応力検証。
Canary Release ★★
何か: 少数ユーザーに先行リリース。問題早期検知。 用途: GKE / Cloud Run / Cloud Deploy。
Blue-Green Deployment ★★
何か: 新旧 2 環境を並行運用 し、ロードバランサで切替。
Rolling Update ★★
何か: 段階的にインスタンス更新。MIG / GKE。
Feature Flag(フィーチャーフラグ)★★
何か: コードリリースとリリースを分離。動的に機能 ON/OFF。 用途: A/B テスト、緊急停止。
DR 戦略(Backup&Restore / Pilot Light / Warm Standby / Hot Standby)★★★
Backup & Restore: RTO 数時間 / 低コスト Pilot Light: RTO 数十分 / 中低 Warm Standby: RTO 数分 / 中 Hot Standby (Active-Active): RTO 数秒 / 高コスト
Uptime Check ★★
何か: 外形監視。HTTP / TCP / SSL の可用性測定。
Incident Management ★
何か: インシデント対応プロセス。Detect → Respond → Mitigate → Postmortem。
Runbook ★
何か: 対応手順書。インシデント発生時の標準手順。
13. 規制 / コンプライアンス
HIPAA(Health Insurance Portability and Accountability Act)★★★
何か: 米国医療プライバシー法。PHI(Protected Health Information)を保護。 用途: 医療系アプリ。BAA(Business Associate Agreement)が必要。 関連サービス: Cloud Healthcare API、CMEK、VPC SC。
GDPR(General Data Protection Regulation)★★★
何か: EU 一般データ保護規則。EU 居住者の個人データを保護。 用途: EU 圏向けサービス。データ主権、削除権、データポータビリティ。
PCI DSS(Payment Card Industry Data Security Standard)★★★
何か: クレジットカード業界のセキュリティ標準。カード情報を扱う事業者必須。 関連: Sensitive Data Protection、CMEK、VPC SC。
SOC 2 ★★
何か: Service Organization Control 2。クラウドサービス向け監査報告。Trust Services Criteria。 用途: SaaS / クラウド事業者の信頼性証明。
SOC 1 / SOC 3 ★
SOC 1: 財務報告統制。SOC 3: SOC 2 の一般公開版。
FedRAMP(Federal Risk and Authorization Management Program)★★
何か: 米国連邦政府のクラウド認証。Low / Moderate / High。 用途: 米国政府向けサービス。
ISO 27001 ★★
何か: 情報セキュリティマネジメント国際標準。 用途: 全業界のセキュリティ認証。
ISO 27017 / 27018 ★
ISO 27017: クラウド固有の管理策。ISO 27018: クラウドの個人情報保護。
CCPA(California Consumer Privacy Act)★
何か: カリフォルニア州プライバシー法。米国版 GDPR。
COPPA(Children's Online Privacy Protection Act)★
何か: 児童(13 歳未満)のオンラインプライバシー保護。
Data Residency(データレジデンシー)★★★
何か: データを特定地理に保持する要件。 用途: GDPR、各国主権要件。 関連: Multi-region 制約、Org Policy(resource locations)。
Data Sovereignty(データ主権)★★
何か: データが法的にどの国の管轄か。データレジデンシーより広い概念。 関連: EKM、Sovereign Cloud。
Sovereign Cloud ★
何か: 特定国の主権下で運営されるクラウド。データ主権要件対応。 用途: 政府機関、規制業界。
Customer-Managed Encryption Keys(CMEK)(再掲)★★★
顧客管理鍵による暗号化。Section 5 参照。
Cloud Healthcare API ★★
何か: 医療データ標準(FHIR / HL7v2 / DICOM) のマネージド API。HIPAA 対応。 用途: EHR 連携、医療画像、ヘルスケアアプリ。
Assured Workloads ★★
何か: 規制要件対応の構成テンプレート。FedRAMP / CJIS / IL4 / EU 主権 等。 用途: ワンクリックで規制準拠環境構築。
Compliance Reports Manager ★
何か: GCP の認証レポート閲覧。SOC / ISO / PCI 等の証明書取得。
14. サービス名リネーム対応表
試験で旧名で問われる可能性も残るため、対応関係を必ず暗記。
| 旧名 | 新名 | カテゴリ |
|---|---|---|
| Cloud Functions(Gen2) | Cloud Run functions | コンピュート |
| Cloud Functions(Gen1) | (非推奨、Cloud Run functions へ移行) | コンピュート |
| Vertex AI Agent Builder | Gemini Enterprise Agent Platform | AI |
| Vertex AI Search | Discovery AI | AI |
| BeyondCorp Enterprise | Chrome Enterprise Premium | セキュリティ |
| Cloud DLP(Data Loss Prevention) | Sensitive Data Protection | セキュリティ |
| Anthos(一部機能) | GKE Enterprise | コンピュート |
| Stratozone | Migration Center | 移行 |
| Migrate for Anthos | Migrate to Containers (M4C) | 移行 |
| Migrate for Compute Engine | Migrate to Virtual Machines (M4VM) | 移行 |
| Container Registry | Artifact Registry | DevOps |
| Stackdriver Monitoring | Cloud Monitoring | Observability |
| Stackdriver Logging | Cloud Logging | Observability |
| Stackdriver Trace | Cloud Trace | Observability |
| Cloud Console Mobile App | (Gemini Cloud Assist 統合へ) | DevOps |
| Duet AI for Developers | Gemini Code Assist | AI |
| Duet AI in Console | Gemini Cloud Assist | AI |
| Dialogflow CX | Vertex AI Conversation(統合) | AI |
| Container Analysis | Artifact Analysis | セキュリティ |
| Matching Engine | Vertex AI Vector Search | AI |
| Cloud TPU | (Vertex AI / AI Hypercomputer 配下に統合) | AI |
| Anthos Service Mesh + Traffic Director | Cloud Service Mesh | ネットワーク |
| Network Load Balancer(外部) | External Passthrough Network LB | ネットワーク |
| HTTP(S) Load Balancer(グローバル) | Global External Application LB | ネットワーク |
学習の進め方
- ★★★ のみ抽出してフラッシュカード化 → 1 週間で全て答えられる状態に。
- カテゴリ単位で 1 日 1 章 を音読 → 用語連想力強化。
- シラバスと往復 →
../00_試験概要/シラバス詳細.mdと../02_学習資料/01_アーキ設計と計画/03_要点と暗記.mdを併用。 - 試験前日: ★★★ + リネーム表 + 必殺フレーズの 3 セットを 3 回ループ。
用語数: 300+ 個 / 14 カテゴリ 最終更新は試験ガイド v6.1 ベース。Section 1.2「Gemini Cloud Assist」、Section 2.4「AI Hypercomputer」、Section 3.1「Model Armor」など最新追加項目を反映。