用語集

Professional Cloud Architect — 用語集(300+ Terms)

目的: PCA 試験頻出用語を 頻出度(★★★/★★/★)× カテゴリ別 で網羅。 使い方: 試験 1 週間前から 1 日 1 カテゴリ で全項目を高速ループ。本番直前は ★★★ のみ流し読み。 公式リネーム反映: Cloud Run functions / Sensitive Data Protection / Chrome Enterprise Premium / Discovery AI / Gemini Enterprise Agent Platform / Migration Center 等。


頻出度ランク

ランク 意味 出現確率の目安
★★★ 必ず出る最重要用語。ケーススタディの定番解にも登場 90%+
★★ 頻出用語。設計判断や選定問題で問われる 60-80%
中重要・教養用語。文脈理解のため必須 30-50%

目次

  1. 基礎概念
  2. コンピュート
  3. ストレージ
  4. ネットワーク
  5. セキュリティ
  6. AI / ML
  7. データ処理 / 分析
  8. DevOps / Observability
  9. 移行
  10. 開発支援 / IaC
  11. API 管理
  12. SRE / 信頼性
  13. 規制 / コンプライアンス
  14. サービス名リネーム対応表

1. 基礎概念

Google Cloud Well-Architected Framework ★★★

何か: GCP の設計指針フレームワーク。6 本の柱 で構成。 6 本の柱: ①Operational Excellence ②Security ③Reliability ④Performance Optimization ⑤Cost Optimization ⑥Sustainability 用途: 設計判断の優先順位付け、トレードオフの言語化、レビュー指標。 選定軸: 試験で「どの柱が該当するか」を即答できることが合格に直結。 関連: AWS Well-Architected(5 柱)、Azure Well-Architected(5 柱)。

Operational Excellence(運用上の卓越性)★★★

何か: Well-Architected の柱①。自動化・観測可能性・継続改善・トイル削減 を重視。 用途: SLI/SLO 設計、IaC、CI/CD、ポストモーテム文化。 関連: SRE プラクティス、Cloud Monitoring/Logging。

Security(セキュリティ)★★★

何か: Well-Architected の柱②。IAM・暗号化・コンプライアンス・最小権限・データ保護 を統合的に扱う。 関連: IAM, KMS, VPC SC, Audit Logs。

Reliability(信頼性)★★★

何か: Well-Architected の柱③。SLO・冗長化・DR・カオステスト を扱う。 関連: Multi-region, Spanner, MIG, SLO/SLA。

Performance Optimization(パフォーマンス最適化)★★

何か: Well-Architected の柱④。レイテンシ・スループット・キャパシティ計画 を扱う。 関連: Premium Tier, CDN, GKE HPA。

Cost Optimization(コスト最適化)★★★

何か: Well-Architected の柱⑤。TCO・CapEx vs OpEx・コミットメント・Right-sizing用途: コスト見直し、Spot/CUD 活用、Recommender。 関連: Committed Use Discount, Spot VM, Autoclass。

Sustainability(持続可能性)★

何か: Well-Architected の柱⑥。カーボン削減・エネルギー効率関連: Carbon Footprint Reports、低炭素リージョン選定。

Organization(組織)★★★

何か: GCP リソース階層の 最上位ノード。Cloud Identity / Workspace と紐づく。 用途: 組織ポリシーの一元適用、課金管理、IAM の根。 関連: Folder, Project, Resource Hierarchy。

Folder(フォルダ)★★★

何か: Organization 配下のグルーピング単位。部署・環境(dev/stg/prod) を表現。 特徴: ネスト可能(最大 10 階層)、IAM 継承。 関連: Organization, Project。

Project(プロジェクト)★★★

何か: GCP の リソース・課金・API の基本単位。すべてのリソースは Project に属する。 特徴: Project ID は世界一意、Project Number は数値 ID。 関連: Organization, Folder, IAM。

リソース階層(Resource Hierarchy)★★★

何か: Organization → Folder → Project → Resource の 4 階層。IAM/Policy が 継承 される。 用途: 最小権限の設計、組織ポリシーの段階的適用。 選定軸: 環境分離・部署分離は Folder、論理境界は Project。

Region(リージョン)★★★

何か: 地理的に独立した データセンターの集合。通常 3 ゾーン以上で構成。 用途: データレジデンシー、レイテンシ最適化、災害分離。 関連: Zone, Multi-region。

Zone(ゾーン)★★★

何か: リージョン内の 障害ドメイン。独立した電源・冷却・ネットワーク。 用途: 高可用性のための分散配置(MIG, GKE Regional)。 関連: Region, Multi-zonal Deployment。

Multi-region(マルチリージョン)★★★

何か: 複数リージョンに跨るリソース配置。地理的災害対策・グローバル低レイテンシ実現。 用途: Spanner Multi-region, GCS Multi-region, Multi-region BigQuery。 SLA: 99.999%+ が一般的。

Edge Location ★

何か: GCP の CDN/ロードバランサのエッジ。世界 200+ 拠点。 関連: Cloud CDN, Premium Tier。

Premium Tier / Standard Tier ★★

何か: ネットワークサービスの 2 ティア。Premium = Google のグローバル NWStandard = リージョナル ISP 経由選定軸: 低レイテンシ・グローバル品質なら Premium、コスト最優先なら Standard。

Service Level Agreement(SLA)★★★

何か: Google が 法的に保証する稼働率(例: 99.99%)。下回ると クレジット返還関連: SLO(社内目標)、SLI(測定指標)。

TCO(Total Cost of Ownership)★★

何か: ハード・ソフト・運用・人件費を含む 総所有コスト用途: クラウド vs オンプレの比較、コスト最適化の指標。 関連: CapEx, OpEx, Pricing Calculator。

CapEx / OpEx ★★

何か: 資本支出(CapEx) = 固定資産(オンプレ機器)/ 運営支出(OpEx) = 従量課金(クラウド)。 用途: 経営判断(キャッシュフロー、税務、減価償却)の翻訳。

RTO(Recovery Time Objective)★★★

何か: 障害発生から復旧までの目標時間。短いほど高コスト。 : Hot Standby = 数秒、Backup & Restore = 数時間。 関連: RPO, DR 戦略。

RPO(Recovery Point Objective)★★★

何か: 障害時に許容するデータ損失時間。短いほど高頻度バックアップが必要。 : Hot Standby = 0、Backup & Restore = 数時間。 関連: RTO, PITR。

Build / Buy / Modify / Deprecate ★★

何か: ワークロード扱い戦略の 4 分類Build: 内製、Buy: SaaS 購入、Modify: 既存改修、Deprecate: 廃止。 選定軸: コスト・期間・リスクで評価。

NFR(Non-Functional Requirements)★★

何か: 非機能要件。性能・可用性・拡張性・セキュリティ・運用性。 用途: 設計判断の基準。FR(機能要件)と対比される。


2. コンピュート

Compute Engine(GCE)★★★

何か: IaaS の仮想マシン。OS 自由、フルコントロール。 特徴: Custom Machine Type、Sole Tenant、Confidential VM、Spot 対応。 用途: レガシー移行、特殊 OS、ステートフルワークロード。 選定軸: マネージドで足りないとき、または BYOL/ライセンスがあるとき。

Google Kubernetes Engine(GKE)★★★

何か: マネージド Kubernetes。Autopilot / Standard の 2 モード。 特徴: 自動アップグレード、Workload Identity、Multi-cluster、Backup for GKE。 用途: コンテナ・マイクロサービス・複雑なオーケストレーション。 関連: GKE Enterprise(旧 Anthos)。

GKE Autopilot ★★★

何か: ノード管理不要な GKE モード。Pod 単位課金。 用途: 標準ワークロード、運用負荷削減。 選定軸: ノードカスタマイズ不要なら Autopilot 一択。

GKE Standard ★★

何か: ノードプールを 自分で管理する GKE モード。フルコントロール。 用途: GPU/TPU、特殊 OS、ハードウェア要件あり。

GKE Enterprise ★★

何か: 旧 Anthos。マルチクラスタ / マルチクラウド K8s 管理。 特徴: Config Management、Service Mesh、Policy Controller。 用途: マルチクラウド・ハイブリッド・大企業ガバナンス。

Cloud Run ★★★

何か: ステートレスコンテナのフルマネージドサーバーレス。HTTP/gRPC/WebSocket 対応。 特徴: ゼロスケール、リクエスト課金、最大 32 vCPU/32GB。 用途: API、Web、SSR、軽量バッチ。 関連: Cloud Run functions、Cloud Run jobs。

Cloud Run functions ★★★

何か: 旧 Cloud Functions Gen2。イベント駆動の軽量関数。 特徴: Cloud Run 基盤、Eventarc 統合、Pub/Sub/Storage トリガー。 用途: ETL、Webhook、軽量イベント処理。 選定軸: 「単一トリガー → 単一処理」なら Cloud Run functions。

Cloud Run jobs ★

何か: Cloud Run の バッチジョブ実行モード。HTTP リクエストではなく明示的に実行。 用途: バッチ ETL、メンテナンスジョブ。

App Engine(Standard / Flexible)★★

何か: 古参の PaaS。Standard はサンドボックス、Flexible はコンテナベース。 用途: 旧来 PaaS ワークロード(新規は Cloud Run 推奨)。 選定軸: 既存 App Engine 資産がある場合のみ。

Managed Instance Group(MIG)★★★

何か: 同一テンプレートの VM 群を自動管理。ヘルスチェック・オートヒール・オートスケール対応。 特徴: Regional MIG = マルチゾーン、Zonal MIG = 単一ゾーン。 用途: 高可用性 VM クラスタ。

Unmanaged Instance Group ★

何か: 異なる構成の VM を 手動でまとめた インスタンスグループ。 用途: レガシー・特殊構成。

Spot VM ★★★

何か: 最大 91% 割引 の中断可能 VM。24 時間以内に中断通知。 用途: バッチ、CI/CD、ML 学習、ステートレス処理。 関連: Preemptible VM(旧名、24h 上限)→ Spot VM(上限なし)。

Preemptible VM ★

何か: 旧 Spot VM。24 時間で必ず終了する制約付き。 注意: 試験では「Spot VM」と表現されることが多い。

Custom Machine Type ★★

何か: vCPU/メモリを自由に組み合わせ た VM。Predefined より柔軟。 用途: メモリ重視・CPU 重視のワークロード最適化。

Sole Tenant Node ★★

何か: 物理ホストを単独占有 する VM ホスティング。 用途: BYOL(Windows/Oracle ライセンス)、規制要件、コンプライアンス。

Confidential VM ★★

何か: メモリ暗号化 が常時有効な VM。AMD SEV / SEV-SNP / Intel TDX 採用。 用途: 機密データ処理、規制ワークロード。

Confidential GKE Nodes ★

何か: GKE ノードを Confidential VM で構成。Pod 単位で機密性確保。 用途: 機密データを扱うコンテナワークロード。

AI Hypercomputer ★★★

何か: Google の AI スーパーコンピュータ製品。GPU/TPU + Jupiter NW + 統合ストレージ。 用途: 大規模 LLM 学習、Vertex AI バックエンド。 選定軸: 「大規模 ML 学習・推論」なら AI Hypercomputer。

TPU(Tensor Processing Unit)★★

何か: Google 独自の AI 専用ASIC。v4/v5p/v5e/v6e (Trillium) など。 用途: 大規模 ML 学習・推論。 関連: Cloud TPU, AI Hypercomputer。

GPU(A100 / H100 / L4 等)★★

何か: NVIDIA GPU 搭載 VM/コンテナ。 用途: ML 学習・推論、グラフィックス、HPC。

Migrate to Containers(M4C)★

何か: VM → コンテナへの 移行ツール。旧 Migrate for Anthos。 用途: VM ベース既存アプリのコンテナ化。

Migrate to Virtual Machines(M4VM / M4CE)★★

何か: オンプレ VM → GCE への ライブマイグレーション。旧 Velostrata / Migrate for Compute Engine。 用途: Lift & Shift 移行。

Google Cloud VMware Engine(GCVE)★★

何か: VMware 環境を GCP 上にそのまま構築。vCenter/vSAN/NSX。 用途: VMware 資産をクラウド移行、低リスク Lift & Shift。

Bare Metal Solution ★

何か: GCP データセンター内に 物理サーバー を提供。 用途: Oracle DB on Bare Metal、特殊ライセンス要件。

Instance Template ★★

何か: VM の 設定テンプレート。MIG の構成元。 特徴: イミュータブル、バージョニング可能。

OS Login ★

何か: IAM で SSH を制御 する仕組み。SSH キー管理不要。 用途: 集中管理・監査対応。


3. ストレージ

Cloud Storage(GCS)★★★

何か: オブジェクトストレージ。動画・画像・ログ・バックアップ・データレイク。 特徴: 11 9s 耐久性、4 ストレージクラス、Multi-region/Dual-region/Region。 用途: バックアップ、静的サイト、データレイク、メディア配信。 関連: Object Lifecycle Management、Autoclass、Signed URL。

Cloud Storage クラス(Standard / Nearline / Coldline / Archive)★★★

何か: アクセス頻度に応じた 4 つのクラス

クラス 最低保持 用途
Standard なし 頻繁アクセス
Nearline 30 日 月 1 回
Coldline 90 日 四半期 1 回
Archive 365 日 年 1 回

Autoclass ★★★

何か: GCS の クラス自動遷移機能。アクセスパターンに応じて自動最適化。 用途: クラス手動管理が困難なワークロード。

Object Lifecycle Management(OLM)★★

何か: GCS のオブジェクトを 時間経過で自動削除/クラス遷移用途: ログのアーカイブ・削除自動化。

Signed URL ★★

何か: 時限付き署名 URL。認証なしで一時的にオブジェクトアクセス。 用途: ダウンロード/アップロード公開、CDN 配信。

Object Versioning ★

何か: オブジェクトの バージョン履歴保持。誤削除復旧。

Object Hold / Retention Policy ★

何か: オブジェクトの 削除/上書き禁止。Worm(Write Once Read Many)対応。 用途: 監査要件・規制対応。

Cloud SQL ★★★

何か: マネージド MySQL / PostgreSQL / SQL Server。リージョナル。 特徴: 自動バックアップ、HA(Active-Standby)、Read Replica、PITR。 用途: 中小規模 OLTP、Web アプリ DB。 選定軸: リージョナル OLTP の標準解。

Cloud SQL Enterprise Plus ★★

何か: Cloud SQL の 上位エディション。99.99% SLA、低レイテンシ、データキャッシュ。 用途: 大規模・高性能 OLTP(旧 Cloud SQL HA 強化版)。

AlloyDB for PostgreSQL ★★★

何か: PostgreSQL 互換の高性能 OLTP/HTAP DB。Cloud SQL の 4 倍高速。 特徴: AI/ML 統合、ベクトル検索、カラムナエンジン、ゼロダウンタイムアップグレード。 用途: 高性能 PG ワークロード、HTAP、AI 連携。 選定軸: 「PG + 高性能」なら AlloyDB。

AlloyDB Omni ★

何か: オンプレ/他クラウドで動く AlloyDB。コンテナ配布。 用途: ハイブリッド AlloyDB 環境。

Cloud Spanner ★★★

何か: グローバル分散・強整合性のリレーショナル DB特徴: 99.999% SLA (Multi-region)、自動シャーディング、ACID、SQL。 用途: グローバル金融、決済、ゲームのランキング、ID 管理。 選定軸: 「グローバル + 強整合性 OLTP」なら一択。 関連: Cloud SQL(リージョナル)、AlloyDB(高性能 PG)、BigQuery(OLAP)。

BigQuery ★★★

何か: サーバーレス DWH / 分析プラットフォーム。ペタバイトスケール。 特徴: SQL、BI Engine、BigQuery ML、BigQuery Omni、Storage Read API。 用途: 大規模分析、データレイクハウス、ML 用データ前処理。 料金: On-demand(スキャン課金)/ Reservations(予約スロット)。

BigQuery ML ★★

何か: SQL で ML モデルを学習・推論。Linear/Boosted Tree/Time Series/AutoML/Gemini。 用途: SQL ユーザーの ML 民主化。

BigQuery Omni ★

何か: AWS / Azure 上のデータを BigQuery でクエリ。マルチクラウド分析。 用途: クロスクラウドデータ分析、データ移動最小化。

Bigtable ★★★

何か: NoSQL ワイドカラム DB。HBase 互換、低レイテンシ、ペタバイトスケール。 用途: 時系列、IoT、金融取引、AdTech、ゲーム分析。 選定軸: 「大量書込 + 低レイテンシ + 構造化キー」なら Bigtable。

Firestore(Native Mode)★★★

何か: ドキュメント NoSQL。リアルタイム同期、モバイル/Web SDK。 特徴: ACID トランザクション、Multi-region、強整合性。 用途: モバイルアプリ、リアルタイムチャット、Webアプリ。

Firestore(Datastore Mode)★

何か: Firestore の App Engine Datastore 互換モード。レガシー向け。

Memorystore(Redis / Memcached / Valkey)★★

何か: マネージドインメモリストア用途: キャッシュ、セッション、リーダーボード、Pub/Sub。 関連: Memorystore for Redis Cluster(シャード対応)。

Filestore ★★

何か: マネージド NFS / SMB。共有ファイルストレージ。 特徴: Basic / Standard / High Scale / Enterprise / Zonal の階層。 用途: レンダリング、HPC、共有ホームディレクトリ。

Persistent Disk(PD)★★★

何か: GCE のブロックストレージ。Standard/Balanced/SSD/Extreme。 特徴: スナップショット、リサイズ、リージョナル PD(ゾーン跨ぎ)。 用途: VM のブートディスク、DB ストレージ。

Hyperdisk ★★

何か: 次世代ブロックストレージ。Throughput/Balanced/Extreme。IOPS とスループットを独立調整。 用途: 高性能 DB、HPC、AI 学習。 選定軸: 大容量 + 高 IOPS は Hyperdisk。

Local SSD ★

何か: VM に 物理的に接続された SSD。揮発性、超低レイテンシ。 用途: 一時データ、キャッシュ、スクラッチ。

Storage Transfer Service ★★★

何か: GCS への 大規模データ転送ツール。S3/Azure Blob/HTTPS/HDFS → GCS。 用途: 10TB-100TB 規模の移行、定期同期。

Transfer Appliance ★★

何か: 物理アプライアンス でデータを GCP に配送(オフラインバルク転送)。 特徴: 7TB / 40TB / 300TB モデル。 用途: ネットワーク帯域不足、PB 級データの初期移行。

Snapshot ★★

何か: PD の 増分バックアップ。クロスリージョン保存可能。 用途: DR、ロールバック、テスト環境作成。

Backup and DR Service ★★

何か: マネージド バックアップ統合サービス。VM/DB/GKE/ファイル対応。 用途: エンタープライズの統一バックアップ管理。

Database Migration Service(DMS)★★★

何か: マネージド DB 移行。MySQL/PostgreSQL/Oracle/SQL Server → Cloud SQL/AlloyDB。 特徴: 継続的レプリケーション、最小ダウンタイム切替。 用途: 既存 DB から GCP DB への移行。

Datastream ★★

何か: CDC(Change Data Capture) ストリーミングサービス。Oracle/MySQL/PostgreSQL → BigQuery/GCS。 用途: ニアリアルタイム ETL、レプリケーション。


4. ネットワーク

Virtual Private Cloud(VPC)★★★

何か: GCP の 論理ネットワーク。グローバル、サブネットはリージョナル。 特徴: グローバル VPC、Subnet/Route/Firewall、IPv4/IPv6 対応。 用途: すべてのリソースの基盤ネットワーク。

Shared VPC ★★★

何か: 複数プロジェクトで 1 つの VPC を共有。ホストプロジェクト + サービスプロジェクト。 用途: 組織内ネットワーク集中管理、職務分掌(NW vs アプリ)。 選定軸: 部署別プロジェクトを 1 NW に集約。

VPC Peering ★★★

何か: 2 つの VPC を 1:1 で接続。非推移(A↔B、B↔C でも A↔C は不可)。 用途: 別組織・別プロジェクト間の接続。

Private Service Connect(PSC)★★★

何か: サービスエンドポイントを VPC に公開。Google API / マネージドサービス / 自社サービスに対応。 用途: VPC SC 越えのプライベートアクセス、マルチテナント SaaS。 選定軸: VPC Peering の代替(推移性問題なし、IP 競合なし)。

Network Connectivity Center(NCC)★★★

何か: ハブ&スポーク モデルの統合ネットワーク管理。 特徴: Spoke = VPC / Interconnect / VPN / Router Appliance。 用途: マルチクラウド・グローバルブランチ統合、SD-WAN。

Dedicated Interconnect ★★★

何か: 専用線で GCP に直結。10Gbps/100Gbps。 SLA: 99.9%(単独)/ 99.99%(HA 構成)用途: 大規模・低レイテンシ・コンプライアンス要件。

Partner Interconnect ★★

何か: パートナー経由で接続。50Mbps〜50Gbps。 SLA: 99.99%(HA 構成)。 用途: Dedicated より小容量、地理的にカバレッジ広い。

Cross-Cloud Interconnect ★★★

何か: GCP ↔ AWS / Azure / OCI / Alibaba の専用線直結。 SLA: 99.99%(HA)。 用途: マルチクラウド低レイテンシ接続、データ転送コスト削減。

HA VPN ★★★

何か: 冗長 IPsec VPN。2 トンネル構成、99.99% SLA。 用途: 中小規模、Interconnect バックアップ。 選定軸: 暗号化必要 / コスト抑制 → HA VPN。

Classic VPN ★

何か: レガシー VPN。SLA 99.9%、非推奨。 注意: 新規は HA VPN を使用。

Cloud Router ★★

何か: BGP ルーティング を担うコンポーネント。Interconnect/VPN/NCC で利用。 用途: 動的ルート学習、AS 連携。

Cloud NAT ★★

何か: アウトバウンド NAT ゲートウェイ。VM に外部 IP 不要でインターネット接続。 用途: プライベート VM のインターネットアクセス、セキュリティ強化。

Cloud Firewall(VPC Firewall Rules)★★

何か: ステートフル FW。タグ / Service Account / IP 範囲ベースで制御。 特徴: Hierarchical Firewall(Org/Folder レベル)、Firewall Policy。

Cloud Armor ★★★

何か: DDoS 防御 + WAF。Global LB / Regional LB と統合。 特徴: OWASP Top 10 ルール、Bot Management、Adaptive Protection、Geofencing。 用途: Web/API の DDoS/Bot 対策。

Cloud DNS ★★

何か: マネージド DNS。Public/Private Zone、DNSSEC。 用途: ドメイン管理、内部名前解決、Split-Horizon DNS。

Cloud CDN ★★★

何か: Google エッジロケーション のコンテンツ配信。 特徴: Anycast IP、HTTP/2、HTTP/3、Signed URL、Negative Caching。 用途: 静的コンテンツ高速配信、エッジキャッシング。

Media CDN ★★

何か: 動画配信特化 CDN。YouTube インフラ基盤。 用途: VOD / ライブストリーミング、高品質動画配信。

Global External Application Load Balancer ★★★

何か: L7 グローバル外部 LB(旧 HTTP(S) Load Balancer)。Anycast IP、Cloud Armor 統合。 用途: グローバル Web / API、CDN 統合。

Regional External Application Load Balancer ★★

何か: L7 リージョナル外部 LB。リージョン制約あり。 用途: 単一リージョン Web / API。

Internal Application Load Balancer ★★

何か: L7 内部 LB。VPC 内マイクロサービス向け。 用途: 内部 API、サービスメッシュ。

Cross-region Internal Application LB ★

何か: L7 リージョン跨ぎ内部 LB。マルチリージョン内部サービス対応。

Global External Proxy Network Load Balancer ★

何か: L4 グローバル外部 LB(TCP/UDP プロキシ)。SSL Offload 可。

Regional External Passthrough Network LB(旧 Network LB)★★

何か: L4 リージョナル外部 LB。クライアント IP を保持。 用途: 非 HTTP(ゲーム、IoT、SIP)。

Internal Passthrough Network LB ★★

何か: L4 内部 LB。VPC 内 TCP/UDP、IP 保持。 用途: DB 前段、内部 TCP/UDP サービス。

IP Address(Static / Ephemeral)★

何か: 静的 IP(予約)/ エフェメラル IP(VM 停止時に解放)。 用途: DNS 紐付け、ホワイトリスト IP。

Private Google Access ★★

何か: VPC 内 VM が Public IP なしで Google API にアクセス用途: プライベート VM のセキュア API アクセス。

VPC Flow Logs ★★

何か: VPC 内通信のメタデータログ。 用途: NW 監査、トラフィック分析、セキュリティ調査。

Packet Mirroring ★

何か: VPC トラフィックを ミラー して分析。 用途: IDS/IPS、DPI、フォレンジック。

Cloud Service Mesh ★★

何か: GCP のマネージド Service Mesh(旧 Anthos Service Mesh + Traffic Director 統合)。Istio ベース。 用途: マイクロサービス通信制御、mTLS、トラフィック分割。


5. セキュリティ

Identity and Access Management(IAM)★★★

何か: GCP の 認可フレームワーク。Principal × Role × Resource の組み合わせ。 特徴: 最小権限、階層継承、条件付き IAM、IAM Recommender。 関連: Custom Roles、Service Account、Workload Identity。

IAM Role(Basic / Predefined / Custom)★★★

Basic: Owner/Editor/Viewer(非推奨、広すぎる)。 Predefined: サービスごとに細かく定義。 Custom: 自分で定義する Role。

Principal ★★

何か: アクセス主体。User / Group / Service Account / Domain。

Service Account ★★★

何か: 非人間のアクセス主体。VM / Cloud Run / GKE Pod が利用。 特徴: SA キー、Workload Identity、Impersonation。 注意: SA キー流出が試験頻出リスク。可能なら Workload Identity Federation を使う。

Workload Identity Federation ★★★

何か: 外部 ID(AWS / Azure / OIDC / SAML)を GCP IAM と連携。SA キー不要。 用途: CI/CD(GitHub Actions)、マルチクラウドワークロード。 選定軸: SA キー長期保持を避けたいなら必須。

Workload Identity(GKE)★★★

何か: GKE Pod ↔ Service Account の紐付け。Pod 単位で GCP IAM 権限制御。 用途: GKE 上のアプリケーション認証。

Service Account Impersonation ★★

何か: 別の SA に成り代わる 短期 Token 取得。 用途: 職務分掌、ジャストインタイム権限。

Conditional IAM(IAM Conditions)★★

何か: 属性ベース の IAM 条件(時間、IP、リソースタグ)。 用途: 時間限定アクセス、IP 制限、タグベース制御。

Cloud Identity ★★

何か: ユーザー ID 管理サービス。Workspace ライセンスなし版。 用途: 組織ユーザー管理、SSO、MFA。

Google Cloud Directory Sync(GCDS)★

何か: オンプレ AD/LDAP → Cloud Identity 同期ツール用途: ハイブリッド ID 管理。

Cloud KMS(Key Management Service)★★★

何か: マネージド暗号鍵管理。Symmetric / Asymmetric、自動ローテーション。 特徴: Software / HSM / EKM の 3 レベル。 用途: CMEK、データ暗号化、署名。

CMEK(Customer-Managed Encryption Keys)★★★

何か: 顧客管理の暗号鍵 で GCP データを暗号化。KMS の鍵を使う。 用途: 規制要件、職務分掌、鍵ライフサイクル制御。 関連: Default Encryption(Google 管理)、CSEK(顧客提供鍵)、EKM。

HSM(Hardware Security Module)★★

何か: 物理 HSM(FIPS 140-2 Level 3) で鍵を生成・保管。 用途: 金融・規制要件、ハードウェア境界。

EKM(External Key Manager)★★

何か: GCP 外の鍵管理サービス と連携。Thales/Fortanix/Equinix SmartKey 等。 用途: 完全鍵主権、データ主権要件。

Cloud HSM ★★

何か: GCP のクラウドネイティブ HSM。Cloud KMS の HSM 保護レベル。

Cloud External Key Manager(Cloud EKM)★

何か: EKM パートナーの統合インターフェース

VPC Service Controls(VPC SC)★★★

何か: API レベルのデータ境界。マネージドサービス(GCS/BigQuery 等)からのデータ持ち出し防止。 特徴: Service Perimeter、Ingress/Egress Rules、Dry-run。 用途: データ流出防止、内部脅威対策、規制対応。

Identity-Aware Proxy(IAP)★★★

何か: アプリケーション層の認証/認可 ゲートウェイ。VPN 不要のセキュア接続。 用途: 内部 Web アプリ公開、SSH/RDP プロキシ、ZTNA。

IAP TCP Forwarding ★★

何か: VPN なしで内部 VM に SSH/RDP 接続。Public IP 不要。 用途: 踏み台レス運用、セキュアリモートアクセス。

Chrome Enterprise Premium ★★★

何か: 旧 BeyondCorp Enterprise。ZTNA / Context-aware Access / Chrome 統合保護。 用途: BYOD、リモートワーク、デバイス信頼ベースアクセス。

Context-aware Access ★★

何か: デバイス・位置・時間 などの属性で IAM 判定。 用途: 条件付きアクセス、ゼロトラスト。

Organization Policy ★★★

何か: Org / Folder / Project レベルの制約(リソース配置、SA キー、外部 IP 等)。 用途: ガードレール、ガバナンス強制。

Resource Manager ★

何か: Organization/Folder/Project の 管理 API。階層操作。

Secret Manager ★★★

何か: シークレット集中管理。API キー、パスワード、証明書。 特徴: バージョニング、IAM 制御、CMEK 暗号化、自動レプリケーション。 用途: 環境変数からシークレット除去、ローテーション。

Certificate Authority Service(CAS)★

何か: マネージド プライベート PKI。社内 CA 構築。 用途: mTLS、社内証明書発行。

Certificate Manager ★

何か: マネージド SSL 証明書。Google-managed / Self-managed 対応。 用途: LB の SSL 証明書ライフサイクル管理。

Sensitive Data Protection ★★★

何か: 旧 Cloud DLP。機密データ検出・分類・匿名化(マスキング/トークン化/k-匿名化)。 用途: PII / PHI / PCI 検出、データ匿名化。

Binary Authorization ★★★

何か: GKE / Cloud Run へのデプロイ時にコンテナ署名検証用途: サプライチェーン保護、未検証イメージのブロック。

SLSA(Supply-chain Levels for Software Artifacts)★★

何か: サプライチェーンセキュリティのフレームワーク。Level 1-4 で成熟度評価。 用途: ビルドパイプライン整合性、Provenance 検証。

Software Delivery Shield ★★

何か: GCP のサプライチェーン保護統合スイート。Artifact Analysis / Binary Authorization / Cloud Build attestations。

Artifact Analysis(旧 Container Analysis)★★

何か: コンテナイメージの 脆弱性スキャン。CVE 検出。 用途: コンテナセキュリティ、CI/CD 統合。

Model Armor ★★★

何か: LLM のプロンプトインジェクション / データ漏洩防御用途: 生成 AI アプリの安全性確保、PII フィルタリング。

Security Command Center(SCC)★★★

何か: GCP の 統合セキュリティ管理プラットフォーム。Standard / Premium / Enterprise。 特徴: 脆弱性検出、誤設定検知、脅威検知、コンプライアンスレポート。 関連: Mandiant 統合(Enterprise)。

Cloud Audit Logs ★★★

何か: GCP の 監査ログ。4 種類。 4 種類: Admin Activity / Data Access / System Event / Policy Denied。 用途: 監査、フォレンジック、コンプライアンス。

Access Transparency ★★

何か: Google サポート/エンジニアによるアクセスを可視化用途: 顧客側監査、規制要件。

Access Approval ★

何か: Google アクセスを事前承認制 にする。 用途: 厳格な規制環境。

Cloud Asset Inventory ★★

何か: GCP リソースの一元インベントリ。検索・履歴・分析。 用途: 棚卸し、コンプライアンス、変更追跡。

Confidential Space ★

何か: Confidential VM 上の Trusted Execution Environment(TEE)用途: 第三者間機密データ協調(PII 連携など)。


6. AI / ML

Vertex AI ★★★

何か: GCP の 統合 ML プラットフォーム。データ準備 → 学習 → デプロイ → 監視。 特徴: AutoML / Custom Training / Endpoint / Pipelines / Workbench。

Vertex AI Pipelines ★★★

何か: ML ワークフローオーケストレーション。KFP / TFX ベース。 用途: ML パイプライン自動化、CI/CD for ML。

Vertex AI Workbench ★★

何か: マネージド Jupyter Notebook。User-managed / Instances。 用途: データサイエンティスト開発環境。

Vertex AI Feature Store ★★

何か: ML 特徴量管理。オンライン / オフライン Store、特徴量再利用。 用途: 学習と推論の特徴量整合性確保。

Vertex AI Model Registry ★

何か: モデルバージョン管理。ステージング、デプロイ追跡。

Vertex AI Endpoints ★

何か: モデルの オンライン推論エンドポイント

Vertex AI Batch Prediction ★

何か: 大量データの一括推論

Vertex AI Vector Search ★★

何か: ベクトル類似検索(旧 Matching Engine)。RAG / 推薦システムで利用。 用途: LLM RAG、推薦、画像検索。

Vertex AI Studio ★★

何か: Gemini / 他基盤モデルの プロンプト試験 / チューニング UI

Gemini(Pro / Flash / Nano / Ultra)★★★

何か: Google の 最新 LLM 群。マルチモーダル(テキスト・画像・音声・動画・コード)。 用途: あらゆる生成 AI ユースケース。

Model Garden ★★★

何か: 基盤モデルのカタログ。Gemini / Claude / Llama / Mistral / Gemma / Imagen / Veo。 用途: モデル選定、デプロイ起点。

Gemini Enterprise Agent Platform ★★★

何か: 旧 Vertex AI Agent Builder。エンタープライズ向けエージェント構築。 特徴: Agent Garden、Agent Engine、ADK、A2A プロトコル。 用途: 業務エージェント、カスタマーサポート Bot。

Agent Development Kit(ADK)★★

何か: Gemini Enterprise Agent Platform の SDK。マルチエージェント、ツール統合。

Agent2Agent(A2A)★

何か: エージェント間プロトコル。エージェントが相互通信。

Discovery AI ★★★

何か: 旧 Vertex AI Search。エンタープライズ検索 + RAG。 用途: 社内ドキュメント検索、Q&A、商品検索。

NotebookLM ★★

何か: AI ノートブック。アップロード資料をベースに対話 / 要約 / オーディオ生成。 用途: リサーチ補助、社内ドキュメント Q&A。

Vertex AI Conversation ★★

何か: 対話型エージェント構築。旧 Dialogflow CX 統合。 用途: チャットボット、IVR。

Contact Center AI(CCAI)★★

何か: コンタクトセンター向け 対話 AI スイート。Dialogflow / Agent Assist / Insights。 用途: コールセンター近代化。

Vertex AI Vision ★

何か: 動画・画像分析の マネージド API(カウント、検出)。 用途: 小売、製造、セキュリティ動画解析。

Document AI ★★

何か: OCR + 構造化抽出 + 分類 のドキュメント処理 API。 用途: 請求書、契約書、ID 文書処理。

Speech-to-Text / Text-to-Speech ★★

何か: 音声認識 / 音声合成 API。 用途: コールセンター、アクセシビリティ。

Translation API ★★

何か: 機械翻訳 API。Basic / Advanced / NMT / AutoML Translation。

Imagen ★★

何か: 画像生成 AI。テキスト→画像、編集、アップスケール。 用途: マーケティング、メディア、製造。

Veo ★

何か: 動画生成 AI。テキスト→高品質動画。

Gemini Code Assist ★★

何か: IDE 内 AI コーディング支援(旧 Duet AI for Developers)。VS Code / IntelliJ 等で動作。 用途: コード補完、テスト生成、説明、リファクタリング。

Gemini Cloud Assist ★★★

何か: GCP コンソール内 AI 支援(旧 Duet AI in Console)。設計支援、トラブルシュート、コスト分析。 用途: 設計レビュー、Incident Response、最適化提案。 選定軸: 「AI 支援設計・トラブルシュート」なら Gemini Cloud Assist。

Google AI APIs(Search / Conversation / Vision / Image / Video / Audio)★★★

何か: 既製 AI API。自前 ML 構築不要の API 化。 用途: PoC、軽量 AI 統合。

AutoML ★

何か: コードレス ML 構築。Tables / Vision / Video / NLP / Translation。 用途: ML 専門知識なしでカスタムモデル作成。

TPU Pod ★

何か: TPU を多数連結したクラスタ。大規模 ML 学習用。

Vertex AI Tensorboard ★

何か: マネージド TensorBoard。学習可視化。

Vertex AI Experiments ★

何か: ML 実験管理。実験比較、メトリクス追跡。

Vertex AI Model Monitoring ★

何か: モデル品質監視。データドリフト、予測スキュー検出。


7. データ処理 / 分析

Cloud Dataflow ★★★

何か: Apache Beam ベースのストリーム/バッチ処理。Auto-scaling、マネージド。 用途: ETL、ストリーミング集計、ML 前処理。 選定軸: 「Apache Beam で書ける処理」なら Dataflow。

Cloud Dataproc ★★

何か: マネージド Hadoop / Spark。クラスタ起動 90 秒。 用途: 既存 Hadoop/Spark ジョブ移行、Spark on K8s。 選定軸: 既存 Hadoop エコシステム継続なら Dataproc。

Dataproc Serverless ★★

何か: クラスタ不要の Spark 実行用途: アドホック Spark、サーバーレス分析。

Cloud Composer ★★

何か: Apache Airflow マネージド。ワークフローオーケストレーション。 用途: ETL / ML パイプラインの依存管理。

Workflows ★★

何か: サーバーレス ワークフローオーケストレーション。YAML/JSON 記述。 用途: 複数 GCP API の連鎖、軽量ワークフロー。 選定軸: Composer より軽量、Cloud Run/Functions の連携に最適。

Cloud Scheduler ★★

何か: マネージド cron。HTTP / Pub/Sub / App Engine ターゲット。

Cloud Tasks ★

何か: 非同期タスクキュー。リトライ、レート制御。 用途: 軽量ジョブキュー、HTTP/App Engine ハンドラ起動。

Pub/Sub ★★★

何か: メッセージング基盤。グローバル、At-least-once / Exactly-once、Push/Pull。 用途: イベント駆動、データパイプライン、マイクロサービス通信。

Pub/Sub Lite ★

何か: コスト重視の Pub/Sub。リージョナル、容量予約。 用途: 大量データ・低コスト要求。

Eventarc ★★

何か: GCP イベントを Cloud Run / Workflows / Functions に配信。CloudEvents 準拠。 用途: イベント駆動アーキ、GCP リソース変更の Hook。

BigQuery(再掲)★★★

DWH 兼分析プラットフォーム。Section 3 参照。

BigQuery Data Transfer Service ★

何か: SaaS データを BigQuery に自動転送。Google Ads / YouTube / S3 等。

Dataplex ★★★

何か: データレイクハウス + データガバナンス。データ品質、リネージュ、カタログ。 用途: 統合データ管理、データメッシュ。

Dataform ★★

何か: SQL ベースの ELT 開発環境。BigQuery 上で動作。dbt 類似。 用途: BigQuery のデータ変換、テスト、ドキュメント。

Data Catalog ★

何か: メタデータ管理 / 検索。Dataplex に統合。

Looker / Looker Studio ★★

何か: BI ツール。LookML(Looker)、無料 BI(Looker Studio)。 用途: ダッシュボード、レポート。

Cloud Data Fusion ★

何か: コードレス ETL(CDAP ベース)。GUI でパイプライン構築。 用途: ノーコード ETL、レガシー連携。

Pub/Sub to BigQuery Subscription ★

何か: Pub/Sub から BigQuery への直接ストリーミング。Dataflow 不要。


8. DevOps / Observability

Cloud Build ★★★

何か: マネージド CI/CD ビルドサービス。コンテナ・GitHub/GitLab 統合。 特徴: Cloud Build attestations(SLSA 対応)、Private Pool。 用途: ビルド・テスト・デプロイの CI 起点。

Cloud Deploy ★★★

何か: マネージド CD パイプライン。GKE / Cloud Run / Custom Target 対応。 特徴: Canary、Approval Gate、Rollback。 用途: ステージング → プロダクションへの安全リリース。

Artifact Registry ★★★

何か: マネージドアーティファクトリポジトリ。コンテナ・Maven・npm・Python・Go。 特徴: 脆弱性スキャン、リモートリポジトリ(Docker Hub Proxy)、Virtual Repositories。 用途: コンテナイメージ・ライブラリ管理。 関連: 旧 Container Registry は非推奨。

Cloud Source Repositories ★

何か: GCP のマネージド Git リポジトリ。GitHub / GitLab 連携可。

Cloud Code ★★

何か: IDE 拡張(VS Code / IntelliJ)。GCP 開発統合、デバッグ、デプロイ。 用途: ローカル開発を GCP に直結。

Cloud Shell ★★

何か: ブラウザベースシェル。gcloud / kubectl / docker プリインストール。

Cloud Shell Editor ★★

何か: ブラウザ IDE(Theia ベース)。Cloud Shell 統合。 用途: 軽量編集、PoC。

Cloud Workstations ★

何か: マネージド開発環境。標準化された IDE/環境を提供。 用途: 企業の開発環境統一。

Cloud Monitoring ★★★

何か: メトリクス収集・ダッシュボード・アラート(旧 Stackdriver Monitoring)。 特徴: Workspaces 統合、SLO Monitoring、Uptime Checks。

Cloud Logging ★★★

何か: ログ集約・検索・分析(旧 Stackdriver Logging)。 特徴: Log Router、Log Sinks(GCS/BQ/Pub/Sub)、Log Analytics。

Cloud Trace ★★

何か: 分散トレース。リクエストフローを可視化。 用途: マイクロサービス間レイテンシ分析。

Cloud Profiler ★★

何か: 本番環境向け継続プロファイラ。CPU / メモリ / ヒープ。 用途: パフォーマンスボトルネック特定。

Error Reporting ★★

何か: エラー自動集約 / グルーピング。スタックトレース解析。

Cloud Debugger ★

何か: 本番デバッガ(非推奨化 / 廃止予定)。 注意: 試験では Cloud Profiler / Trace / Logging を優先。

Cloud Audit Logs(再掲)★★★

Admin Activity / Data Access / System Event / Policy Denied の 4 種類。

Managed Service for Prometheus(GMP)★★

何か: マネージド Prometheus。PromQL 対応、グローバルクエリ。 用途: K8s メトリクス、OSS 互換性。

OpenTelemetry ★

何か: オブザーバビリティ標準。Trace/Metrics/Logs を統一。

Cloud Run Functions(再掲)★★★

イベント駆動の軽量関数。Section 2 参照。


9. 移行

6R 移行戦略 ★★★

何か: 移行アプローチの 6 分類

戦略 内容
Rehost VM そのまま移行(Lift & Shift)
Replatform 一部マネージド化(DB を Cloud SQL に)
Refactor クラウドネイティブ化
Repurchase SaaS に置換
Retain 移行せず維持
Retire システム廃止

Migration Center ★★★

何か: GCP の 移行統合プラットフォーム(旧 Stratozone)。 機能: アセスメント、TCO 計算、依存マッピング、移行計画。 用途: 移行戦略策定、ROI 算出。

mFit(Migration Fit Assessment)★

何か: オンプレ環境のアセスメントツール。Migration Center で利用。

Database Migration Service(DMS)(再掲)★★★

何か: マネージド DB 移行。Section 3 参照。 選定軸: 「最小ダウンタイム DB 移行」なら DMS。

Storage Transfer Service(再掲)★★★

何か: GCS への大規模データ転送。Section 3 参照。 選定軸: 「10TB-100TB データ移行」なら STS。

Transfer Appliance(再掲)★★

何か: 物理アプライアンスでオフライン転送。Section 3 参照。 選定軸: 「100TB 超 / NW 帯域不足」なら Transfer Appliance。

Migrate to Virtual Machines(M4VM / M4CE)(再掲)★★

オンプレ VM → GCE ライブマイグレーション。

Migrate to Containers(M4C)(再掲)★

VM → コンテナ移行。

BigQuery Migration Service ★

何か: 既存 DWH → BigQuery 移行。SQL Translator、Schema Translator、Validator。

Datastream(再掲)★★

CDC ストリーミング。

Wave Planning(ウェーブ計画)★★

何か: 段階的移行 の波(フェーズ)。依存関係を考慮しグループ化。 用途: 大規模移行のリスク分散。

Dependency Mapping(依存マッピング)★★

何か: アプリケーション間の 依存関係を可視化用途: 移行順序決定、影響範囲分析。

Cutover(カットオーバー)★

何か: 本番切替。最終移行ステップ。

Coexistence(共存)★

何か: オンプレと GCP が同時稼働 する移行中の状態。

BYOL(Bring Your Own License)★★

何か: 既存ライセンスを GCP 上で活用。Sole Tenant Node や Bare Metal で。 用途: Windows、Oracle、SQL Server。


10. 開発支援 / IaC

Google Cloud SDK ★★

何か: GCP 操作の 公式 CLI 集。gcloud / gsutil / bq などを含む。

gcloud ★★★

何か: GCP の メイン CLI。リソース操作、IAM、デプロイ。 用途: 全 GCP サービスの CLI 操作。

gsutil ★★

何か: Cloud Storage 専用 CLIgsutil cp / rsync 等。 注意: 新しい操作は gcloud storage へ移行中。

bq ★★

何か: BigQuery 専用 CLI。クエリ実行、テーブル操作。

Terraform ★★★

何か: HashiCorp の IaC ツール。GCP の公式推奨。 特徴: HCL 言語、State 管理、terraform plan/apply、Modules。 用途: 宣言的インフラ管理、GitOps。

Config Connector(KCC)★★

何か: GCP リソースを K8s CRD で管理。kubectl で GCP リソース操作可能。 用途: GKE 内で GCP リソースをコード管理。

Cloud Foundation Toolkit(CFT)★

何か: Terraform モジュール集。Google ベストプラクティス。

Deployment Manager ★

何か: GCP のレガシー IaC(非推奨、Terraform 推奨)。

Cloud Emulators ★★

何か: ローカルエミュレータ。Bigtable / Spanner / Pub/Sub / Firestore / Datastore。 用途: オフライン開発、CI テスト。

Service Catalog ★★

何か: 承認済みリソースのカタログ。組織標準のテンプレート提供。 用途: 組織内の標準化、ガバナンス。

Cloud Marketplace ★

何か: サードパーティアプリ / ソリューションマーケット。デプロイ簡素化。

Skaffold ★

何か: K8s 開発ツール。ビルド / プッシュ / デプロイ自動化。


11. API 管理

Apigee ★★★

何か: フルライフサイクル API 管理プラットフォーム特徴: API Proxy、Developer Portal、Analytics、Monetization、Quota、Threat Protection。 用途: エンタープライズ API、外部公開、マネタイゼーション。 選定軸: 「フルライフサイクル API 管理」なら Apigee。

API Gateway ★★

何か: 軽量 API ゲートウェイ。OpenAPI 仕様ベース。 用途: Cloud Run / Functions の前段、軽量公開。 選定軸: Apigee より簡素、価格も安い。

Cloud Endpoints ★★

何か: GCE / GKE 向け API 管理。ESP(Extensible Service Proxy)ベース。 用途: gRPC / OpenAPI、Compute 系のフロント。

Apigee X ★★

何か: Apigee の最新版。GCP ネイティブ、ハイブリッド対応。

Apigee Hybrid ★

何か: オンプレ / 他クラウドにも Apigee Runtime を配置

Service Mesh(再掲)★★

Cloud Service Mesh。マイクロサービス間通信制御。


12. SRE / 信頼性

SLI(Service Level Indicator)★★★

何か: サービス品質の測定指標。例: レイテンシ、可用率、エラー率。 用途: SLO 設計の基礎。

SLO(Service Level Objective)★★★

何か: 社内目標(例: 99.9% 可用性)。SLA より厳しく設定。 用途: アラート閾値、エラーバジェット計算。

SLA(Service Level Agreement)★★★

何か: 顧客との契約。下回るとクレジット返還。

Error Budget(エラーバジェット)★★★

何か: SLO の余裕分(100% - SLO%)。新機能リリースとの トレードオフ指標用途: リリースペース判断、リスク管理。

Toil(トイル)★★

何か: 繰り返しの手作業。SRE が削減対象とする運用負荷。 用途: 自動化優先度の判定。

Postmortem(ポストモーテム)★★★

何か: インシデント後の振り返り。原因・対応・再発防止。 特徴: Blameless(責めない) が原則。

Blameless(ブレームレス)★★

何か: 個人を責めない文化。組織学習を優先。

MTBF(Mean Time Between Failures)★★

何か: 平均故障間隔。長いほど信頼性が高い。

MTTR(Mean Time To Recovery)★★

何か: 平均復旧時間。短いほどレジリエンスが高い。

MTTD(Mean Time To Detect)★

何か: 平均検知時間。短いほど監視が有効。

MTTF(Mean Time To Failure)★

何か: 平均故障時間。非修理系で使用。

Chaos Engineering(カオスエンジニアリング)★★

何か: 意図的に障害を注入 してシステム耐性を検証。 用途: Disaster Recovery 検証、GameDay。

GameDay ★

何か: 計画的な障害演習。チームの対応力検証。

Canary Release ★★

何か: 少数ユーザーに先行リリース。問題早期検知。 用途: GKE / Cloud Run / Cloud Deploy。

Blue-Green Deployment ★★

何か: 新旧 2 環境を並行運用 し、ロードバランサで切替。

Rolling Update ★★

何か: 段階的にインスタンス更新。MIG / GKE。

Feature Flag(フィーチャーフラグ)★★

何か: コードリリースとリリースを分離。動的に機能 ON/OFF。 用途: A/B テスト、緊急停止。

DR 戦略(Backup&Restore / Pilot Light / Warm Standby / Hot Standby)★★★

Backup & Restore: RTO 数時間 / 低コスト Pilot Light: RTO 数十分 / 中低 Warm Standby: RTO 数分 / 中 Hot Standby (Active-Active): RTO 数秒 / 高コスト

Uptime Check ★★

何か: 外形監視。HTTP / TCP / SSL の可用性測定。

Incident Management ★

何か: インシデント対応プロセス。Detect → Respond → Mitigate → Postmortem。

Runbook ★

何か: 対応手順書。インシデント発生時の標準手順。


13. 規制 / コンプライアンス

HIPAA(Health Insurance Portability and Accountability Act)★★★

何か: 米国医療プライバシー法。PHI(Protected Health Information)を保護。 用途: 医療系アプリ。BAA(Business Associate Agreement)が必要。 関連サービス: Cloud Healthcare API、CMEK、VPC SC。

GDPR(General Data Protection Regulation)★★★

何か: EU 一般データ保護規則。EU 居住者の個人データを保護。 用途: EU 圏向けサービス。データ主権、削除権、データポータビリティ。

PCI DSS(Payment Card Industry Data Security Standard)★★★

何か: クレジットカード業界のセキュリティ標準。カード情報を扱う事業者必須。 関連: Sensitive Data Protection、CMEK、VPC SC。

SOC 2 ★★

何か: Service Organization Control 2。クラウドサービス向け監査報告。Trust Services Criteria。 用途: SaaS / クラウド事業者の信頼性証明。

SOC 1 / SOC 3 ★

SOC 1: 財務報告統制。SOC 3: SOC 2 の一般公開版。

FedRAMP(Federal Risk and Authorization Management Program)★★

何か: 米国連邦政府のクラウド認証。Low / Moderate / High。 用途: 米国政府向けサービス。

ISO 27001 ★★

何か: 情報セキュリティマネジメント国際標準用途: 全業界のセキュリティ認証。

ISO 27017 / 27018 ★

ISO 27017: クラウド固有の管理策。ISO 27018: クラウドの個人情報保護。

CCPA(California Consumer Privacy Act)★

何か: カリフォルニア州プライバシー法。米国版 GDPR。

COPPA(Children's Online Privacy Protection Act)★

何か: 児童(13 歳未満)のオンラインプライバシー保護

Data Residency(データレジデンシー)★★★

何か: データを特定地理に保持する要件用途: GDPR、各国主権要件。 関連: Multi-region 制約、Org Policy(resource locations)。

Data Sovereignty(データ主権)★★

何か: データが法的にどの国の管轄か。データレジデンシーより広い概念。 関連: EKM、Sovereign Cloud。

Sovereign Cloud ★

何か: 特定国の主権下で運営されるクラウド。データ主権要件対応。 用途: 政府機関、規制業界。

Customer-Managed Encryption Keys(CMEK)(再掲)★★★

顧客管理鍵による暗号化。Section 5 参照。

Cloud Healthcare API ★★

何か: 医療データ標準(FHIR / HL7v2 / DICOM) のマネージド API。HIPAA 対応。 用途: EHR 連携、医療画像、ヘルスケアアプリ。

Assured Workloads ★★

何か: 規制要件対応の構成テンプレート。FedRAMP / CJIS / IL4 / EU 主権 等。 用途: ワンクリックで規制準拠環境構築。

Compliance Reports Manager ★

何か: GCP の認証レポート閲覧。SOC / ISO / PCI 等の証明書取得。


14. サービス名リネーム対応表

試験で旧名で問われる可能性も残るため、対応関係を必ず暗記。

旧名 新名 カテゴリ
Cloud Functions(Gen2) Cloud Run functions コンピュート
Cloud Functions(Gen1) (非推奨、Cloud Run functions へ移行) コンピュート
Vertex AI Agent Builder Gemini Enterprise Agent Platform AI
Vertex AI Search Discovery AI AI
BeyondCorp Enterprise Chrome Enterprise Premium セキュリティ
Cloud DLP(Data Loss Prevention) Sensitive Data Protection セキュリティ
Anthos(一部機能) GKE Enterprise コンピュート
Stratozone Migration Center 移行
Migrate for Anthos Migrate to Containers (M4C) 移行
Migrate for Compute Engine Migrate to Virtual Machines (M4VM) 移行
Container Registry Artifact Registry DevOps
Stackdriver Monitoring Cloud Monitoring Observability
Stackdriver Logging Cloud Logging Observability
Stackdriver Trace Cloud Trace Observability
Cloud Console Mobile App (Gemini Cloud Assist 統合へ) DevOps
Duet AI for Developers Gemini Code Assist AI
Duet AI in Console Gemini Cloud Assist AI
Dialogflow CX Vertex AI Conversation(統合) AI
Container Analysis Artifact Analysis セキュリティ
Matching Engine Vertex AI Vector Search AI
Cloud TPU (Vertex AI / AI Hypercomputer 配下に統合) AI
Anthos Service Mesh + Traffic Director Cloud Service Mesh ネットワーク
Network Load Balancer(外部) External Passthrough Network LB ネットワーク
HTTP(S) Load Balancer(グローバル) Global External Application LB ネットワーク

学習の進め方

  1. ★★★ のみ抽出してフラッシュカード化 → 1 週間で全て答えられる状態に。
  2. カテゴリ単位で 1 日 1 章 を音読 → 用語連想力強化。
  3. シラバスと往復../00_試験概要/シラバス詳細.md../02_学習資料/01_アーキ設計と計画/03_要点と暗記.md を併用。
  4. 試験前日: ★★★ + リネーム表 + 必殺フレーズの 3 セットを 3 回ループ。

用語数: 300+ 個 / 14 カテゴリ 最終更新は試験ガイド v6.1 ベース。Section 1.2「Gemini Cloud Assist」、Section 2.4「AI Hypercomputer」、Section 3.1「Model Armor」など最新追加項目を反映。