PCA 合格対策

用語集

PCA 試験頻出のサービス・概念を カテゴリ別 × 頻出度(★★★/★★/★) で網羅。試験は日本語受験可ですが、選択肢やサービス名は英語ベース。日英対応リネーム前後の対応 を意識して暗記しましょう。

用語数: 0 件を表示中

💡 暗記のコツ

📑 カテゴリ目次

1. 基礎概念
Well-Architected / リソース階層 / SLA / TCO
2. コンピュート
GCE / GKE / Cloud Run / AI Hypercomputer
3. ストレージ
GCS / Spanner / BigQuery / Bigtable
4. ネットワーク
VPC / PSC / Interconnect / LB / Cloud Armor
5. セキュリティ
IAM / KMS / VPC SC / Model Armor
6. AI / ML
Vertex AI / Gemini / Model Garden
7. データ処理
Dataflow / Pub/Sub / Composer / Dataplex
8. DevOps / Observability
Cloud Build / Deploy / Monitoring / Logging
9. 移行
Migration Center / 6R / DMS / Transfer Appliance
10. 開発支援 / IaC
gcloud / Terraform / Config Connector
11. API 管理
Apigee / API Gateway / Cloud Endpoints
12. SRE / 信頼性
SLI/SLO/SLA / DR 戦略 / Canary
13. 規制 / コンプラ
HIPAA / GDPR / PCI DSS / FedRAMP
14. リネーム対応表
旧名 → 新名

🧱 1. 基礎概念

Google Cloud Well-Architected Framework ★★★

GCP の設計指針フレームワーク。6 本の柱 で構成:①Operational Excellence ②Security ③Reliability ④Performance Optimization ⑤Cost Optimization ⑥Sustainability。試験で「どの柱が該当するか」を即答できることが合格に直結。
関連SLO/SLA、AWS Well-Architected(5 柱)、Azure Well-Architected(5 柱)。

Operational Excellence(運用上の卓越性)★★★

Well-Architected の柱①。自動化・観測可能性・継続改善・トイル削減 を重視。SLI/SLO 設計、IaC、CI/CD、ポストモーテム文化を含む。
関連SRE プラクティスCloud Monitoring/Logging

Security(セキュリティ)★★★

Well-Architected の柱②。IAM・暗号化・コンプライアンス・最小権限・データ保護 を統合的に扱う。
関連IAM / KMS / VPC SC / Audit Logs

Reliability(信頼性)★★★

Well-Architected の柱③。SLO・冗長化・DR・カオステスト を扱う。
関連:Multi-region、Spanner、MIG、SLO/SLA。

Performance Optimization(パフォーマンス最適化)★★

Well-Architected の柱④。レイテンシ・スループット・キャパシティ計画 を扱う。Premium Tier、CDN、GKE HPA など。

Cost Optimization(コスト最適化)★★★

Well-Architected の柱⑤。TCO・CapEx vs OpEx・コミットメント・Right-sizing。Spot VM、Committed Use Discount、Recommender、Autoclass を活用。

Sustainability(持続可能性)★

Well-Architected の柱⑥。カーボン削減・エネルギー効率。Carbon Footprint Reports、低炭素リージョン選定。

Organization(組織)★★★

GCP リソース階層の 最上位ノード。Cloud Identity / Workspace と紐づく。組織ポリシーの一元適用、課金管理、IAM の根。

Folder(フォルダ)★★★

Organization 配下のグルーピング単位。部署・環境(dev/stg/prod) を表現。ネスト可能(最大 10 階層)、IAM 継承。

Project(プロジェクト)★★★

GCP の リソース・課金・API の基本単位。すべてのリソースは Project に属する。Project ID は世界一意、Project Number は数値 ID。

リソース階層(Resource Hierarchy)★★★

Organization → Folder → Project → Resource の 4 階層。IAM/Policy が 継承 される。環境分離・部署分離は Folder、論理境界は Project。

Region / Zone / Multi-region ★★★

Region:地理的に独立したデータセンターの集合(通常 3 ゾーン以上)。Zone:リージョン内の障害ドメイン。Multi-region:複数リージョンに跨る配置で 99.999%+ SLA が一般的。データレジデンシー、レイテンシ最適化、災害分離。

Premium Tier / Standard Tier ★★

ネットワークサービスの 2 ティア。Premium = Google のグローバル NWStandard = リージョナル ISP 経由。低レイテンシ・グローバル品質なら Premium、コスト最優先なら Standard。

Service Level Agreement(SLA)★★★

Google が 法的に保証する稼働率(例: 99.99%)。下回ると クレジット返還関連SLO(社内目標)、SLI(測定指標)

TCO(Total Cost of Ownership)★★

ハード・ソフト・運用・人件費を含む 総所有コスト。クラウド vs オンプレの比較、コスト最適化の指標。Pricing Calculator で試算。

CapEx / OpEx ★★

資本支出(CapEx) = 固定資産(オンプレ機器)/ 運営支出(OpEx) = 従量課金(クラウド)。経営判断(キャッシュフロー、税務、減価償却)の翻訳。

RTO / RPO ★★★

RTO(Recovery Time Objective):障害発生から復旧までの目標時間。RPO(Recovery Point Objective):障害時に許容するデータ損失時間。Hot Standby = 数秒/0、Backup & Restore = 数時間/数時間。
関連DR 戦略

NFR(Non-Functional Requirements)★★

非機能要件。性能・可用性・拡張性・セキュリティ・運用性。設計判断の基準。FR(機能要件)と対比される。

Build / Buy / Modify / Deprecate ★★

ワークロード扱い戦略の 4 分類Build: 内製、Buy: SaaS 購入、Modify: 既存改修、Deprecate: 廃止。コスト・期間・リスクで評価。

💻 2. コンピュート

Compute Engine(GCE)★★★

IaaS の仮想マシン。OS 自由、フルコントロール。Custom Machine Type、Sole Tenant、Confidential VM、Spot 対応。レガシー移行、特殊 OS、ステートフルワークロードに。BYOL/ライセンスがあるときに選定。

Google Kubernetes Engine(GKE)★★★

マネージド Kubernetes。Autopilot / Standard の 2 モード。自動アップグレード、Workload Identity、Multi-cluster、Backup for GKE。コンテナ・マイクロサービス・複雑なオーケストレーション。

GKE Autopilot ★★★

ノード管理不要 な GKE モード。Pod 単位課金。標準ワークロード、運用負荷削減。ノードカスタマイズ不要なら Autopilot 一択。

GKE Standard ★★

ノードプールを 自分で管理する GKE モード。フルコントロール。GPU/TPU、特殊 OS、ハードウェア要件あり。

GKE Enterprise ★★

旧 Anthos。マルチクラスタ / マルチクラウド K8s 管理。Config Management、Service Mesh、Policy Controller。マルチクラウド・ハイブリッド・大企業ガバナンスに。

Cloud Run ★★★

ステートレスコンテナのフルマネージドサーバーレス。HTTP/gRPC/WebSocket 対応。ゼロスケール、リクエスト課金、最大 32 vCPU/32GB。API、Web、SSR、軽量バッチに。
関連:Cloud Run functions、Cloud Run jobs。

Cloud Run functions ★★★

旧 Cloud Functions Gen2。イベント駆動の軽量関数。Cloud Run 基盤、Eventarc 統合、Pub/Sub/Storage トリガー。「単一トリガー → 単一処理」なら一択。

Cloud Run jobs ★

Cloud Run の バッチジョブ実行モード。HTTP リクエストではなく明示的に実行。バッチ ETL、メンテナンスジョブ。

App Engine(Standard / Flexible)★★

古参の PaaS。Standard はサンドボックス、Flexible はコンテナベース。新規は Cloud Run 推奨。既存 App Engine 資産がある場合のみ。

Managed Instance Group(MIG)★★★

同一テンプレートの VM 群を自動管理。ヘルスチェック・オートヒール・オートスケール対応。Regional MIG = マルチゾーン、Zonal MIG = 単一ゾーン。

Spot VM / Preemptible VM ★★★

最大 91% 割引 の中断可能 VM。24 時間以内に中断通知。バッチ、CI/CD、ML 学習、ステートレス処理に。Preemptible は旧名(24h 上限)、Spot は上限なし。

Custom Machine Type ★★

vCPU/メモリを自由に組み合わせ た VM。Predefined より柔軟。メモリ重視・CPU 重視のワークロード最適化。

Sole Tenant Node ★★

物理ホストを単独占有 する VM ホスティング。BYOL(Windows/Oracle ライセンス)、規制要件、コンプライアンス。

Confidential VM ★★

メモリ暗号化 が常時有効な VM。AMD SEV / SEV-SNP / Intel TDX 採用。機密データ処理、規制ワークロード。

Confidential GKE Nodes ★

GKE ノードを Confidential VM で構成。Pod 単位で機密性確保。

AI Hypercomputer ★★★

Google の AI スーパーコンピュータ製品。GPU/TPU + Jupiter NW + Parallelstore + Cluster Toolkit (Slurm)。大規模 LLM 学習、Vertex AI バックエンド。「1 万 GPU クラス」「大規模 ML 学習・推論」なら一択。

TPU(Tensor Processing Unit)★★

Google 独自の AI 専用 ASIC。v4/v5p/v5e/v6e (Trillium) など。大規模 ML 学習・推論。Vertex AI / AI Hypercomputer 経由で利用。

GPU(A100 / H100 / L4 等)★★

NVIDIA GPU 搭載 VM/コンテナ。ML 学習・推論、グラフィックス、HPC。

Migrate to Containers(M4C)★

VM → コンテナへの 移行ツール。旧 Migrate for Anthos。VM ベース既存アプリのコンテナ化。

Migrate to Virtual Machines(M4VM)★★

オンプレ VM → GCE への ライブマイグレーション。旧 Velostrata / Migrate for Compute Engine。Lift & Shift 移行に。

Google Cloud VMware Engine(GCVE)★★

VMware 環境を GCP 上にそのまま構築。vCenter/vSAN/NSX。VMware 資産をクラウド移行、低リスク Lift & Shift。

Bare Metal Solution ★

GCP データセンター内に 物理サーバー を提供。Oracle DB on Bare Metal、特殊ライセンス要件。

Cloud Batch ★★

バッチジョブ専用のフルマネージドサービス。Spot VM 利用可。MIG より運用負荷が低く、ジョブのスケジューリング・キューイング・再試行が組み込み。

Instance Template / OS Login ★★

Instance Template:VM の設定テンプレート、MIG の構成元。OS Login:IAM で SSH を制御、SSH キー管理不要。

💾 3. ストレージ

Cloud Storage(GCS)★★★

オブジェクトストレージ。動画・画像・ログ・バックアップ・データレイク。11 9s 耐久性、4 ストレージクラス、Multi-region/Dual-region/Region。
関連:Object Lifecycle Management、Autoclass、Signed URL。

Cloud Storage クラス(Standard / Nearline / Coldline / Archive)★★★

アクセス頻度に応じた 4 つのクラスStandard(最低保持なし、頻繁)/Nearline(30 日、月 1 回)/Coldline(90 日、四半期 1 回)/Archive(365 日、年 1 回未満)。

Autoclass ★★★

GCS の クラス自動遷移機能。アクセスパターンに応じて自動最適化。クラス手動管理が困難なワークロード向け。

Object Lifecycle Management(OLM)★★

GCS のオブジェクトを 時間経過で自動削除/クラス遷移。アクションは SetStorageClass / Delete / AbortIncompleteMultipartUpload の 3 種。

Signed URL ★★

時限付き署名 URL。認証なしで一時的にオブジェクトアクセス。ダウンロード/アップロード公開、CDN 配信。

Object Versioning / Object Hold / Retention Policy ★

Versioning:オブジェクトのバージョン履歴保持。Hold/Retention Policy:削除/上書き禁止、WORM 対応。監査・規制対応。

Cloud SQL ★★★

マネージド MySQL / PostgreSQL / SQL Server。リージョナル。自動バックアップ、HA(Active-Standby)、Read Replica、PITR。中小規模 OLTP の標準解。

Cloud SQL Enterprise Plus ★★

Cloud SQL の 上位エディション。99.99% SLA、低レイテンシ、データキャッシュ。大規模・高性能 OLTP。

AlloyDB for PostgreSQL ★★★

PostgreSQL 互換の高性能 OLTP/HTAP DB。Cloud SQL の 4 倍高速。AI/ML 統合、ベクトル検索、カラムナエンジン、ゼロダウンタイムアップグレード。「PG + 高性能」なら AlloyDB。

AlloyDB Omni ★

オンプレ/他クラウドで動く AlloyDB。コンテナ配布。ハイブリッド AlloyDB 環境。

Cloud Spanner ★★★

グローバル分散・強整合性のリレーショナル DB。99.999% SLA (Multi-region)、自動シャーディング、ACID、SQL。TrueTime 採用。グローバル金融、決済、ゲームのランキング、ID 管理に。「グローバル + 強整合性 OLTP」なら一択。
関連Cloud SQL(リージョナル)、BigQuery(OLAP)。

BigQuery ★★★

サーバーレス DWH / 分析プラットフォーム。ペタバイトスケール。SQL、BI Engine、BigQuery ML、BigQuery Omni、Storage Read API。On-demand(スキャン課金)/ Reservations(予約スロット)。

BigQuery ML / BigQuery Omni ★★

BQML:SQL で ML モデルを学習・推論。Linear/Boosted Tree/Time Series/AutoML/Gemini。BQ Omni:AWS / Azure 上のデータを BigQuery でクエリ。

Bigtable ★★★

NoSQL ワイドカラム DB。HBase 互換、低レイテンシ、ペタバイトスケール。時系列、IoT、金融取引、AdTech、ゲーム分析に。「大量書込 + 低レイテンシ + 構造化キー」なら Bigtable。

Firestore(Native Mode / Datastore Mode)★★★

Native:ドキュメント NoSQL、リアルタイム同期、モバイル/Web SDK。ACID トランザクション、Multi-region、強整合性。Datastore Mode:App Engine Datastore 互換、レガシー向け。

Memorystore(Redis / Memcached / Valkey)★★

マネージドインメモリストア。キャッシュ、セッション、リーダーボード、Pub/Sub。Memorystore for Redis Cluster はシャード対応。

Filestore ★★

マネージド NFS / SMB。共有ファイルストレージ。Basic / Standard / High Scale / Enterprise / Zonal の階層。レンダリング、HPC、共有ホームディレクトリ。

Persistent Disk(PD)★★★

GCE のブロックストレージ。Standard/Balanced/SSD/Extreme。スナップショット、リサイズ、リージョナル PD(ゾーン跨ぎ)。VM のブートディスク、DB ストレージ。

Hyperdisk ★★

次世代ブロックストレージ。Throughput/Balanced/Extreme。IOPS とスループットを独立調整。大容量 + 高 IOPS は Hyperdisk。

Local SSD ★

VM に 物理的に接続された SSD。揮発性、超低レイテンシ。一時データ、キャッシュ、スクラッチ。

Storage Transfer Service ★★★

GCS への 大規模データ転送ツール。S3/Azure Blob/HTTPS/HDFS → GCS。10TB-100TB 規模の移行、定期同期。

Transfer Appliance ★★

物理アプライアンス でデータを GCP に配送(オフラインバルク転送)。7TB / 40TB / 300TB モデル。ネットワーク帯域不足、PB 級データの初期移行。

Snapshot / Backup and DR Service ★★

Snapshot:PD の増分バックアップ、クロスリージョン保存可能。Backup and DR Service:マネージド統合バックアップ。VM/DB/GKE/ファイル対応。

Database Migration Service(DMS)★★★

マネージド DB 移行。MySQL/PostgreSQL/Oracle/SQL Server → Cloud SQL/AlloyDB。継続的レプリケーション、最小ダウンタイム切替。
関連Datastream

Datastream ★★

CDC(Change Data Capture) ストリーミングサービス。Oracle/MySQL/PostgreSQL → BigQuery/GCS。ニアリアルタイム ETL、レプリケーション。
注意:DMS は DB → DB、Datastream は DB → 分析。

🌐 4. ネットワーク

Virtual Private Cloud(VPC)★★★

GCP の 論理ネットワーク。グローバル、サブネットはリージョナル。グローバル VPC、Subnet/Route/Firewall、IPv4/IPv6 対応。

Shared VPC ★★★

複数プロジェクトで 1 つの VPC を共有。ホストプロジェクト + サービスプロジェクト。組織内ネットワーク集中管理、職務分掌(NW vs アプリ)。
典型解:「ネットワーク集中管理 + リソース分散管理」。

VPC Peering ★★★

2 つの VPC を 1:1 で接続。非推移(A↔B、B↔C でも A↔C は不可)。別組織・別プロジェクト間の接続。

Private Service Connect(PSC)★★★

サービスエンドポイントを VPC に公開。Google API / マネージドサービス / 自社サービスに対応。VPC SC 越えのプライベートアクセス、マルチテナント SaaS。VPC Peering の代替(推移性問題なし、IP 競合なし)。

Network Connectivity Center(NCC)★★★

ハブ&スポーク モデルの統合ネットワーク管理。Spoke = VPC / Interconnect / VPN / Router Appliance。マルチクラウド・グローバルブランチ統合、SD-WAN。

Dedicated Interconnect ★★★

専用線で GCP に直結。10Gbps/100Gbps。SLA 99.9%(単独)/ 99.99%(HA 構成、複数 EAD)。大規模・低レイテンシ・コンプライアンス要件。内部 IP のみ。

Partner Interconnect ★★

パートナー経由で接続。50Mbps〜50Gbps。SLA 99.99%(HA 構成)。Dedicated より小容量、地理的にカバレッジ広い。

Cross-Cloud Interconnect ★★★

GCP ↔ AWS / Azure / OCI / Alibaba の専用線直結。SLA 99.99%(HA)。マルチクラウド低レイテンシ接続、データ転送コスト削減。2023 年 GA の新サービス。

HA VPN / Classic VPN ★★★

HA VPN:冗長 IPsec VPN、2 トンネル構成、99.99% SLA。Classic VPN:レガシー、SLA 99.9%、非推奨。新規は HA VPN を使用。

Cloud Router ★★

BGP ルーティング を担うコンポーネント。Interconnect/VPN/NCC で利用。動的ルート学習、AS 連携。

Cloud NAT ★★

アウトバウンド NAT ゲートウェイ。VM に外部 IP 不要でインターネット接続。プライベート VM のインターネットアクセス、セキュリティ強化。

Cloud Firewall(VPC Firewall Rules)★★

ステートフル FW。タグ / Service Account / IP 範囲ベースで制御。Hierarchical Firewall(Org/Folder レベル)、Firewall Policy。L3/L4。

Cloud Armor ★★★

DDoS 防御 + WAF。Global LB / Regional LB と統合。OWASP Top 10 ルール、Bot Management、Adaptive Protection、Geofencing、reCAPTCHA Enterprise 統合。Web/API の DDoS/Bot 対策。

Cloud DNS ★★

マネージド DNS。Public/Private Zone、DNSSEC。ドメイン管理、内部名前解決、Split-Horizon DNS。

Cloud CDN / Media CDN ★★★

Cloud CDN:Google エッジロケーションのコンテンツ配信。Anycast IP、HTTP/2、HTTP/3、Signed URL、Negative Caching。Media CDN:動画配信特化(YouTube インフラ基盤)。VOD / ライブストリーミング。

Global External Application Load Balancer ★★★

L7 グローバル外部 LB(旧 HTTP(S) Load Balancer)。Anycast IP、HTTPS、IPv4/IPv6、Cloud CDN/Armor 統合、マルチリージョンバックエンド。グローバル Web / API。Premium Tier 必須。

Regional External Application Load Balancer ★★

L7 リージョナル外部 LB。リージョン制約あり。単一リージョン Web / API。

Internal Application Load Balancer ★★

L7 内部 LB。VPC 内マイクロサービス向け。内部 API、サービスメッシュ。

Cross-region Internal Application LB ★

L7 リージョン跨ぎ内部 LB。マルチリージョン内部サービス対応。リージョン障害の自動フェイルオーバー。

Global External Proxy Network Load Balancer ★

L4 グローバル外部 LB(TCP/UDP プロキシ)。SSL Offload 可。

Regional External Passthrough Network LB ★★

L4 リージョナル外部 LB(旧 Network LB)。クライアント IP を保持。非 HTTP(ゲーム、IoT、SIP)。

Internal Passthrough Network LB ★★

L4 内部 LB。VPC 内 TCP/UDP、IP 保持。DB 前段、内部 TCP/UDP サービス。

Private Google Access ★★

VPC 内 VM が Public IP なしで Google API にアクセス。プライベート VM のセキュア API アクセス。

VPC Flow Logs / Packet Mirroring ★★

Flow Logs:VPC 内通信のメタデータログ、NW 監査、トラフィック分析。Packet Mirroring:VPC トラフィックをミラーして分析、IDS/IPS、DPI、フォレンジック。

Cloud Service Mesh ★★

GCP のマネージド Service Mesh(旧 Anthos Service Mesh + Traffic Director 統合)。Istio ベース。マイクロサービス通信制御、mTLS、トラフィック分割。

🔐 5. セキュリティ

Identity and Access Management(IAM)★★★

GCP の 認可フレームワーク。Principal × Role × Resource の組み合わせ。最小権限、階層継承、条件付き IAM、IAM Recommender。

IAM Role(Basic / Predefined / Custom)★★★

Basic:Owner/Editor/Viewer(非推奨、広すぎる)。Predefined:サービスごとに細かく定義(最優先)。Custom:自分で定義。優先順位は Pre-defined → Custom → Basic

Principal ★★

アクセス主体。User / Group / Service Account / Domain。

Service Account ★★★

非人間のアクセス主体。VM / Cloud Run / GKE Pod が利用。SA キー、Workload Identity、Impersonation。SA キー流出が試験頻出リスク。可能なら Workload Identity Federation を使う。

Workload Identity Federation ★★★

外部 ID(AWS / Azure / OIDC / SAML)を GCP IAM と連携。SA キー不要。CI/CD(GitHub Actions)、マルチクラウドワークロード。SA キー長期保持を避けたいなら必須。

Workload Identity(GKE)★★★

GKE Pod ↔ Service Account の紐付け。Pod 単位で GCP IAM 権限制御。GKE 上のアプリケーション認証。

Service Account Impersonation ★★

別の SA に成り代わる 短期 Token 取得。職務分掌、ジャストインタイム権限。

Conditional IAM(IAM Conditions)★★

属性ベース の IAM 条件(時間、IP、リソースタグ)。時間限定アクセス、IP 制限、タグベース制御。

Cloud Identity ★★

ユーザー ID 管理サービス。Workspace ライセンスなし版。組織ユーザー管理、SSO、MFA。

Google Cloud Directory Sync(GCDS)★

オンプレ AD/LDAP → Cloud Identity 同期ツール。ハイブリッド ID 管理。

Cloud KMS(Key Management Service)★★★

マネージド暗号鍵管理。Symmetric / Asymmetric、自動ローテーション。Software / HSM / EKM の 3 レベル。CMEK、データ暗号化、署名。

CMEK(Customer-Managed Encryption Keys)★★★

顧客管理の暗号鍵 で GCP データを暗号化。KMS の鍵を使う。規制要件、職務分掌、鍵ライフサイクル制御。
階層:Default → CMEK Software → CMEK HSM → EKM(最強)。

HSM(Hardware Security Module)/ Cloud HSM ★★

物理 HSM(FIPS 140-2 Level 3) で鍵を生成・保管。Cloud HSM = Cloud KMS の HSM 保護レベル。金融・規制要件、ハードウェア境界。

EKM(External Key Manager)★★

GCP 外の鍵管理サービス と連携。Thales/Fortanix/Equinix SmartKey 等。完全鍵主権、データ主権要件。「自社内 HSM」「外部 HSM」=「EKM」と即答。

VPC Service Controls(VPC SC)★★★

API レベルのデータ境界。マネージドサービス(GCS/BigQuery 等)からのデータ持ち出し防止。Service Perimeter、Ingress/Egress Rules、Dry-run。データ流出防止、内部脅威対策、規制対応。SA 鍵が漏洩しても境界外からのアクセスを拒否

Identity-Aware Proxy(IAP)★★★

アプリケーション層の認証/認可 ゲートウェイ。VPN 不要のセキュア接続。内部 Web アプリ公開、SSH/RDP プロキシ、ZTNA。BeyondCorp の中核。

IAP TCP Forwarding ★★

VPN なしで内部 VM に SSH/RDP 接続。Public IP 不要。踏み台レス運用、セキュアリモートアクセス。

Chrome Enterprise Premium ★★★

旧 BeyondCorp Enterprise。ZTNA / Context-aware Access / Chrome 統合保護。BYOD、リモートワーク、デバイス信頼ベースアクセス。

Context-aware Access ★★

デバイス・位置・時間 などの属性で IAM 判定。条件付きアクセス、ゼロトラスト。

Organization Policy ★★★

Org / Folder / Project レベルの制約(リソース配置、SA キー、外部 IP 等)。ガードレール、ガバナンス強制。代表的な制約:resourceLocations、disableSerialPortAccess、allowedExternalIpAddresses。

Resource Manager ★

Organization/Folder/Project の 管理 API。階層操作。

Secret Manager ★★★

シークレット集中管理。API キー、パスワード、証明書。バージョニング、IAM 制御、CMEK 暗号化、自動レプリケーション。環境変数からシークレット除去、ローテーション。

Certificate Authority Service(CAS)/ Certificate Manager ★

CAS:マネージド プライベート PKI、社内 CA 構築。Certificate Manager:マネージド SSL 証明書、LB の SSL 証明書ライフサイクル管理。

Sensitive Data Protection ★★★

旧 Cloud DLP。機密データ検出・分類・匿名化(マスキング/トークン化/k-匿名化)。PII / PHI / PCI 検出。

Binary Authorization ★★★

GKE / Cloud Run へのデプロイ時にコンテナ署名検証。サプライチェーン保護、未検証イメージのブロック。

SLSA(Supply-chain Levels for Software Artifacts)★★

サプライチェーンセキュリティのフレームワーク。Level 1-4 で成熟度評価。ビルドパイプライン整合性、Provenance 検証。

Software Delivery Shield / Artifact Analysis ★★

Software Delivery Shield:GCP のサプライチェーン保護統合スイート。Artifact Analysis(旧 Container Analysis):コンテナイメージの脆弱性スキャン、CVE 検出。

Model Armor ★★★

LLM のプロンプトインジェクション / データ漏洩防御。生成 AI アプリの安全性確保、PII フィルタリング。2025 年改訂で新規追加。

Security Command Center(SCC)★★★

GCP の 統合セキュリティ管理プラットフォーム。Standard / Premium / Enterprise。脆弱性検出、誤設定検知、脅威検知、コンプライアンスレポート。Mandiant 統合(Enterprise)。VPC SC とセットで運用。

Cloud Audit Logs ★★★

GCP の 監査ログ4 種類Admin Activity(デフォルト有効)/ Data Access(デフォルト無効、HIPAA で要有効化)/ System Event(有効)/ Policy Denied(有効)。

Access Transparency / Access Approval ★★

Access Transparency:Google サポート/エンジニアによるアクセスを可視化。Access Approval:Google アクセスを事前承認制に。厳格な規制環境。

Cloud Asset Inventory ★★

GCP リソースの一元インベントリ。検索・履歴・分析。棚卸し、コンプライアンス、変更追跡。

Confidential Space ★

Confidential VM 上の Trusted Execution Environment(TEE)。第三者間機密データ協調(PII 連携など)。

🤖 6. AI / ML

Vertex AI ★★★

GCP の 統合 ML プラットフォーム。データ準備 → 学習 → デプロイ → 監視。AutoML / Custom Training / Endpoint / Pipelines / Workbench。

Vertex AI Pipelines ★★★

ML ワークフローオーケストレーション。KFP / TFX ベース。ML パイプライン自動化、CI/CD for ML。Cloud Composer は汎用、Vertex AI Pipelines は ML 特化。

Vertex AI Workbench ★★

マネージド Jupyter Notebook。User-managed / Instances。データサイエンティスト開発環境。

Vertex AI Feature Store ★★

ML 特徴量管理。オンライン / オフライン Store、特徴量再利用。学習と推論の特徴量整合性確保。

Vertex AI Model Registry / Endpoints / Batch Prediction ★

Model Registry:モデルバージョン管理。Endpoints:オンライン推論。Batch Prediction:大量データ一括推論。

Vertex AI Vector Search ★★

ベクトル類似検索(旧 Matching Engine)。RAG / 推薦システム / 画像検索。

Vertex AI Studio ★★

Gemini / 他基盤モデルの プロンプト試験 / チューニング UI

Gemini(Pro / Flash / Nano / Ultra)★★★

Google の 最新 LLM 群。マルチモーダル(テキスト・画像・音声・動画・コード)。あらゆる生成 AI ユースケース。

Model Garden ★★★

基盤モデルのカタログ。Gemini / Claude / Llama / Mistral / Gemma / Imagen / Veo。モデル選定、デプロイ起点。

Gemini Enterprise Agent Platform ★★★

旧 Vertex AI Agent Builder。エンタープライズ向けエージェント構築。Agent Garden、Agent Engine、ADK、A2A プロトコル。業務エージェント、カスタマーサポート Bot。

Agent Development Kit(ADK)/ A2A ★★

ADK:Gemini Enterprise Agent Platform の SDK。マルチエージェント、ツール統合。Agent2Agent:エージェント間プロトコル。

Discovery AI ★★★

旧 Vertex AI Search。エンタープライズ検索 + RAG。社内ドキュメント検索、Q&A、商品検索。

NotebookLM ★★

AI ノートブック。アップロード資料をベースに対話 / 要約 / オーディオ生成。リサーチ補助、社内ドキュメント Q&A。

Vertex AI Conversation / Contact Center AI(CCAI)★★

Conversation:対話型エージェント構築(旧 Dialogflow CX 統合)。CCAI:コンタクトセンター向け対話 AI(Dialogflow / Agent Assist / Insights)。

Vertex AI Vision / Document AI ★★

Vision:動画・画像分析 API、小売・製造・セキュリティ。Document AI:OCR + 構造化抽出 + 分類、請求書・契約書・ID 文書処理。

Speech-to-Text / Text-to-Speech / Translation API ★★

音声認識 / 音声合成 / 機械翻訳の マネージド API。コールセンター、アクセシビリティ、グローバル化。

Imagen / Veo ★★

Imagen:画像生成 AI、テキスト→画像。Veo:動画生成 AI、テキスト→高品質動画。マーケティング、メディア、製造。

Gemini Code Assist ★★

IDE 内 AI コーディング支援(旧 Duet AI for Developers)。VS Code / IntelliJ 等で動作。コード補完、テスト生成、説明、リファクタリング。

Gemini Cloud Assist ★★★

GCP コンソール内 AI 支援(旧 Duet AI in Console)。設計支援、トラブルシュート、コスト分析。設計レビュー、Incident Response、最適化提案。「AI 支援設計・トラブルシュート」なら一択
注意:Code Assist(IDE)と Cloud Assist(コンソール)を混同しないこと。

Google AI APIs(Search / Conversation / Vision / Image / Video / Audio)★★★

既製 AI API。自前 ML 構築不要の API 化。PoC、軽量 AI 統合。

AutoML / TPU Pod ★

AutoML:コードレス ML 構築。TPU Pod:TPU を多数連結したクラスタ、大規模 ML 学習用。

Vertex AI Tensorboard / Experiments / Model Monitoring ★

Tensorboard:学習可視化。Experiments:実験管理・比較。Model Monitoring:データドリフト、予測スキュー検出。

⚙️ 7. データ処理 / 分析

Cloud Dataflow ★★★

Apache Beam ベースのストリーム/バッチ処理。Auto-scaling、マネージド。ETL、ストリーミング集計、ML 前処理。「Apache Beam で書ける処理」なら Dataflow。

Cloud Dataproc / Dataproc Serverless ★★

Dataproc:マネージド Hadoop / Spark、クラスタ起動 90 秒、既存 Hadoop/Spark 資産移行。Dataproc Serverless:クラスタ不要の Spark 実行、アドホック分析。

Cloud Composer ★★

Apache Airflow マネージド。ワークフローオーケストレーション。DAG で複雑な依存関係・リトライ・分岐。ETL / ML パイプラインの依存管理。

Workflows ★★

サーバーレス ワークフローオーケストレーション。YAML/JSON 記述。複数 GCP API の連鎖、軽量ワークフロー。Composer より軽量、Cloud Run/Functions の連携に最適。

Cloud Scheduler / Cloud Tasks ★★

Scheduler:マネージド cron、HTTP/Pub/Sub/App Engine ターゲット。Tasks:非同期タスクキュー、リトライ、レート制御。

Pub/Sub / Pub/Sub Lite ★★★

Pub/Sub:グローバルメッセージング基盤、At-least-once / Exactly-once、Push/Pull。イベント駆動、データパイプライン、マイクロサービス通信。Pub/Sub Lite:コスト重視、リージョナル、容量予約。

Eventarc ★★

GCP イベントを Cloud Run / Workflows / Functions に配信。CloudEvents 準拠。イベント駆動アーキ、GCP リソース変更の Hook。

BigQuery Data Transfer Service ★

SaaS データを BigQuery に自動転送。Google Ads / YouTube / S3 等。

Dataplex ★★★

データレイクハウス + データガバナンス。データ品質、リネージュ、カタログ。統合データ管理、データメッシュ。

Dataform / Data Catalog ★★

Dataform:SQL ベースの ELT 開発環境、BigQuery 上で動作、dbt 類似。Data Catalog:メタデータ管理 / 検索、Dataplex に統合。

Looker / Looker Studio ★★

Looker:エンタープライズ BI、LookML。Looker Studio:無料 BI(旧 Data Studio)、ダッシュボード・レポート。

Cloud Data Fusion ★

コードレス ETL(CDAP ベース)。GUI でパイプライン構築。ノーコード ETL、レガシー連携。

🔄 8. DevOps / Observability

Cloud Build ★★★

マネージド CI/CD ビルドサービス。コンテナ・GitHub/GitLab 統合。Cloud Build attestations(SLSA 対応)、Private Pool。CI 起点。

Cloud Deploy ★★★

マネージド CD パイプライン。GKE / Cloud Run / Custom Target 対応。Canary、Approval Gate、Rollback。ステージング → プロダクションへの安全リリース。

Artifact Registry ★★★

マネージドアーティファクトリポジトリ。コンテナ・Maven・npm・Python・Go。脆弱性スキャン、リモートリポジトリ、Virtual Repositories。旧 Container Registry は非推奨

Cloud Source Repositories ★

GCP のマネージド Git リポジトリ。GitHub / GitLab 連携可。

Cloud Code / Cloud Shell / Cloud Shell Editor ★★

Cloud Code:IDE 拡張(VS Code / IntelliJ)、GCP 開発統合。Cloud Shell:ブラウザベースシェル、gcloud / kubectl プリインストール。Cloud Shell Editor:ブラウザ IDE(Theia ベース)。

Cloud Workstations ★★

マネージド開発環境。標準化された IDE/環境を提供、プライベート VPC 接続、機密データをローカルに残さない。「フルマネージド + プライベート VPC + 高性能」なら Cloud Workstations。

Cloud Monitoring ★★★

メトリクス収集・ダッシュボード・アラート(旧 Stackdriver Monitoring)。Workspaces 統合、SLO Monitoring、Uptime Checks。

Cloud Logging ★★★

ログ集約・検索・分析(旧 Stackdriver Logging)。Log Router、Log Sinks(GCS/BQ/Pub/Sub)、Log Analytics。

Cloud Trace / Cloud Profiler ★★

Trace:分散トレース、マイクロサービス間レイテンシ分析。Profiler:本番継続プロファイラ、CPU/メモリ/ヒープ、パフォーマンスボトルネック特定。

Error Reporting ★★

エラー自動集約 / グルーピング。スタックトレース解析。

Managed Service for Prometheus(GMP)★★

マネージド Prometheus。PromQL 対応、グローバルクエリ、24 ヶ月保持、Grafana 統合。K8s メトリクス、OSS 互換性。

OpenTelemetry ★

オブザーバビリティ標準。Trace/Metrics/Logs を統一。

Forecast-based Alert ★★

Cloud Monitoring の 機械学習による将来値予測アラート。クォータ枯渇予知、ディスク容量逼迫予知。2025 改訂で試験範囲入り。

🚚 9. 移行

6R 移行戦略 ★★★

移行アプローチの 6 分類Rehost(VM そのまま、Lift & Shift)/Replatform(一部マネージド化)/Refactor(クラウドネイティブ化)/Repurchase(SaaS 置換)/Retain(維持)/Retire(廃止)。

Migration Center ★★★

GCP の 移行統合プラットフォーム(旧 Stratozone)。アセスメント、TCO 計算、依存マッピング、移行計画。計画フェーズのハブサービス。

mFit(Migration Fit Assessment)★

オンプレ環境のアセスメントツール。Migration Center で利用。

Database Migration Service(DMS)★★★

マネージド DB 移行。MySQL/PostgreSQL/Oracle/SQL Server → Cloud SQL/AlloyDB。「最小ダウンタイム DB 移行」なら DMS。DB → DB の用途。

Storage Transfer Service ★★★

GCS への大規模データ転送。S3/Azure Blob/HTTPS/HDFS → GCS。「10TB-100TB データ移行」なら STS。

Transfer Appliance ★★

物理アプライアンスでオフライン転送。7TB / 40TB / 300TB モデル。「100TB 超 / NW 帯域不足」なら Transfer Appliance。

Migrate to Virtual Machines(M4VM)★★

オンプレ VM → GCE ライブマイグレーション。Lift & Shift 移行の実行ツール。

Migrate to Containers(M4C)★

VM → コンテナ移行。

BigQuery Migration Service ★

既存 DWH → BigQuery 移行。SQL Translator、Schema Translator、Validator。

Datastream ★★

CDC ストリーミング。DB → 分析(BigQuery / GCS)。DMS との違いに注意(DMS = DB → DB)。

Wave Planning / Dependency Mapping ★★

Wave Planning:段階的移行の波、依存関係を考慮しグループ化。Dependency Mapping:アプリケーション間の依存関係を可視化、移行順序決定。

Cutover / Coexistence ★

Cutover:本番切替、最終移行ステップ。Coexistence:オンプレと GCP が同時稼働する移行中の状態。

BYOL(Bring Your Own License)★★

既存ライセンスを GCP 上で活用。Sole Tenant Node や Bare Metal で。Windows、Oracle、SQL Server。

🛠️ 10. 開発支援 / IaC

Google Cloud SDK / gcloud ★★★

SDK:GCP 操作の公式 CLI 集(gcloud / gsutil / bq)。gcloud:メイン CLI、リソース操作、IAM、デプロイ。

gsutil / bq ★★

gsutil:Cloud Storage 専用 CLI(新しい操作は gcloud storage へ移行中)。bq:BigQuery 専用 CLI、クエリ実行、テーブル操作。

Terraform ★★★

HashiCorp の IaC ツール。GCP の公式推奨。HCL 言語、State 管理、terraform plan/apply、Modules。宣言的インフラ管理、GitOps。

Config Connector(KCC)★★

GCP リソースを K8s CRD で管理。kubectl で GCP リソース操作可能。GKE 内で GCP リソースをコード管理。

Cloud Foundation Toolkit(CFT)★

Terraform モジュール集。Google ベストプラクティス。

Deployment Manager ★

GCP のレガシー IaC(非推奨、Terraform 推奨)。

Cloud Emulators ★★

ローカルエミュレータ。Bigtable / Spanner / Pub/Sub / Firestore / Datastore。オフライン開発、CI テスト、課金ゼロ。

Service Catalog ★★

承認済みリソースのカタログ。組織標準のテンプレート提供。社内標準化、ガバナンス。サードパーティ製品は Marketplace

Cloud Marketplace ★

サードパーティアプリ / ソリューションマーケット。デプロイ簡素化。

Skaffold ★

K8s 開発ツール。ビルド / プッシュ / デプロイ自動化。

🔌 11. API 管理

Apigee / Apigee X ★★★

フルライフサイクル API 管理プラットフォーム。API Proxy、Developer Portal、Analytics、Monetization、Quota、Threat Protection。Apigee X は最新版(GCP ネイティブ、ハイブリッド対応)。「フルライフサイクル + マネタイゼーション + 開発者ポータル」なら Apigee。

API Gateway ★★

軽量 API ゲートウェイ。OpenAPI 仕様ベース。Cloud Run / Functions の前段、軽量公開。Apigee より簡素、価格も安い。

Cloud Endpoints ★★

GCE / GKE 向け API 管理。ESP(Extensible Service Proxy)ベース。gRPC / OpenAPI、Compute 系のフロント。

Apigee Hybrid ★

オンプレ / 他クラウドにも Apigee Runtime を配置

📊 12. SRE / 信頼性

SLI(Service Level Indicator)★★★

サービス品質の測定指標。例: レイテンシ、可用率、エラー率。SLO 設計の基礎。実測値

SLO(Service Level Objective)★★★

社内目標(例: 99.9% 可用性)。SLA より厳しく設定。アラート閾値、エラーバジェット計算。

SLA(Service Level Agreement)★★★

顧客との契約値(罰則あり)。下回るとクレジット返還。原則 SLO > SLA(内部目標は契約より厳しく設定する)。

Error Budget(エラーバジェット)★★★

SLO の余裕分(100% - SLO%)。新機能リリースとの トレードオフ指標。リリースペース判断、リスク管理。
暗記:99% = 7h18m、99.9% = 43m12s、99.99% = 4m19s、99.999% = 25.9s(月)。

Multi-window / Multi-burn-rate Alert ★★★

SRE 推奨アラート戦略。Fast burn (5min × 14.4x):即時 Critical 通知。Medium (1h × 6x)Slow burn (6h × 1x):中長期的劣化検知。Static threshold(CPU %)は Anti-pattern。

Toil(トイル)★★

繰り返しの手作業。SRE が削減対象とする運用負荷。自動化優先度の判定。

Postmortem(ポストモーテム)★★★

インシデント後の振り返り。原因・対応・再発防止。Blameless(責めない) が原則、組織全体に公開して学びを横展開。

Blameless(ブレームレス)★★

個人を責めない文化。組織学習を優先、心理的安全性を確保。

MTBF / MTTR / MTTD / MTTF ★★

MTBF:平均故障間隔(長いほど信頼性高)。MTTR:平均復旧時間(短いほどレジリエンス高)。MTTD:平均検知時間。MTTF:平均故障時間(非修理系)。

DORA メトリクス(Deployment Frequency / Lead Time / MTTR / CFR)★★

Google 公式 DevOps Research の 4 メトリクス。Elite:オンデマンドデプロイ(>1/日)、Lead Time <1h、MTTR <1h、CFR 0-15%

Chaos Engineering(カオスエンジニアリング)/ GameDay ★★

意図的に障害を注入 してシステム耐性を検証。Chaos Toolkit、Disaster Recovery 検証。GameDay は計画的な障害演習。

Canary Release / Blue-Green Deployment ★★★

Canary:少数ユーザーに先行リリース、問題早期検知(段階リリース)。Blue-Green:新旧 2 環境を並行運用し LB で切替、数秒で旧版に切戻し可能(即時切戻し)。

Rolling Update / Feature Flag ★★

Rolling:段階的にインスタンス更新(MIG / GKE)。Feature Flag:コードリリースとリリースを分離、動的に機能 ON/OFF、A/B テスト、緊急停止。

DR 戦略(Backup&Restore / Pilot Light / Warm Standby / Hot Standby)★★★

Backup & Restore:RTO 数時間 / 低コスト。Pilot Light:RTO 数十分 / 中低。Warm Standby:RTO 数分 / 中。Hot Standby (Active-Active):RTO 数秒・RPO ≈ 0 / 高コスト。要件と費用で選定。

Uptime Check ★★

外形監視。HTTP / TCP / SSL の可用性測定。

Incident Management / Runbook ★

Incident Management:Detect → Respond → Mitigate → Postmortem。Runbook:対応手順書。

⚖️ 13. 規制 / コンプライアンス

HIPAA(Health Insurance Portability and Accountability Act)★★★

米国医療プライバシー法。PHI(Protected Health Information)を保護。BAA(Business Associate Agreement)が必要。
関連サービス:Cloud Healthcare API、CMEK、VPC SC、Data Access Audit Logs。

GDPR(General Data Protection Regulation)★★★

EU 一般データ保護規則。EU 居住者の個人データを保護。データ主権、削除権、データポータビリティ。

PCI DSS(Payment Card Industry Data Security Standard)★★★

クレジットカード業界のセキュリティ標準。カード情報を扱う事業者必須。
関連:Sensitive Data Protection、CMEK、VPC SC。

SOC 2 / SOC 1 / SOC 3 ★★

SOC 2:クラウドサービス向け監査報告、Trust Services Criteria。SOC 1:財務報告統制。SOC 3:SOC 2 の一般公開版。

FedRAMP(Federal Risk and Authorization Management Program)★★

米国連邦政府のクラウド認証。Low / Moderate / High。米国政府向けサービス。

ISO 27001 / 27017 / 27018 ★★

ISO 27001:情報セキュリティマネジメント国際標準。27017:クラウド固有の管理策。27018:クラウドの個人情報保護。

CCPA / COPPA ★

CCPA:カリフォルニア州プライバシー法。COPPA:児童(13 歳未満)のオンラインプライバシー保護。

Data Residency / Data Sovereignty ★★★

Data Residency:データを特定地理に保持する要件。Data Sovereignty:データが法的にどの国の管轄か(広い概念)。
関連:Multi-region 制約、Org Policy(resource locations)、EKM、Sovereign Cloud。

Sovereign Cloud ★

特定国の主権下で運営されるクラウド。データ主権要件対応。政府機関、規制業界。

Cloud Healthcare API ★★

医療データ標準(FHIR / HL7v2 / DICOM) のマネージド API。HIPAA 対応。EHR 連携、医療画像、ヘルスケアアプリ。

Assured Workloads ★★

規制要件対応の構成テンプレート。FedRAMP / CJIS / IL4 / EU 主権 等。ワンクリックで規制準拠環境構築。

Compliance Reports Manager ★

GCP の認証レポート閲覧。SOC / ISO / PCI 等の証明書取得。

🔄 14. サービス名リネーム対応表

⚠️ 試験で旧名で問われる可能性あり2025 年 10 月改訂の試験ガイドでは新名が公式ですが、過渡期の問題は旧名で出題されることもあります。対応関係を必ず暗記。

主要リネーム一覧 ★★★

旧名新名カテゴリ
Cloud Functions(Gen2)Cloud Run functionsコンピュート
Cloud Functions(Gen1)(非推奨、Cloud Run functions へ移行)コンピュート
Vertex AI Agent BuilderGemini Enterprise Agent PlatformAI
Vertex AI SearchDiscovery AIAI
BeyondCorp EnterpriseChrome Enterprise Premiumセキュリティ
Cloud DLP(Data Loss Prevention)Sensitive Data Protectionセキュリティ
Anthos(一部機能)GKE Enterpriseコンピュート
StratozoneMigration Center移行
Migrate for AnthosMigrate to Containers (M4C)移行
Migrate for Compute EngineMigrate to Virtual Machines (M4VM)移行
Container RegistryArtifact RegistryDevOps
Stackdriver MonitoringCloud MonitoringObservability
Stackdriver LoggingCloud LoggingObservability
Stackdriver TraceCloud TraceObservability
Duet AI for DevelopersGemini Code AssistAI
Duet AI in ConsoleGemini Cloud AssistAI
Dialogflow CXVertex AI Conversation(統合)AI
Container AnalysisArtifact Analysisセキュリティ
Matching EngineVertex AI Vector SearchAI
Anthos Service Mesh + Traffic DirectorCloud Service Meshネットワーク
Network Load Balancer(外部)External Passthrough Network LBネットワーク
HTTP(S) Load Balancer(グローバル)Global External Application LBネットワーク

該当する用語が見つからない場合は検索語を短くしてください。各用語の詳細は 学習資料 を参照。
用語数:120+ 個 / 14 カテゴリ。試験ガイド v6.1(2025-10 改訂)ベース。

問題演習で力試し → ロードマップへ ← ホームへ