PCA 試験頻出のサービス・概念を カテゴリ別 × 頻出度(★★★/★★/★) で網羅。試験は日本語受験可ですが、選択肢やサービス名は英語ベース。日英対応と リネーム前後の対応 を意識して暗記しましょう。
用語数: 0 件を表示中
GCP の設計指針フレームワーク。6 本の柱 で構成:①Operational Excellence ②Security ③Reliability ④Performance Optimization ⑤Cost Optimization ⑥Sustainability。試験で「どの柱が該当するか」を即答できることが合格に直結。
関連:SLO/SLA、AWS Well-Architected(5 柱)、Azure Well-Architected(5 柱)。
Well-Architected の柱①。自動化・観測可能性・継続改善・トイル削減 を重視。SLI/SLO 設計、IaC、CI/CD、ポストモーテム文化を含む。
関連:SRE プラクティス、Cloud Monitoring/Logging。
Well-Architected の柱②。IAM・暗号化・コンプライアンス・最小権限・データ保護 を統合的に扱う。
関連:IAM / KMS / VPC SC / Audit Logs。
Well-Architected の柱③。SLO・冗長化・DR・カオステスト を扱う。
関連:Multi-region、Spanner、MIG、SLO/SLA。
Well-Architected の柱④。レイテンシ・スループット・キャパシティ計画 を扱う。Premium Tier、CDN、GKE HPA など。
Well-Architected の柱⑤。TCO・CapEx vs OpEx・コミットメント・Right-sizing。Spot VM、Committed Use Discount、Recommender、Autoclass を活用。
Well-Architected の柱⑥。カーボン削減・エネルギー効率。Carbon Footprint Reports、低炭素リージョン選定。
GCP リソース階層の 最上位ノード。Cloud Identity / Workspace と紐づく。組織ポリシーの一元適用、課金管理、IAM の根。
Organization 配下のグルーピング単位。部署・環境(dev/stg/prod) を表現。ネスト可能(最大 10 階層)、IAM 継承。
GCP の リソース・課金・API の基本単位。すべてのリソースは Project に属する。Project ID は世界一意、Project Number は数値 ID。
Organization → Folder → Project → Resource の 4 階層。IAM/Policy が 継承 される。環境分離・部署分離は Folder、論理境界は Project。
Region:地理的に独立したデータセンターの集合(通常 3 ゾーン以上)。Zone:リージョン内の障害ドメイン。Multi-region:複数リージョンに跨る配置で 99.999%+ SLA が一般的。データレジデンシー、レイテンシ最適化、災害分離。
ネットワークサービスの 2 ティア。Premium = Google のグローバル NW、Standard = リージョナル ISP 経由。低レイテンシ・グローバル品質なら Premium、コスト最優先なら Standard。
Google が 法的に保証する稼働率(例: 99.99%)。下回ると クレジット返還。関連:SLO(社内目標)、SLI(測定指標)。
ハード・ソフト・運用・人件費を含む 総所有コスト。クラウド vs オンプレの比較、コスト最適化の指標。Pricing Calculator で試算。
資本支出(CapEx) = 固定資産(オンプレ機器)/ 運営支出(OpEx) = 従量課金(クラウド)。経営判断(キャッシュフロー、税務、減価償却)の翻訳。
RTO(Recovery Time Objective):障害発生から復旧までの目標時間。RPO(Recovery Point Objective):障害時に許容するデータ損失時間。Hot Standby = 数秒/0、Backup & Restore = 数時間/数時間。
関連:DR 戦略。
非機能要件。性能・可用性・拡張性・セキュリティ・運用性。設計判断の基準。FR(機能要件)と対比される。
ワークロード扱い戦略の 4 分類。Build: 内製、Buy: SaaS 購入、Modify: 既存改修、Deprecate: 廃止。コスト・期間・リスクで評価。
IaaS の仮想マシン。OS 自由、フルコントロール。Custom Machine Type、Sole Tenant、Confidential VM、Spot 対応。レガシー移行、特殊 OS、ステートフルワークロードに。BYOL/ライセンスがあるときに選定。
マネージド Kubernetes。Autopilot / Standard の 2 モード。自動アップグレード、Workload Identity、Multi-cluster、Backup for GKE。コンテナ・マイクロサービス・複雑なオーケストレーション。
ノード管理不要 な GKE モード。Pod 単位課金。標準ワークロード、運用負荷削減。ノードカスタマイズ不要なら Autopilot 一択。
ノードプールを 自分で管理する GKE モード。フルコントロール。GPU/TPU、特殊 OS、ハードウェア要件あり。
旧 Anthos。マルチクラスタ / マルチクラウド K8s 管理。Config Management、Service Mesh、Policy Controller。マルチクラウド・ハイブリッド・大企業ガバナンスに。
ステートレスコンテナのフルマネージドサーバーレス。HTTP/gRPC/WebSocket 対応。ゼロスケール、リクエスト課金、最大 32 vCPU/32GB。API、Web、SSR、軽量バッチに。
関連:Cloud Run functions、Cloud Run jobs。
旧 Cloud Functions Gen2。イベント駆動の軽量関数。Cloud Run 基盤、Eventarc 統合、Pub/Sub/Storage トリガー。「単一トリガー → 単一処理」なら一択。
Cloud Run の バッチジョブ実行モード。HTTP リクエストではなく明示的に実行。バッチ ETL、メンテナンスジョブ。
古参の PaaS。Standard はサンドボックス、Flexible はコンテナベース。新規は Cloud Run 推奨。既存 App Engine 資産がある場合のみ。
同一テンプレートの VM 群を自動管理。ヘルスチェック・オートヒール・オートスケール対応。Regional MIG = マルチゾーン、Zonal MIG = 単一ゾーン。
最大 91% 割引 の中断可能 VM。24 時間以内に中断通知。バッチ、CI/CD、ML 学習、ステートレス処理に。Preemptible は旧名(24h 上限)、Spot は上限なし。
vCPU/メモリを自由に組み合わせ た VM。Predefined より柔軟。メモリ重視・CPU 重視のワークロード最適化。
物理ホストを単独占有 する VM ホスティング。BYOL(Windows/Oracle ライセンス)、規制要件、コンプライアンス。
メモリ暗号化 が常時有効な VM。AMD SEV / SEV-SNP / Intel TDX 採用。機密データ処理、規制ワークロード。
GKE ノードを Confidential VM で構成。Pod 単位で機密性確保。
Google の AI スーパーコンピュータ製品。GPU/TPU + Jupiter NW + Parallelstore + Cluster Toolkit (Slurm)。大規模 LLM 学習、Vertex AI バックエンド。「1 万 GPU クラス」「大規模 ML 学習・推論」なら一択。
Google 独自の AI 専用 ASIC。v4/v5p/v5e/v6e (Trillium) など。大規模 ML 学習・推論。Vertex AI / AI Hypercomputer 経由で利用。
NVIDIA GPU 搭載 VM/コンテナ。ML 学習・推論、グラフィックス、HPC。
VM → コンテナへの 移行ツール。旧 Migrate for Anthos。VM ベース既存アプリのコンテナ化。
オンプレ VM → GCE への ライブマイグレーション。旧 Velostrata / Migrate for Compute Engine。Lift & Shift 移行に。
VMware 環境を GCP 上にそのまま構築。vCenter/vSAN/NSX。VMware 資産をクラウド移行、低リスク Lift & Shift。
GCP データセンター内に 物理サーバー を提供。Oracle DB on Bare Metal、特殊ライセンス要件。
バッチジョブ専用のフルマネージドサービス。Spot VM 利用可。MIG より運用負荷が低く、ジョブのスケジューリング・キューイング・再試行が組み込み。
Instance Template:VM の設定テンプレート、MIG の構成元。OS Login:IAM で SSH を制御、SSH キー管理不要。
オブジェクトストレージ。動画・画像・ログ・バックアップ・データレイク。11 9s 耐久性、4 ストレージクラス、Multi-region/Dual-region/Region。
関連:Object Lifecycle Management、Autoclass、Signed URL。
アクセス頻度に応じた 4 つのクラス。 Standard(最低保持なし、頻繁)/Nearline(30 日、月 1 回)/Coldline(90 日、四半期 1 回)/Archive(365 日、年 1 回未満)。
GCS の クラス自動遷移機能。アクセスパターンに応じて自動最適化。クラス手動管理が困難なワークロード向け。
GCS のオブジェクトを 時間経過で自動削除/クラス遷移。アクションは SetStorageClass / Delete / AbortIncompleteMultipartUpload の 3 種。
時限付き署名 URL。認証なしで一時的にオブジェクトアクセス。ダウンロード/アップロード公開、CDN 配信。
Versioning:オブジェクトのバージョン履歴保持。Hold/Retention Policy:削除/上書き禁止、WORM 対応。監査・規制対応。
マネージド MySQL / PostgreSQL / SQL Server。リージョナル。自動バックアップ、HA(Active-Standby)、Read Replica、PITR。中小規模 OLTP の標準解。
Cloud SQL の 上位エディション。99.99% SLA、低レイテンシ、データキャッシュ。大規模・高性能 OLTP。
PostgreSQL 互換の高性能 OLTP/HTAP DB。Cloud SQL の 4 倍高速。AI/ML 統合、ベクトル検索、カラムナエンジン、ゼロダウンタイムアップグレード。「PG + 高性能」なら AlloyDB。
オンプレ/他クラウドで動く AlloyDB。コンテナ配布。ハイブリッド AlloyDB 環境。
グローバル分散・強整合性のリレーショナル DB。99.999% SLA (Multi-region)、自動シャーディング、ACID、SQL。TrueTime 採用。グローバル金融、決済、ゲームのランキング、ID 管理に。「グローバル + 強整合性 OLTP」なら一択。
関連:Cloud SQL(リージョナル)、BigQuery(OLAP)。
サーバーレス DWH / 分析プラットフォーム。ペタバイトスケール。SQL、BI Engine、BigQuery ML、BigQuery Omni、Storage Read API。On-demand(スキャン課金)/ Reservations(予約スロット)。
BQML:SQL で ML モデルを学習・推論。Linear/Boosted Tree/Time Series/AutoML/Gemini。BQ Omni:AWS / Azure 上のデータを BigQuery でクエリ。
NoSQL ワイドカラム DB。HBase 互換、低レイテンシ、ペタバイトスケール。時系列、IoT、金融取引、AdTech、ゲーム分析に。「大量書込 + 低レイテンシ + 構造化キー」なら Bigtable。
Native:ドキュメント NoSQL、リアルタイム同期、モバイル/Web SDK。ACID トランザクション、Multi-region、強整合性。Datastore Mode:App Engine Datastore 互換、レガシー向け。
マネージドインメモリストア。キャッシュ、セッション、リーダーボード、Pub/Sub。Memorystore for Redis Cluster はシャード対応。
マネージド NFS / SMB。共有ファイルストレージ。Basic / Standard / High Scale / Enterprise / Zonal の階層。レンダリング、HPC、共有ホームディレクトリ。
GCE のブロックストレージ。Standard/Balanced/SSD/Extreme。スナップショット、リサイズ、リージョナル PD(ゾーン跨ぎ)。VM のブートディスク、DB ストレージ。
次世代ブロックストレージ。Throughput/Balanced/Extreme。IOPS とスループットを独立調整。大容量 + 高 IOPS は Hyperdisk。
VM に 物理的に接続された SSD。揮発性、超低レイテンシ。一時データ、キャッシュ、スクラッチ。
GCS への 大規模データ転送ツール。S3/Azure Blob/HTTPS/HDFS → GCS。10TB-100TB 規模の移行、定期同期。
物理アプライアンス でデータを GCP に配送(オフラインバルク転送)。7TB / 40TB / 300TB モデル。ネットワーク帯域不足、PB 級データの初期移行。
Snapshot:PD の増分バックアップ、クロスリージョン保存可能。Backup and DR Service:マネージド統合バックアップ。VM/DB/GKE/ファイル対応。
マネージド DB 移行。MySQL/PostgreSQL/Oracle/SQL Server → Cloud SQL/AlloyDB。継続的レプリケーション、最小ダウンタイム切替。
関連:Datastream。
CDC(Change Data Capture) ストリーミングサービス。Oracle/MySQL/PostgreSQL → BigQuery/GCS。ニアリアルタイム ETL、レプリケーション。
注意:DMS は DB → DB、Datastream は DB → 分析。
GCP の 論理ネットワーク。グローバル、サブネットはリージョナル。グローバル VPC、Subnet/Route/Firewall、IPv4/IPv6 対応。
複数プロジェクトで 1 つの VPC を共有。ホストプロジェクト + サービスプロジェクト。組織内ネットワーク集中管理、職務分掌(NW vs アプリ)。
典型解:「ネットワーク集中管理 + リソース分散管理」。
2 つの VPC を 1:1 で接続。非推移(A↔B、B↔C でも A↔C は不可)。別組織・別プロジェクト間の接続。
サービスエンドポイントを VPC に公開。Google API / マネージドサービス / 自社サービスに対応。VPC SC 越えのプライベートアクセス、マルチテナント SaaS。VPC Peering の代替(推移性問題なし、IP 競合なし)。
ハブ&スポーク モデルの統合ネットワーク管理。Spoke = VPC / Interconnect / VPN / Router Appliance。マルチクラウド・グローバルブランチ統合、SD-WAN。
専用線で GCP に直結。10Gbps/100Gbps。SLA 99.9%(単独)/ 99.99%(HA 構成、複数 EAD)。大規模・低レイテンシ・コンプライアンス要件。内部 IP のみ。
パートナー経由で接続。50Mbps〜50Gbps。SLA 99.99%(HA 構成)。Dedicated より小容量、地理的にカバレッジ広い。
GCP ↔ AWS / Azure / OCI / Alibaba の専用線直結。SLA 99.99%(HA)。マルチクラウド低レイテンシ接続、データ転送コスト削減。2023 年 GA の新サービス。
HA VPN:冗長 IPsec VPN、2 トンネル構成、99.99% SLA。Classic VPN:レガシー、SLA 99.9%、非推奨。新規は HA VPN を使用。
BGP ルーティング を担うコンポーネント。Interconnect/VPN/NCC で利用。動的ルート学習、AS 連携。
アウトバウンド NAT ゲートウェイ。VM に外部 IP 不要でインターネット接続。プライベート VM のインターネットアクセス、セキュリティ強化。
ステートフル FW。タグ / Service Account / IP 範囲ベースで制御。Hierarchical Firewall(Org/Folder レベル)、Firewall Policy。L3/L4。
DDoS 防御 + WAF。Global LB / Regional LB と統合。OWASP Top 10 ルール、Bot Management、Adaptive Protection、Geofencing、reCAPTCHA Enterprise 統合。Web/API の DDoS/Bot 対策。
マネージド DNS。Public/Private Zone、DNSSEC。ドメイン管理、内部名前解決、Split-Horizon DNS。
Cloud CDN:Google エッジロケーションのコンテンツ配信。Anycast IP、HTTP/2、HTTP/3、Signed URL、Negative Caching。Media CDN:動画配信特化(YouTube インフラ基盤)。VOD / ライブストリーミング。
L7 グローバル外部 LB(旧 HTTP(S) Load Balancer)。Anycast IP、HTTPS、IPv4/IPv6、Cloud CDN/Armor 統合、マルチリージョンバックエンド。グローバル Web / API。Premium Tier 必須。
L7 リージョナル外部 LB。リージョン制約あり。単一リージョン Web / API。
L7 内部 LB。VPC 内マイクロサービス向け。内部 API、サービスメッシュ。
L7 リージョン跨ぎ内部 LB。マルチリージョン内部サービス対応。リージョン障害の自動フェイルオーバー。
L4 グローバル外部 LB(TCP/UDP プロキシ)。SSL Offload 可。
L4 リージョナル外部 LB(旧 Network LB)。クライアント IP を保持。非 HTTP(ゲーム、IoT、SIP)。
L4 内部 LB。VPC 内 TCP/UDP、IP 保持。DB 前段、内部 TCP/UDP サービス。
VPC 内 VM が Public IP なしで Google API にアクセス。プライベート VM のセキュア API アクセス。
Flow Logs:VPC 内通信のメタデータログ、NW 監査、トラフィック分析。Packet Mirroring:VPC トラフィックをミラーして分析、IDS/IPS、DPI、フォレンジック。
GCP のマネージド Service Mesh(旧 Anthos Service Mesh + Traffic Director 統合)。Istio ベース。マイクロサービス通信制御、mTLS、トラフィック分割。
GCP の 認可フレームワーク。Principal × Role × Resource の組み合わせ。最小権限、階層継承、条件付き IAM、IAM Recommender。
Basic:Owner/Editor/Viewer(非推奨、広すぎる)。Predefined:サービスごとに細かく定義(最優先)。Custom:自分で定義。優先順位は Pre-defined → Custom → Basic。
アクセス主体。User / Group / Service Account / Domain。
非人間のアクセス主体。VM / Cloud Run / GKE Pod が利用。SA キー、Workload Identity、Impersonation。SA キー流出が試験頻出リスク。可能なら Workload Identity Federation を使う。
外部 ID(AWS / Azure / OIDC / SAML)を GCP IAM と連携。SA キー不要。CI/CD(GitHub Actions)、マルチクラウドワークロード。SA キー長期保持を避けたいなら必須。
GKE Pod ↔ Service Account の紐付け。Pod 単位で GCP IAM 権限制御。GKE 上のアプリケーション認証。
別の SA に成り代わる 短期 Token 取得。職務分掌、ジャストインタイム権限。
属性ベース の IAM 条件(時間、IP、リソースタグ)。時間限定アクセス、IP 制限、タグベース制御。
ユーザー ID 管理サービス。Workspace ライセンスなし版。組織ユーザー管理、SSO、MFA。
オンプレ AD/LDAP → Cloud Identity 同期ツール。ハイブリッド ID 管理。
マネージド暗号鍵管理。Symmetric / Asymmetric、自動ローテーション。Software / HSM / EKM の 3 レベル。CMEK、データ暗号化、署名。
顧客管理の暗号鍵 で GCP データを暗号化。KMS の鍵を使う。規制要件、職務分掌、鍵ライフサイクル制御。
階層:Default → CMEK Software → CMEK HSM → EKM(最強)。
物理 HSM(FIPS 140-2 Level 3) で鍵を生成・保管。Cloud HSM = Cloud KMS の HSM 保護レベル。金融・規制要件、ハードウェア境界。
GCP 外の鍵管理サービス と連携。Thales/Fortanix/Equinix SmartKey 等。完全鍵主権、データ主権要件。「自社内 HSM」「外部 HSM」=「EKM」と即答。
API レベルのデータ境界。マネージドサービス(GCS/BigQuery 等)からのデータ持ち出し防止。Service Perimeter、Ingress/Egress Rules、Dry-run。データ流出防止、内部脅威対策、規制対応。SA 鍵が漏洩しても境界外からのアクセスを拒否。
アプリケーション層の認証/認可 ゲートウェイ。VPN 不要のセキュア接続。内部 Web アプリ公開、SSH/RDP プロキシ、ZTNA。BeyondCorp の中核。
VPN なしで内部 VM に SSH/RDP 接続。Public IP 不要。踏み台レス運用、セキュアリモートアクセス。
旧 BeyondCorp Enterprise。ZTNA / Context-aware Access / Chrome 統合保護。BYOD、リモートワーク、デバイス信頼ベースアクセス。
デバイス・位置・時間 などの属性で IAM 判定。条件付きアクセス、ゼロトラスト。
Org / Folder / Project レベルの制約(リソース配置、SA キー、外部 IP 等)。ガードレール、ガバナンス強制。代表的な制約:resourceLocations、disableSerialPortAccess、allowedExternalIpAddresses。
Organization/Folder/Project の 管理 API。階層操作。
シークレット集中管理。API キー、パスワード、証明書。バージョニング、IAM 制御、CMEK 暗号化、自動レプリケーション。環境変数からシークレット除去、ローテーション。
CAS:マネージド プライベート PKI、社内 CA 構築。Certificate Manager:マネージド SSL 証明書、LB の SSL 証明書ライフサイクル管理。
旧 Cloud DLP。機密データ検出・分類・匿名化(マスキング/トークン化/k-匿名化)。PII / PHI / PCI 検出。
GKE / Cloud Run へのデプロイ時にコンテナ署名検証。サプライチェーン保護、未検証イメージのブロック。
サプライチェーンセキュリティのフレームワーク。Level 1-4 で成熟度評価。ビルドパイプライン整合性、Provenance 検証。
Software Delivery Shield:GCP のサプライチェーン保護統合スイート。Artifact Analysis(旧 Container Analysis):コンテナイメージの脆弱性スキャン、CVE 検出。
LLM のプロンプトインジェクション / データ漏洩防御。生成 AI アプリの安全性確保、PII フィルタリング。2025 年改訂で新規追加。
GCP の 統合セキュリティ管理プラットフォーム。Standard / Premium / Enterprise。脆弱性検出、誤設定検知、脅威検知、コンプライアンスレポート。Mandiant 統合(Enterprise)。VPC SC とセットで運用。
GCP の 監査ログ。4 種類:Admin Activity(デフォルト有効)/ Data Access(デフォルト無効、HIPAA で要有効化)/ System Event(有効)/ Policy Denied(有効)。
Access Transparency:Google サポート/エンジニアによるアクセスを可視化。Access Approval:Google アクセスを事前承認制に。厳格な規制環境。
GCP リソースの一元インベントリ。検索・履歴・分析。棚卸し、コンプライアンス、変更追跡。
Confidential VM 上の Trusted Execution Environment(TEE)。第三者間機密データ協調(PII 連携など)。
GCP の 統合 ML プラットフォーム。データ準備 → 学習 → デプロイ → 監視。AutoML / Custom Training / Endpoint / Pipelines / Workbench。
ML ワークフローオーケストレーション。KFP / TFX ベース。ML パイプライン自動化、CI/CD for ML。Cloud Composer は汎用、Vertex AI Pipelines は ML 特化。
マネージド Jupyter Notebook。User-managed / Instances。データサイエンティスト開発環境。
ML 特徴量管理。オンライン / オフライン Store、特徴量再利用。学習と推論の特徴量整合性確保。
Model Registry:モデルバージョン管理。Endpoints:オンライン推論。Batch Prediction:大量データ一括推論。
ベクトル類似検索(旧 Matching Engine)。RAG / 推薦システム / 画像検索。
Gemini / 他基盤モデルの プロンプト試験 / チューニング UI。
Google の 最新 LLM 群。マルチモーダル(テキスト・画像・音声・動画・コード)。あらゆる生成 AI ユースケース。
基盤モデルのカタログ。Gemini / Claude / Llama / Mistral / Gemma / Imagen / Veo。モデル選定、デプロイ起点。
旧 Vertex AI Agent Builder。エンタープライズ向けエージェント構築。Agent Garden、Agent Engine、ADK、A2A プロトコル。業務エージェント、カスタマーサポート Bot。
ADK:Gemini Enterprise Agent Platform の SDK。マルチエージェント、ツール統合。Agent2Agent:エージェント間プロトコル。
旧 Vertex AI Search。エンタープライズ検索 + RAG。社内ドキュメント検索、Q&A、商品検索。
AI ノートブック。アップロード資料をベースに対話 / 要約 / オーディオ生成。リサーチ補助、社内ドキュメント Q&A。
Conversation:対話型エージェント構築(旧 Dialogflow CX 統合)。CCAI:コンタクトセンター向け対話 AI(Dialogflow / Agent Assist / Insights)。
Vision:動画・画像分析 API、小売・製造・セキュリティ。Document AI:OCR + 構造化抽出 + 分類、請求書・契約書・ID 文書処理。
音声認識 / 音声合成 / 機械翻訳の マネージド API。コールセンター、アクセシビリティ、グローバル化。
Imagen:画像生成 AI、テキスト→画像。Veo:動画生成 AI、テキスト→高品質動画。マーケティング、メディア、製造。
IDE 内 AI コーディング支援(旧 Duet AI for Developers)。VS Code / IntelliJ 等で動作。コード補完、テスト生成、説明、リファクタリング。
GCP コンソール内 AI 支援(旧 Duet AI in Console)。設計支援、トラブルシュート、コスト分析。設計レビュー、Incident Response、最適化提案。「AI 支援設計・トラブルシュート」なら一択。
注意:Code Assist(IDE)と Cloud Assist(コンソール)を混同しないこと。
既製 AI API。自前 ML 構築不要の API 化。PoC、軽量 AI 統合。
AutoML:コードレス ML 構築。TPU Pod:TPU を多数連結したクラスタ、大規模 ML 学習用。
Tensorboard:学習可視化。Experiments:実験管理・比較。Model Monitoring:データドリフト、予測スキュー検出。
Apache Beam ベースのストリーム/バッチ処理。Auto-scaling、マネージド。ETL、ストリーミング集計、ML 前処理。「Apache Beam で書ける処理」なら Dataflow。
Dataproc:マネージド Hadoop / Spark、クラスタ起動 90 秒、既存 Hadoop/Spark 資産移行。Dataproc Serverless:クラスタ不要の Spark 実行、アドホック分析。
Apache Airflow マネージド。ワークフローオーケストレーション。DAG で複雑な依存関係・リトライ・分岐。ETL / ML パイプラインの依存管理。
サーバーレス ワークフローオーケストレーション。YAML/JSON 記述。複数 GCP API の連鎖、軽量ワークフロー。Composer より軽量、Cloud Run/Functions の連携に最適。
Scheduler:マネージド cron、HTTP/Pub/Sub/App Engine ターゲット。Tasks:非同期タスクキュー、リトライ、レート制御。
Pub/Sub:グローバルメッセージング基盤、At-least-once / Exactly-once、Push/Pull。イベント駆動、データパイプライン、マイクロサービス通信。Pub/Sub Lite:コスト重視、リージョナル、容量予約。
GCP イベントを Cloud Run / Workflows / Functions に配信。CloudEvents 準拠。イベント駆動アーキ、GCP リソース変更の Hook。
SaaS データを BigQuery に自動転送。Google Ads / YouTube / S3 等。
データレイクハウス + データガバナンス。データ品質、リネージュ、カタログ。統合データ管理、データメッシュ。
Dataform:SQL ベースの ELT 開発環境、BigQuery 上で動作、dbt 類似。Data Catalog:メタデータ管理 / 検索、Dataplex に統合。
Looker:エンタープライズ BI、LookML。Looker Studio:無料 BI(旧 Data Studio)、ダッシュボード・レポート。
コードレス ETL(CDAP ベース)。GUI でパイプライン構築。ノーコード ETL、レガシー連携。
マネージド CI/CD ビルドサービス。コンテナ・GitHub/GitLab 統合。Cloud Build attestations(SLSA 対応)、Private Pool。CI 起点。
マネージド CD パイプライン。GKE / Cloud Run / Custom Target 対応。Canary、Approval Gate、Rollback。ステージング → プロダクションへの安全リリース。
マネージドアーティファクトリポジトリ。コンテナ・Maven・npm・Python・Go。脆弱性スキャン、リモートリポジトリ、Virtual Repositories。旧 Container Registry は非推奨。
GCP のマネージド Git リポジトリ。GitHub / GitLab 連携可。
Cloud Code:IDE 拡張(VS Code / IntelliJ)、GCP 開発統合。Cloud Shell:ブラウザベースシェル、gcloud / kubectl プリインストール。Cloud Shell Editor:ブラウザ IDE(Theia ベース)。
マネージド開発環境。標準化された IDE/環境を提供、プライベート VPC 接続、機密データをローカルに残さない。「フルマネージド + プライベート VPC + 高性能」なら Cloud Workstations。
メトリクス収集・ダッシュボード・アラート(旧 Stackdriver Monitoring)。Workspaces 統合、SLO Monitoring、Uptime Checks。
ログ集約・検索・分析(旧 Stackdriver Logging)。Log Router、Log Sinks(GCS/BQ/Pub/Sub)、Log Analytics。
Trace:分散トレース、マイクロサービス間レイテンシ分析。Profiler:本番継続プロファイラ、CPU/メモリ/ヒープ、パフォーマンスボトルネック特定。
エラー自動集約 / グルーピング。スタックトレース解析。
マネージド Prometheus。PromQL 対応、グローバルクエリ、24 ヶ月保持、Grafana 統合。K8s メトリクス、OSS 互換性。
オブザーバビリティ標準。Trace/Metrics/Logs を統一。
Cloud Monitoring の 機械学習による将来値予測アラート。クォータ枯渇予知、ディスク容量逼迫予知。2025 改訂で試験範囲入り。
移行アプローチの 6 分類:Rehost(VM そのまま、Lift & Shift)/Replatform(一部マネージド化)/Refactor(クラウドネイティブ化)/Repurchase(SaaS 置換)/Retain(維持)/Retire(廃止)。
GCP の 移行統合プラットフォーム(旧 Stratozone)。アセスメント、TCO 計算、依存マッピング、移行計画。計画フェーズのハブサービス。
オンプレ環境のアセスメントツール。Migration Center で利用。
マネージド DB 移行。MySQL/PostgreSQL/Oracle/SQL Server → Cloud SQL/AlloyDB。「最小ダウンタイム DB 移行」なら DMS。DB → DB の用途。
GCS への大規模データ転送。S3/Azure Blob/HTTPS/HDFS → GCS。「10TB-100TB データ移行」なら STS。
物理アプライアンスでオフライン転送。7TB / 40TB / 300TB モデル。「100TB 超 / NW 帯域不足」なら Transfer Appliance。
オンプレ VM → GCE ライブマイグレーション。Lift & Shift 移行の実行ツール。
VM → コンテナ移行。
既存 DWH → BigQuery 移行。SQL Translator、Schema Translator、Validator。
CDC ストリーミング。DB → 分析(BigQuery / GCS)。DMS との違いに注意(DMS = DB → DB)。
Wave Planning:段階的移行の波、依存関係を考慮しグループ化。Dependency Mapping:アプリケーション間の依存関係を可視化、移行順序決定。
Cutover:本番切替、最終移行ステップ。Coexistence:オンプレと GCP が同時稼働する移行中の状態。
既存ライセンスを GCP 上で活用。Sole Tenant Node や Bare Metal で。Windows、Oracle、SQL Server。
SDK:GCP 操作の公式 CLI 集(gcloud / gsutil / bq)。gcloud:メイン CLI、リソース操作、IAM、デプロイ。
gsutil:Cloud Storage 専用 CLI(新しい操作は gcloud storage へ移行中)。bq:BigQuery 専用 CLI、クエリ実行、テーブル操作。
HashiCorp の IaC ツール。GCP の公式推奨。HCL 言語、State 管理、terraform plan/apply、Modules。宣言的インフラ管理、GitOps。
GCP リソースを K8s CRD で管理。kubectl で GCP リソース操作可能。GKE 内で GCP リソースをコード管理。
Terraform モジュール集。Google ベストプラクティス。
GCP のレガシー IaC(非推奨、Terraform 推奨)。
ローカルエミュレータ。Bigtable / Spanner / Pub/Sub / Firestore / Datastore。オフライン開発、CI テスト、課金ゼロ。
承認済みリソースのカタログ。組織標準のテンプレート提供。社内標準化、ガバナンス。サードパーティ製品は Marketplace。
サードパーティアプリ / ソリューションマーケット。デプロイ簡素化。
K8s 開発ツール。ビルド / プッシュ / デプロイ自動化。
フルライフサイクル API 管理プラットフォーム。API Proxy、Developer Portal、Analytics、Monetization、Quota、Threat Protection。Apigee X は最新版(GCP ネイティブ、ハイブリッド対応)。「フルライフサイクル + マネタイゼーション + 開発者ポータル」なら Apigee。
軽量 API ゲートウェイ。OpenAPI 仕様ベース。Cloud Run / Functions の前段、軽量公開。Apigee より簡素、価格も安い。
GCE / GKE 向け API 管理。ESP(Extensible Service Proxy)ベース。gRPC / OpenAPI、Compute 系のフロント。
オンプレ / 他クラウドにも Apigee Runtime を配置。
サービス品質の測定指標。例: レイテンシ、可用率、エラー率。SLO 設計の基礎。実測値。
社内目標(例: 99.9% 可用性)。SLA より厳しく設定。アラート閾値、エラーバジェット計算。
顧客との契約値(罰則あり)。下回るとクレジット返還。原則 SLO > SLA(内部目標は契約より厳しく設定する)。
SLO の余裕分(100% - SLO%)。新機能リリースとの トレードオフ指標。リリースペース判断、リスク管理。
暗記:99% = 7h18m、99.9% = 43m12s、99.99% = 4m19s、99.999% = 25.9s(月)。
SRE 推奨アラート戦略。Fast burn (5min × 14.4x):即時 Critical 通知。Medium (1h × 6x)。Slow burn (6h × 1x):中長期的劣化検知。Static threshold(CPU %)は Anti-pattern。
繰り返しの手作業。SRE が削減対象とする運用負荷。自動化優先度の判定。
インシデント後の振り返り。原因・対応・再発防止。Blameless(責めない) が原則、組織全体に公開して学びを横展開。
個人を責めない文化。組織学習を優先、心理的安全性を確保。
MTBF:平均故障間隔(長いほど信頼性高)。MTTR:平均復旧時間(短いほどレジリエンス高)。MTTD:平均検知時間。MTTF:平均故障時間(非修理系)。
Google 公式 DevOps Research の 4 メトリクス。Elite:オンデマンドデプロイ(>1/日)、Lead Time <1h、MTTR <1h、CFR 0-15%。
意図的に障害を注入 してシステム耐性を検証。Chaos Toolkit、Disaster Recovery 検証。GameDay は計画的な障害演習。
Canary:少数ユーザーに先行リリース、問題早期検知(段階リリース)。Blue-Green:新旧 2 環境を並行運用し LB で切替、数秒で旧版に切戻し可能(即時切戻し)。
Rolling:段階的にインスタンス更新(MIG / GKE)。Feature Flag:コードリリースとリリースを分離、動的に機能 ON/OFF、A/B テスト、緊急停止。
Backup & Restore:RTO 数時間 / 低コスト。Pilot Light:RTO 数十分 / 中低。Warm Standby:RTO 数分 / 中。Hot Standby (Active-Active):RTO 数秒・RPO ≈ 0 / 高コスト。要件と費用で選定。
外形監視。HTTP / TCP / SSL の可用性測定。
Incident Management:Detect → Respond → Mitigate → Postmortem。Runbook:対応手順書。
米国医療プライバシー法。PHI(Protected Health Information)を保護。BAA(Business Associate Agreement)が必要。
関連サービス:Cloud Healthcare API、CMEK、VPC SC、Data Access Audit Logs。
EU 一般データ保護規則。EU 居住者の個人データを保護。データ主権、削除権、データポータビリティ。
クレジットカード業界のセキュリティ標準。カード情報を扱う事業者必須。
関連:Sensitive Data Protection、CMEK、VPC SC。
SOC 2:クラウドサービス向け監査報告、Trust Services Criteria。SOC 1:財務報告統制。SOC 3:SOC 2 の一般公開版。
米国連邦政府のクラウド認証。Low / Moderate / High。米国政府向けサービス。
ISO 27001:情報セキュリティマネジメント国際標準。27017:クラウド固有の管理策。27018:クラウドの個人情報保護。
CCPA:カリフォルニア州プライバシー法。COPPA:児童(13 歳未満)のオンラインプライバシー保護。
Data Residency:データを特定地理に保持する要件。Data Sovereignty:データが法的にどの国の管轄か(広い概念)。
関連:Multi-region 制約、Org Policy(resource locations)、EKM、Sovereign Cloud。
特定国の主権下で運営されるクラウド。データ主権要件対応。政府機関、規制業界。
医療データ標準(FHIR / HL7v2 / DICOM) のマネージド API。HIPAA 対応。EHR 連携、医療画像、ヘルスケアアプリ。
規制要件対応の構成テンプレート。FedRAMP / CJIS / IL4 / EU 主権 等。ワンクリックで規制準拠環境構築。
GCP の認証レポート閲覧。SOC / ISO / PCI 等の証明書取得。
| 旧名 | 新名 | カテゴリ |
|---|---|---|
| Cloud Functions(Gen2) | Cloud Run functions | コンピュート |
| Cloud Functions(Gen1) | (非推奨、Cloud Run functions へ移行) | コンピュート |
| Vertex AI Agent Builder | Gemini Enterprise Agent Platform | AI |
| Vertex AI Search | Discovery AI | AI |
| BeyondCorp Enterprise | Chrome Enterprise Premium | セキュリティ |
| Cloud DLP(Data Loss Prevention) | Sensitive Data Protection | セキュリティ |
| Anthos(一部機能) | GKE Enterprise | コンピュート |
| Stratozone | Migration Center | 移行 |
| Migrate for Anthos | Migrate to Containers (M4C) | 移行 |
| Migrate for Compute Engine | Migrate to Virtual Machines (M4VM) | 移行 |
| Container Registry | Artifact Registry | DevOps |
| Stackdriver Monitoring | Cloud Monitoring | Observability |
| Stackdriver Logging | Cloud Logging | Observability |
| Stackdriver Trace | Cloud Trace | Observability |
| Duet AI for Developers | Gemini Code Assist | AI |
| Duet AI in Console | Gemini Cloud Assist | AI |
| Dialogflow CX | Vertex AI Conversation(統合) | AI |
| Container Analysis | Artifact Analysis | セキュリティ |
| Matching Engine | Vertex AI Vector Search | AI |
| Anthos Service Mesh + Traffic Director | Cloud Service Mesh | ネットワーク |
| Network Load Balancer(外部) | External Passthrough Network LB | ネットワーク |
| HTTP(S) Load Balancer(グローバル) | Global External Application LB | ネットワーク |
該当する用語が見つからない場合は検索語を短くしてください。各用語の詳細は 学習資料 を参照。
用語数:120+ 個 / 14 カテゴリ。試験ガイド v6.1(2025-10 改訂)ベース。