表示モード
画像位置
文字位置
理解度の自動記録
Q1Google Cloud Digital Leader
Q1. ある企業は、Google Cloud上で新たに開発するアプリケーションに向けてリソース階層を設計しています。
開発環境と本番環境を分離しておく必要があります。
本番環境はCompute Engine上の2つのリージョンにデプロイされる予定です。
この場合、どの構成を選択すべきでしょうか。
解答を見る
正解:C. 開発環境用と本番環境用に、それぞれ1つずつプロジェクトを作成する。
プロジェクトは、Google Cloudのリソース階層における基本的な分離・管理の単位です。開発環境と本番環境はプロジェクト単位で分離するのがベストプラクティスであり、IAMや課金、割り当て、ポリシーを独立して管理でき、誤操作の影響範囲も限定できます。
本番環境が2つのリージョンにまたがっていても、1つのプロジェクト内に複数リージョンのリソースを配置すれば済み、リージョンごとにプロジェクトを分ける必要はありません。
ラベルやタグはあくまで管理用のメタデータであり、環境分離の境界としては不十分です。
Google Cloud リソース階層 | Resource Manager ドキュメント
Q2Google Cloud Digital Leader
Q2. ある企業の一部の仮想マシンでは、オペレーティングシステムにセキュリティ上の脆弱性が存在する可能性があります。
最新のセキュリティ更新が適用されていない仮想マシンを、最も効果的に特定するにはどうすればよいでしょうか。
解答を見る
正解:A. Security Command Center(セキュリティコマンドセンター)を確認し、脆弱性のあるディスクイメージを実行している仮想マシンを特定する。
脆弱性の検出と一元的な可視化を担うのがSecurity Command Center(SCC)です。Security Health AnalyticsやWeb Security Scannerが脆弱性を検出し、脆弱なディスクイメージを使用しているVMの特定に役立ちます。
Compliance Reports Manager(コンプライアンスレポートマネージャー)はPCIやSOC 1などの監査レポートをダウンロードするための機能であり、個々のVMの脆弱性特定には使えません。
「2週間以上前に起動」という起動時期は脆弱性の有無と直接関係しないため誤りです。
脆弱性の検出結果 | Security Command Center ドキュメント
Q3Google Cloud Digital Leader
Q3. ある企業ではリリース頻度を高めており、VMベースのアプリケーション更新はOSの起動時間がボトルネックとなってローリング更新(rolling update)に時間がかかっています。
アプリケーションのデプロイをより高速化する必要があります。
この企業は何をすべきでしょうか。
解答を見る
正解:B. アプリケーションをコンテナへ変換する。
コンテナはOSの起動を伴わないため、軽量で起動が高速です。OSのブート時間がデプロイのボトルネックになっている場合、アプリケーションのコンテナ化が最も効果的であり、起動・デプロイを大幅に高速化できます。
VMのリソース増強(C)やクラウドへの移行とリソース追加(A)は、ブート時間そのものの短縮にはなりません。
ロールアウトの自動化(D)は手順の自動化であって、OSの起動時間を短縮するものではありません。
コンテナとは | Google Cloud
Q4Google Cloud Digital Leader
【古めの問題】Q4. プリエンプティブルVM(Preemptible VM)に関する記述のうち、正しいものはどれでしょうか。
解答を見る
正解:C. 上記のいずれも正しくない。
プリエンプティブルVMは固定の低価格で提供され、通常インスタンスより最大約80%安価です。したがって「固定価格ではない」とするAは誤りです。
HPCやビッグデータ、CI/CD、レンダリング、テストなどのフォールトトレラントな処理にはむしろ適しているため、Dも誤りです。
正しい記述が存在しないため、Cが正解となります。
なお現在はより新しいSpot VM(スポットVM)が後継として推奨されており、最大停止時間の制限がない点などが改善されています。
Spot VM | Compute Engine ドキュメント
Q5Google Cloud Digital Leader
【古めの問題】Q5. Migrate for Compute EngineとMigrate for Anthosは、どのように異なるでしょうか。
解答を見る
正解:D. Migrate for Anthosはコンテナへ移行し、Migrate for Compute Engineは仮想マシンへ移行する。
両者の本質的な違いは、移行先がコンテナか仮想マシンかという点です。Migrate for Anthos(現Migrate to Containers)はワークロードをコンテナへ移行し、Migrate for Compute Engine(現Migrate to Virtual Machines)はVMへ移行します。
よってDが正解です。
移行元をVMware vSphere限定とする記述(A)、オープンソース/クローズドソースの区別(C)、イングレス課金の差(B)は、いずれも誤りです。
Migrate to Containers の概要 | Google Cloud ドキュメント
Q6Google Cloud Digital Leader
Q6. 標準SQL(Standard SQL)とデータウェアハウス内のデータを使って機械学習モデルを構築できる、Google Cloudのサービスまたは機能はどれでしょうか。
解答を見る
正解:A. BigQuery ML
BigQuery MLは、データウェアハウスであるBigQuery内で標準SQLだけで機械学習モデルを作成・実行できる機能です。データを別環境へ移動させることなく、使い慣れたSQLでモデルを構築できる点が最大の特徴です。
TensorFlowはコード記述が必要なMLフレームワーク、AutoML Tablesは構造化データ向けのノーコードML(現在はVertex AIに統合)であり、Cloud Bigtable MLという製品は存在しません。
BigQuery ML の概要 | BigQuery ドキュメント
Q7Google Cloud Digital Leader
Q7. ある企業は、Cloud Storageバケットへのアクセスを制限する必要があります。
カナダを拠点とする従業員のみが内容を閲覧できるようにしたいと考えています。
この要件を満たす、最も効果的かつ効率的な方法はどれでしょうか。
解答を見る
正解:D. カナダを拠点とする従業員全員からなるグループを作成し、そのグループにバケットへのアクセス権を付与する。
アクセス権はユーザーをグループにまとめて付与するのが、最も効率的かつ管理しやすい方法です。カナダ拠点の従業員でグループを作成し、そのグループにバケットへのアクセス権を与えれば、要件を満たしながら運用負荷を抑えられます。
バケットをカナダリージョンに配置(A)しても、データの保存場所が決まるだけでアクセス制御にはなりません。
Cloud Armor(B)はHTTP(S)ロードバランサ向けの保護機能でCloud Storageの直接制御には不適であり、個別付与(C)は人数が増えるほど非効率です。
アクセス制御の概要 | Cloud Storage ドキュメント
Q8Google Cloud Digital Leader
【古めの問題】Q8. ある開発チームが、Cloud Runにデプロイするアプリケーションを構築しています。
あなたは、新しいバージョンのアプリケーションを可能な限り少ない手順でデプロイできるよう、CI/CDパイプラインを設計しています。
CIパートでビルドしたアプリケーションのイメージを保存する場所を選ぶ必要があります。
どうすべきでしょうか。
解答を見る
正解:B. イメージをContainer Registry(コンテナレジストリ)に保存する。
コンテナイメージは専用のコンテナレジストリに保存するのが、Cloud Runへのデプロイを最小手順で行う最適解です。出題当時はContainer Registryが正解とされますが、Container Registryは2025年3月に廃止され、現在はArtifact Registry(アーティファクトレジストリ)が後継の推奨サービスとなっています。
Compute Engineのイメージやディスク(A・D)はVM用、Cloud Storage(C)は汎用オブジェクトストレージであり、いずれもコンテナイメージの管理には最適化されていません。
Artifact Registry の概要 | Google Cloud ドキュメント
Q9Google Cloud Digital Leader
Q9. ある企業はモバイルアプリを開発しており、そのために多機能でクラウドベースのコンピューティングプラットフォームを選定したいと考えています。
この企業はどのGoogle Cloud製品または機能を使うべきでしょうか。
解答を見る
正解:B. Firebase
Firebaseは、モバイルおよびWebアプリを迅速に構築・拡張できるGoogleのアプリ開発プラットフォームです。認証、データベース、ホスティング、分析、プッシュ通知など、モバイルアプリ開発に必要な機能を包括的に備えています。
GKE(A)、Cloud Functions(C)、App Engine(D)も計算基盤になり得ますが、モバイルアプリ向けに最も多機能で統合された選択肢はFirebaseです。
Firebase | Google のアプリ開発プラットフォーム
Q10Google Cloud Digital Leader
Q10. ある企業は、最近開発したアプリケーションのクリティカルな段階にあり、1か月後に本番稼働を予定しています。
数百万人規模のユーザーが新しいアプリケーションを利用すると見込まれています。
本番稼働時の障害を最小限に抑えたいと考えており、問題発生時には数分以内に対応し、できる限り迅速に解決する必要があります。
どのサポートパッケージを選ぶべきでしょうか。
解答を見る
正解:D. Premium Support(プレミアム サポート)
Premium Supportは、最重要度(P1)の問題に対し15分以内の応答時間と24時間365日のサポートを提供する最上位プランです。数百万ユーザー規模の本番アプリで、障害を数分単位で迅速に解決したいという要件にはPremium Supportが最適です。
Basic(無料・本番非対応)、Standard、Enhancedは応答時間が長く、ミッションクリティカルな即時対応には不十分です。
なお、応答時間や提供内容は契約時点の公式情報で確認することをおすすめします。
Google Cloud カスタマーケア(サポート)
