Instiq
第1章 · Google Cloud 組織のブートストラップと維持·v1.0.0·更新 2026/6/15·読了目安 約15分

変更要約: Professional Cloud DevOps Engineer 第1章を新規作成(ドメイン1「ブートストラップ」: リソース階層/IAM 最小権限/組織ポリシー/サービスアカウント/Workload Identity/Shared VPC/VPC ピアリング/Private Service Connect/複数プロジェクト監視/データ所在地、IaC=Infrastructure Manager/Config Connector/Terraform/Helm/GitOps/ブループリント、マルチ環境/エフェメラル/GKE フリート/パッチ、Cloud Workstations/Cloud Shell/Gemini Code Assist)。

1.2Infrastructure as Code と環境/開発環境の管理

この節の要点

IaC ツールとマネージドサービス(Infrastructure Manager・Config Connector・Cloud Foundation Toolkit・GitOps・Terraform・Helm)、ブループリントに沿った変更、ステージング/本番などのマルチ環境(エフェメラル環境・GKE フリート・安全なパッチ/アップグレード)、安全なクラウド開発環境(Cloud Workstations・Cloud Shell・Gemini Code Assist)を理解します。

インフラは手作業ではなくコードで管理します。再現性・レビュー可能性・監査性が高まり、ドリフトを防げます。さらに、環境を一貫して扱い、開発者が安全に作業できる土台を整えます。

1.2.1Infrastructure as Code とブループリント

IaC は宣言的に構成を記述します。Google マネージドの Infrastructure Manager(Terraform を実行)や Config Connector(Kubernetes リソースとして GCP リソースを管理)、サードパーティの Terraform/Helm、Git をソースオブトゥルースにする GitOps を要件で選びます。変更は Google 推奨の ブループリント(Cloud Foundation Toolkit など)に沿って行い、Python/Go の スクリプト で自動化します。「Git を唯一の真実に=GitOps」「GCP を Terraform 実行=Infrastructure Manager」を結びます。

1.2.2マルチ環境と安全な開発環境

ステージング/本番などの マルチ環境 を分離し、検証用に使い捨ての エフェメラル環境 を作り、構成とポリシーを管理します。多数の GKE クラスタは フリート(fleet)として横断管理し、安全なパッチ/アップグレード(段階適用・サージ)を計画します。開発者には Cloud Workstations(管理されたマネージド開発環境)や Cloud Shell を提供し、必要なツール(カスタムイメージ/IDE/Cloud SDK)で初期化、Gemini Code Assist で開発を支援します。「使い捨ての検証環境=エフェメラル環境」「多数クラスタの横断管理=フリート」を押さえます。

試験ポイント

要件 → 手段」が頻出。例:「Terraform を Google マネージドで実行」=Infrastructure Manager、「GCP を Kubernetes リソースとして管理」=Config Connector、「Git をデプロイの真実に」=GitOps、「多数の GKE を横断管理」=フリート、「使い捨ての検証環境」=エフェメラル環境、「管理された開発環境」=Cloud Workstations、「AI で開発支援」=Gemini Code Assist。

注意

混同に注意:
手作業の変更はドリフトの元=IaC を唯一の真実にする。
Infrastructure Manager(Terraform 実行)と Config Connector(K8s で GCP リソース)を取り違えない。
③本番のパッチ/アップグレードは段階適用+ロールバック手順を用意。

Infrastructure Manager/Config Connector/Terraform/Helm/GitOps、マルチ環境/エフェメラル/GKE フリート/安全なパッチ、Cloud Workstations/Cloud Shell/Gemini Code Assist を示す図。
コードで管理する

1.2.3この節のまとめ

  • IaC=Infrastructure Manager/Config Connector/Terraform/Helm/GitOps、変更はブループリントに沿って
  • マルチ環境を分離、エフェメラル環境で検証、多数 GKE はフリートで横断管理し安全にパッチ
  • 開発環境=Cloud Workstations/Cloud Shell をツールで初期化、Gemini Code Assist で支援

進捗の記録にはログインが必要です。

理解度チェック

(軽い確認用)

Q1. Terraform を Google マネージドのサービスで実行し、状態管理も任せたい。最適なのはどれですか?

Q2. GCP リソースを Kubernetes のカスタムリソースとして宣言的に管理したい。最適なのはどれですか?

Q3. Git リポジトリを唯一の信頼できる情報源にして、宣言的状態へ自動同期させたい。手法はどれですか?

Q4. 企業全体の多数の GKE クラスタを一貫したポリシー/構成で横断管理したい。使う概念はどれですか?

Q5. 開発者に、一貫してプロビジョニングされたマネージドな開発環境を提供したい。最適なのはどれですか?

理解度を確認第1章「Google Cloud 組織のブートストラップと維持」の問題を解く