変更要約: Professional Cloud DevOps Engineer 第4章を新規作成(ドメイン4「可観測性」: Ops Agent/OpenTelemetry/Managed Service for Prometheus/Cloud Audit Logs/VPC Flow Logs・ログ最適化・合成モニタ・ログベースメトリクス・Logs Explorer・BigQuery/Pub/Sub/Cloud Storage エクスポート・PII/PHI 秘匿、Metrics Explorer/PromQL ダッシュボード/アラートポリシー/PagerDuty・分散トレース Cloud Trace/OpenTelemetry・トレースとログ相関・トラブルシュート)。
4.1テレメトリの計装とログ管理
ログ/メトリクスの収集(Ops Agent・OpenTelemetry・Cloud Audit Logs・VPC Flow Logs・Google Cloud Managed Service for Prometheus)、ログの最適化(フィルタ/サンプリング/除外/コスト)、合成モニタ、カスタム/ログベースメトリクス、Logs Explorer とクエリ言語、ログのエクスポート/保持(BigQuery/Pub/Sub/Cloud Storage)、PII/PHI の秘匿を理解します。
可観測性は、システムの内部状態を外から観測できるようにすることです。三本柱(ログ・メトリクス・トレース)のテレメトリを計装・収集し、まずログとメトリクスの土台を作ります。
4.1.1テレメトリの収集と合成モニタ
VM のログ/メトリクスは Ops Agent で収集し、ベンダー中立な計装は OpenTelemetry を使います。Prometheus 形式のメトリクスは Google Cloud Managed Service for Prometheus でマネージドに集めます。監査は Cloud Audit Logs、ネットワークは VPC Flow Logs。ログは フィルタ/サンプリング/除外 で最適化しコストを抑えます。アプリ固有の指標は カスタムメトリクス や ログベースメトリクス として作り、エンドポイントを能動的に叩く 合成モニタ で外形監視します。「VM の収集=Ops Agent」「Prometheus をマネージド=Managed Service for Prometheus」を結びます。
4.1.2ログの分析・エクスポート・機微情報
ログは Logs Explorer と Logging クエリ言語 で検索・分析します。長期保管や分析のため、シンクで BigQuery(SQL 分析)/Pub/Sub(連携)/Cloud Storage(安価な保管)へ エクスポート/保持 します。個人情報(PII)や保護対象保健情報(PHI)は ログプロセッサ で 秘匿(リダクション) してから保存します。「ログを SQL で分析=BigQuery へエクスポート」「長期安価保管=Cloud Storage」を押さえます。
「要件 → 手段」が頻出。例:「VM のログ/メトリクス収集」=Ops Agent、「ベンダー中立な計装」=OpenTelemetry、「Prometheus をマネージド」=Managed Service for Prometheus、「ログを SQL で分析」=BigQuery へエクスポート、「ログから指標を作る」=ログベースメトリクス、「外形監視で能動チェック」=合成モニタ、「ログから PII を除去」=ログプロセッサで秘匿。
混同に注意:
①ログの保管先は用途で選ぶ=BigQuery(分析)/Pub/Sub(連携)/Cloud Storage(安価保管)。
②ログはフィルタ/除外でコスト最適化(全件保存は高コスト)。
③PII/PHI は保存前に秘匿する。
4.1.3この節のまとめ
- 収集=Ops Agent/OpenTelemetry/Managed Service for Prometheus、監査=Cloud Audit Logs、外形=合成モニタ
- ログは Logs Explorer/クエリ言語で分析、フィルタ/除外でコスト最適化、ログベースメトリクスを作る
- エクスポート=BigQuery(分析)/Pub/Sub(連携)/Cloud Storage(安価保管)、PII/PHI は保存前に秘匿
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. Compute Engine VM からログとメトリクスを収集したい。最適なのはどれですか?
Q2. Prometheus 形式のメトリクスを自前運用せずマネージドに収集・保存したい。最適なのはどれですか?
Q3. 大量のログを SQL で柔軟に分析したい。エクスポート先として最適なのはどれですか?
Q4. 特定のログエントリの出現回数を時系列メトリクスとして扱いたい。最適なのはどれですか?
Q5. ユーザー視点でエンドポイントやワークフローを能動的に定期チェックしたい。最適なのはどれですか?
Q6. ログ取り込みコストを抑えつつ重要なログだけ残したい。最も適切な手段はどれですか?

