{
  "format": "shikakustudy-deck",
  "formatVersion": 1,
  "slug": "gcp-ace-chonyumon-tango",
  "title": "Google Cloud Associate Cloud Engineer 超入",
  "examName": "Google",
  "cards": [
    {
      "front": "ACE",
      "back": "Associate Cloud Engineer の略。"
    },
    {
      "front": "セクション",
      "back": "試験の出題分野。5つ。"
    },
    {
      "front": "サブセクション",
      "back": "セクションの下位区分。全部で19。"
    },
    {
      "front": "更新試験",
      "back": "期限が近づいたときに受ける短縮版（20問・1時間・75米ドル）"
    },
    {
      "front": "組織（Organization）",
      "back": "リソース階層の最上位。Cloud IdentityかWorkspaceが必要。"
    },
    {
      "front": "フォルダ（Folder）",
      "back": "組織とプロジェクトの間の入れ物。何段でも重ねられる。"
    },
    {
      "front": "プロジェクト",
      "back": "リソースの基本単位。課金・API・権限の境界。"
    },
    {
      "front": "プロジェクトID",
      "back": "全世界で一意。作成後に変更できない。"
    },
    {
      "front": "組織のポリシー",
      "back": "階層に対する制約。AWSのSCPに相当。"
    },
    {
      "front": "クォータ",
      "back": "プロジェクト・リージョンごとの上限。"
    },
    {
      "front": "ゾーン",
      "back": "単一のデータセンター相当の範囲。"
    },
    {
      "front": "リージョン",
      "back": "複数ゾーンを含む地理的な範囲。"
    },
    {
      "front": "グローバル",
      "back": "どのリージョンからも使える範囲（VPC、イメージなど）"
    },
    {
      "front": "プリンシパル",
      "back": "権限を与えられる相手（ユーザー、グループ、サービスアカウント、ドメイン）"
    },
    {
      "front": "ロール",
      "back": "許可される操作の束。"
    },
    {
      "front": "基本ロール",
      "back": "閲覧者・編集者・オーナーの3つ。本番では使わない。"
    },
    {
      "front": "事前定義ロール",
      "back": "Googleが用意したプロダクト別のロール。"
    },
    {
      "front": "カスタムロール",
      "back": "利用者が権限を組み合わせて作るロール。"
    },
    {
      "front": "サービスアカウント",
      "back": "人ではないもののためのアカウント。IDでありリソースでもある。"
    },
    {
      "front": "なりすまし",
      "back": "一時的にサービスアカウントの権限で操作すること。"
    },
    {
      "front": "Cloud Identity",
      "back": "Google Cloud で使うIDを管理する仕組み。"
    },
    {
      "front": "VPC",
      "back": "仮想ネットワーク。Google Cloud ではグローバル。"
    },
    {
      "front": "サブネット",
      "back": "VPCを区切ったもの。リージョン単位。"
    },
    {
      "front": "共有VPC",
      "back": "ホストプロジェクトのVPCを他プロジェクトから使う仕組み。"
    },
    {
      "front": "VPCネットワークピアリング",
      "back": "別々のVPCをプライベートに接続する。"
    },
    {
      "front": "ネットワークタグ",
      "back": "ファイアウォールの適用先を指定するラベル。"
    },
    {
      "front": "Cloud NAT",
      "back": "外部IPを持たないVMの外向き通信の出口。"
    },
    {
      "front": "ネットワークサービス階層",
      "back": "プレミアム（高品質・高価）とスタンダード（標準・安価）"
    },
    {
      "front": "Terraform",
      "back": "Google Cloud の事実上標準のIaC。"
    },
    {
      "front": "Cloud Foundation Toolkit",
      "back": "Google提供のTerraformモジュール群。"
    },
    {
      "front": "Config Connector",
      "back": "KubernetesマニフェストでGoogle Cloudリソースを管理。"
    },
    {
      "front": "Helm",
      "back": "Kubernetesアプリのパッケージ管理。"
    },
    {
      "front": "Cloud Shell",
      "back": "ブラウザ上のコマンドライン環境。"
    },
    {
      "front": "既定のプロジェクトを設定",
      "back": "`gcloud config set project PROJECT_ID`。"
    },
    {
      "front": "既定のリージョンを設定",
      "back": "`gcloud config set compute/region asia-northeast1`。"
    },
    {
      "front": "既定のゾーンを設定",
      "back": "`gcloud config set compute/zone asia-northeast1-a`。"
    },
    {
      "front": "現在の設定を見る",
      "back": "`gcloud config list`。"
    },
    {
      "front": "構成を作る／切り替える",
      "back": "`gcloud config configurations create/activate NAME`。"
    },
    {
      "front": "自分のIDで認証",
      "back": "`gcloud auth login`。"
    },
    {
      "front": "アプリ用の既定認証",
      "back": "`gcloud auth application-default login`。"
    },
    {
      "front": "プロジェクトを作る",
      "back": "`gcloud projects create PROJECT_ID`。"
    },
    {
      "front": "プロジェクトの一覧",
      "back": "`gcloud projects list`。"
    },
    {
      "front": "APIを有効化",
      "back": "`gcloud services enable SERVICE.googleapis.com`。"
    },
    {
      "front": "有効なAPIの一覧",
      "back": "`gcloud services list --enabled`。"
    },
    {
      "front": "請求先アカウントの一覧",
      "back": "`gcloud billing accounts list`。"
    },
    {
      "front": "請求先に紐づける",
      "back": "`gcloud billing projects link PROJECT_ID --billing-account=ID`。"
    },
    {
      "front": "VMを作る",
      "back": "`gcloud compute instances create NAME`。"
    },
    {
      "front": "VMの一覧",
      "back": "`gcloud compute instances list`。"
    },
    {
      "front": "VMの詳細",
      "back": "`gcloud compute instances describe NAME`。"
    },
    {
      "front": "VMにSSH",
      "back": "`gcloud compute ssh NAME --zone=ZONE`。"
    },
    {
      "front": "VMを削除",
      "back": "`gcloud compute instances delete NAME`。"
    },
    {
      "front": "スナップショット作成",
      "back": "`gcloud compute disks snapshot DISK --snapshot-names=NAME`。"
    },
    {
      "front": "イメージ作成",
      "back": "`gcloud compute images create NAME --source-disk=DISK`。"
    },
    {
      "front": "テンプレート作成",
      "back": "`gcloud compute instance-templates create NAME`。"
    },
    {
      "front": "MIG作成",
      "back": "`gcloud compute instance-groups managed create NAME --template=T --size=2`。"
    },
    {
      "front": "自動スケーリング設定",
      "back": "`gcloud compute instance-groups managed set-autoscaling NAME --max-num-replicas=10`。"
    },
    {
      "front": "VPCを作る",
      "back": "`gcloud compute networks create NAME --subnet-mode=custom`。"
    },
    {
      "front": "サブネットを作る",
      "back": "`gcloud compute networks subnets create NAME --network=VPC --range=10.0.0.0/24 --region=R`。"
    },
    {
      "front": "ファイアウォールルール作成",
      "back": "`gcloud compute firewall-rules create NAME --allow=tcp:80 --target-tags=web`。"
    },
    {
      "front": "ルールの一覧",
      "back": "`gcloud compute firewall-rules list`。"
    },
    {
      "front": "静的IPを予約",
      "back": "`gcloud compute addresses create NAME --region=R`。"
    },
    {
      "front": "Autopilotクラスター作成",
      "back": "`gcloud container clusters create-auto NAME --region=R`。"
    },
    {
      "front": "Standardクラスター作成",
      "back": "`gcloud container clusters create NAME --zone=Z`。"
    },
    {
      "front": "接続情報を取得",
      "back": "`gcloud container clusters get-credentials NAME --region=R`。"
    },
    {
      "front": "ノードプール一覧",
      "back": "`gcloud container node-pools list --cluster=NAME`。"
    },
    {
      "front": "Pod一覧",
      "back": "`kubectl get pods`。"
    },
    {
      "front": "Deployment作成",
      "back": "`kubectl create deployment NAME --image=IMAGE`。"
    },
    {
      "front": "公開",
      "back": "`kubectl expose deployment NAME --type=LoadBalancer --port=80`。"
    },
    {
      "front": "HPA設定",
      "back": "`kubectl autoscale deployment NAME --min=1 --max=10 --cpu-percent=60`。"
    },
    {
      "front": "Cloud Run にデプロイ",
      "back": "`gcloud run deploy SERVICE --image=IMAGE --region=R`。"
    },
    {
      "front": "トラフィック分割",
      "back": "`gcloud run services update-traffic SERVICE --to-revisions=A=10,B=90`。"
    },
    {
      "front": "バケット作成",
      "back": "`gcloud storage buckets create gs://BUCKET`。"
    },
    {
      "front": "アップロード",
      "back": "`gcloud storage cp FILE gs://BUCKET/`。"
    },
    {
      "front": "一覧",
      "back": "`gcloud storage ls gs://BUCKET`。"
    },
    {
      "front": "サービスアカウント作成",
      "back": "`gcloud iam service-accounts create NAME`。"
    },
    {
      "front": "権限を与える",
      "back": "`gcloud projects add-iam-policy-binding P --member=... --role=...`。"
    },
    {
      "front": "権限を外す",
      "back": "`gcloud projects remove-iam-policy-binding P --member=... --role=...`。"
    },
    {
      "front": "ポリシーを見る",
      "back": "`gcloud projects get-iam-policy P`。"
    },
    {
      "front": "なりすまして実行",
      "back": "`--impersonate-service-account=SA_EMAIL`。"
    },
    {
      "front": "既存VMをそのまま移行",
      "back": "Compute Engine。"
    },
    {
      "front": "OSレベルの制御が必要",
      "back": "Compute Engine。"
    },
    {
      "front": "Kubernetesが必要",
      "back": "Google Kubernetes Engine。"
    },
    {
      "front": "CPUとメモリの比率が標準と合わない",
      "back": "カスタムマシンタイプ。"
    },
    {
      "front": "MySQL／PostgreSQLをそのまま",
      "back": "Cloud SQL。"
    },
    {
      "front": "モバイルアプリのリアルタイム同期",
      "back": "Firestore。"
    },
    {
      "front": "時系列・IoTの大量書き込み",
      "back": "Bigtable。"
    },
    {
      "front": "大量データをSQLで分析",
      "back": "BigQuery。"
    },
    {
      "front": "ゾーン障害に備えたブロックストレージ",
      "back": "リージョン Persistent Disk。"
    },
    {
      "front": "月1回程度のアクセス",
      "back": "Cloud Storage Nearline。"
    },
    {
      "front": "年1回程度のアクセス",
      "back": "Cloud Storage Archive。"
    },
    {
      "front": "世界中から単一IPでWebアクセス",
      "back": "外部アプリケーションロードバランサ。"
    },
    {
      "front": "VPC内のTCP通信を振り分け",
      "back": "内部パススルーネットワークロードバランサ。"
    },
    {
      "front": "特定のプロダクトの管理を任せたい",
      "back": "事前定義ロール。"
    },
    {
      "front": "事前定義ロールでは権限が広すぎる",
      "back": "カスタムロール。"
    },
    {
      "front": "事前定義ロールの組み合わせでは足りない",
      "back": "カスタムロール。"
    },
    {
      "front": "VMが壊れたら自動で作り直したい",
      "back": "MIGの自動修復（オートヒーリング）"
    },
    {
      "front": "ゾーン障害に備えてVMを分散したい",
      "back": "リージョンMIG。"
    },
    {
      "front": "SSHアクセスをIAMで一元管理したい",
      "back": "OS Login。"
    },
    {
      "front": "多数のVMにパッチを一括適用したい",
      "back": "VM Manager。"
    },
    {
      "front": "Kubernetesのノード管理をしたくない",
      "back": "GKE Autopilot。"
    },
    {
      "front": "ノードに外部IPを持たせたくない",
      "back": "プライベートクラスター。"
    },
    {
      "front": "kubectl が繋がらない",
      "back": "`gcloud container clusters get-credentials` を実行する。"
    },
    {
      "front": "Cloud Runのコールドスタートを避けたい",
      "back": "最小インスタンス数を1以上にする。"
    },
    {
      "front": "`--project`",
      "back": "対象のプロジェクトを指定する。"
    },
    {
      "front": "`--zone` / `--region`",
      "back": "対象の範囲を指定する。"
    },
    {
      "front": "`--format=json`",
      "back": "出力形式を変える。"
    },
    {
      "front": "`--filter`",
      "back": "結果を絞り込む。"
    },
    {
      "front": "`--quiet`",
      "back": "確認プロンプトを出さない。"
    },
    {
      "front": "メッセージを非同期で連携したい",
      "back": "Pub/Sub。"
    },
    {
      "front": "ストリームやバッチのデータ変換",
      "back": "Dataflow。"
    },
    {
      "front": "他クラウドやオンプレから大量データを定期転送",
      "back": "Storage Transfer Service。"
    },
    {
      "front": "本番のVPCを設計して作りたい",
      "back": "カスタムモードVPC。"
    },
    {
      "front": "別々のVPCをプライベートに繋ぎたい",
      "back": "VPCネットワークピアリング。"
    },
    {
      "front": "特定のVM群だけに通信を許可したい",
      "back": "ネットワークタグ（またはサービスアカウント）でターゲット指定。"
    },
    {
      "front": "特定の通信を明示的に拒否したい",
      "back": "denyルール（優先度を小さくする）"
    },
    {
      "front": "オンプレミスとすぐ繋ぎたい",
      "back": "Cloud VPN。"
    },
    {
      "front": "オンプレミスと安定した帯域で繋ぎたい",
      "back": "Cloud Interconnect。"
    },
    {
      "front": "VMのメモリ使用率を監視したい",
      "back": "Ops Agent を導入する。"
    },
    {
      "front": "誰が何をしたか調べたい",
      "back": "監査ログ（Cloud Audit Logs）"
    },
    {
      "front": "データの読み書きの記録が要る",
      "back": "データアクセス監査ログを有効にする（既定は無効）"
    },
    {
      "front": "ログをSQLで分析したい",
      "back": "BigQueryへのシンク、またはログ分析。"
    },
    {
      "front": "ログを長期に安く保管したい",
      "back": "Cloud Storageへのシンク。"
    },
    {
      "front": "ログを外部システムへリアルタイムに流したい",
      "back": "Pub/Subへのシンク。"
    },
    {
      "front": "毎日自動でディスクのバックアップを取りたい",
      "back": "スナップショットのスケジュール設定。"
    },
    {
      "front": "同じ構成のVMを量産したい",
      "back": "イメージ＋インスタンステンプレート。"
    },
    {
      "front": "Podを負荷に応じて増やしたい",
      "back": "水平Pod自動スケーリング（HPA）"
    },
    {
      "front": "Podのリソース要求を自動調整したい",
      "back": "垂直Pod自動スケーリング（VPA）"
    },
    {
      "front": "Podが載りきらないのでノードを増やしたい",
      "back": "クラスターオートスケーラー。"
    },
    {
      "front": "新バージョンを10%だけに出したい",
      "back": "Cloud Run のトラフィック分割。"
    },
    {
      "front": "サブネットのIPが足りなくなった",
      "back": "サブネットのIPレンジを拡張する（縮小はできない）"
    },
    {
      "front": "外部IPを持たないVMからインターネットへ出たい",
      "back": "Cloud NAT。"
    },
    {
      "front": "コンテナイメージの保管場所",
      "back": "Artifact Registry。"
    }
  ]
}
