AWS / AZURE / GOOGLE CLOUD / OCI — MULTI-CLOUD DESIGN & OPERATIONS

CLOUD HUB

4クラウドを名前で対応付けるだけでなく、思想・resource boundary・failure domain・operator responsibilityの違いから理解する。設計比較、運用判断、公式リリースの影響分析を一つの場所で扱う。

リリース・インテリジェンス

公式フィードを並べるだけでなく、各更新へ「設計への影響」「運用への影響」「他クラウドの対応領域」「移行の緊急度」を付ける。毎日GitHub Actionsで静的JSONを更新し、常時サーバーや有料AI APIは使わない。

1件のリリースを読む順序
  1. Stage: Preview / GA / deprecation / retirement / securityのどれかを確認する。
  2. Design: resource scope、identity、network、data、failure domainのどの前提が変わるかを見る。
  3. Operations: inventory、既定値、quota、metric、料金、runbook、rollbackへの差分を特定する。
  4. Cross-cloud: 類似名称ではなく、同じbusiness outcomeを満たす実装と運用者責任を比べる。
読込前
分析データを読み込んでいます…
判定方法と限界

公式RSS/Atomのタイトルと概要を小型分類器で8領域へ分け、Preview/GA/deprecation/retirement/security、resource scope、既存resourceへの適用、運用変更、cross-cloud比較の起点を付与する。これは一次スクリーニングであり、機能の同等性や実環境への影響を断定しない。外部AIへデータは送らない。最終判断は必ず公式リンクと対象inventoryで確認する。

一次情報: AWS RSS / Azure RSS / GCP Atom / OCI RSS。生成されたMarkdown版ダイジェストも利用できる。

資格・スキル改定ウォッチ

クラウド改定・新設・廃止の一次情報チェック頻度目安
AWSComing Soon (改定・ベータ・廃止の公式一覧) / 資格トップ月1
Azure廃止試験一覧 / Credentials トップ / 各試験ページの「Study guide — change log」月1 (2026年は再編中につき必須)
GCP資格カタログ (改定告知が上部に出る) / 各Exam guideの更新日月1
OCIOracle Certification トップ / MyLearn — 試験コードは毎年 -25 → -26 と更新される四半期 + 年次コード更新期(夏頃)

年間イベント (発表が集中する時期)

イベント時期の目安性格リンク
GCPGoogle Cloud Next4月 (米国) / Next Tokyo: 8月AI・データ系の大型発表。試験改定の起点(例: Next '26発表を各試験に反映中)Next
AzureMicrosoft Build5月開発者向け。AI/Copilot系Build
AWSAWS Summit Japan6月 (幕張)国内最大。日本語セッション資料が後日公開Summits
OCIOracle CloudWorld10月 (米国) / Tour Tokyo: 春DB・OCI大型発表CloudWorld
AzureMicrosoft Ignite11月IT Pro向け本命。Azure新機能が集中Ignite
AWSAWS re:Invent12月第1週 (Las Vegas)年間最大の発表。What's Newが1週間で数百本re:Invent

セキュリティ特化: AWS re:Inforce (6月)。日本コミュニティ: JAWS-UG / Jazug / Jagu'e'r / JPOUG。

4クラウドの思想

同等サービスを探す前に、各cloudがどの単位で隔離し、統制し、障害へ備えるかを理解する。以下は公式landing zoneとWell-Architected guidanceから読み取れる設計傾向であり、優劣表ではない。

AWS — COMPOSABLE PRIMITIVES

小さいservice primitiveをaccount/Region境界で組み合わせる。自由度が高いため、multi-account、central logging、SCP、network boundaryを先に作る。

  • 隔離: Account / OU
  • 問い: どのaccount・Region・service責任境界か
  • 注意: resource policyとidentity policyの両面

AZURE — ENTERPRISE CONTROL PLANE

Entra、ARM、Management Group、Policyを軸にenterprise全体を統制する。subscriptionはbillingだけでなくpolicy・quota・operationの境界。

  • 隔離: Subscription / Management Group
  • 問い: どのtenant/MG policyで統制するか
  • 注意: Entra directory roleとAzure RBACは別

GOOGLE CLOUD — GLOBAL PLATFORM & SRE

project境界、global infrastructure、managed data、SREを設計へ取り込む。resourceがzonal/regional/globalのどれかを最初に確認する。

  • 隔離: Project / Folder
  • 問い: user SLOとresource scopeは何か
  • 注意: projectはAPI・quota・billing・IAMの単位

OCI — COMPARTMENTS & DATABASE

nested compartmentでIAM・quota・operationを区画化し、database-centered enterprise workloadを明示的に構成する。

  • 隔離: Compartment
  • 問い: どのcompartment・AD/FD・DB構成か
  • 注意: policy verbとresource typeを読む

同等サービス比較の5点

観点確認すること名前だけの比較で起きる誤り
Resource scopeglobal / regional / zonal同じ「LB」「DB」でもfailure domainが違う
Isolation boundaryaccount / subscription / project / compartmentresource group相当として一括りにする
Policy inheritance上位deny、例外、data plane policyIAM role名だけを対応付ける
Failure behaviorcontrol plane停止時のexisting data planeSLAの数字だけで可用性を比較する
Operator responsibilitypatch、backup、scaling、failover「managed」を同じ責任範囲だと考える

思想比較の詳細 / 設計判断ガイド

AWS — Professional / Specialty

有効期限3年。合格ごとに次回50%割引バウチャー。Pro合格で配下のAssociateも同時更新(例: DOPでSOA/DVA更新)。2024〜2026に大整理があり、旧情報のサイトが多いので注意。

資格コード状態形式 / 費用備考
Solutions Architect – ProfessionalSAP-C02現行75問 180分 $300 合格7504クラウド中でも最難関級の広さ。SAA(保有)の延長線
DevOps Engineer – ProfessionalDOP-C02現行75問 180分 $300 合格750AZ-400保有者と親和性高。CI/CD・IaC・運用自動化
Generative AI Developer – ProfessionalAIP-C01新設 2026 GA75問(採点65) $300 合格750Bedrock / RAG / エージェント(Strands, MCP)。MLS-C01の後継系。準備中の本命
Security – SpecialtySCS-C03現行 (2025-11更新) 保有(旧版)$300 合格750更新受験はC03。IAM/KMS/検知系が深い
Advanced Networking – SpecialtyANS-C01現行$300 合格750TGW/DX/Route53/ハイブリッドDNSの決定版。ネットワーク混同対策に最良
Machine Learning – SpecialtyMLS-C01廃止 2026-03-31後継: MLA-C01 (Associate) + AIP-C01 (Pro)
Data Analytics / Database / SAP – SpecialtyDAS/DBS/PAS廃止 2024-04データ系はDEA-C01 (Associate)へ集約

Associate現行: SAA-C03 保有 / DVA-C02 / SOA-C03(CloudOps Engineerに改名, 2025-09-30〜) / DEA-C01 / MLA-C01。Foundational: CLF-C02, AIF-C01。全カタログ

Azure — Expert / 上位Associate

有効期限1年、ただし更新はMicrosoft Learn上の無料オンラインアセスメント(自宅・監督なし)。2026年に12資格が廃止されAI系へ再編される最中 — 受ける前に必ず廃止一覧を確認。

資格コード状態前提備考
Solutions Architect ExpertAZ-305現行AZ-104 保有設計判断中心。AZ-104保有なので試験1本でExpert到達 — 最短の上位資格
DevOps Engineer ExpertAZ-400現行 保有AZ-104 / AZ-204毎年の無料更新を忘れない(期限半年前から可)
Cybersecurity Architect ExpertSC-100現行SC-200/300/401/AZ-500等いずれかセキュリティ設計の最上位
Network Engineer AssociateAZ-700現行なしVNet/ExpressRoute/Private Link。ネットワーク混同対策のAzure側決定版
Fabric Data Engineer AssociateDP-700現行なしDP-203(2025-03廃止)の実質後継。DWH実務(Snowflake経験)と接続する
Security Engineer AssociateAZ-500廃止予定 2026-08-31後継: SC-500 (Cloud and AI Security Engineer)
Developer AssociateAZ-204廃止予定 2026-07-31後継: AI-200 (Azure AI Cloud Developer)。AZ-400の前提はAZ-104で代替可
Data Scientist / AI Engineer / AI FundamentalsDP-100 / AI-102 / AI-900廃止済 2026-06後継: AI-300 (MLOps) / AI-103 (エージェント開発) / AI-901

廃止済: DP-203 (2025-03-31, →DP-700) / SC-400 (2025-05-31, →SC-401) / DP-100 (2026-06-01) / AI-102・AI-900 (2026-06-30)。Specialty: AZ-140 (AVD), AZ-120 (SAP), DP-420 (Cosmos DB)。廃止一覧 / カタログ

Google Cloud — Professional

全Professional $200 / 120分。有効2年、更新は対象試験のrenewal examまたはstandard examを再受験(無料更新なし)。2026-02-22にKryterion(Webassessor)からPearson VUEへ全面移行済み。Next '26のGemini Enterprise Agent Platform・data/analytics更新を各exam guideで確認する。PCAは公開ケーススタディが試験に出る — 事前熟読が最大の時短。

資格状態備考
Professional Cloud ArchitectPCA現行GCPの看板資格。公開ケーススタディ付き。SAP-C02と相互に流用可
Professional Data EngineerPDE現行BigQuery/Dataflow/Pub/Sub。DWH移行実務と直結 — 費用対効果最大の1本
Professional Cloud Network EngineerPCNE現行共有VPC/PSC/Interconnect。ネットワーク混同対策のGCP側決定版
Professional Cloud Security EngineerPCSE現行IAM/VPC-SC/SCC。AWS SCS保有者は差分学習で済む
Professional Cloud DevOps EngineerPCDE現行SRE流(SLO/エラーバジェット)。AZ-400/DOPと三点セット
Professional Machine Learning EngineerPMLE2026-06 改訂Vertex AI → Gemini Enterprise Agent Platform反映。旧教材に注意
Professional Cloud DeveloperPCD現行Cloud Run/GKE中心
Professional Cloud Database EngineerPCDBE現行Cloud SQL/Spanner/AlloyDB

Associate: Cloud Engineer (ACE) / Data Practitioner。Foundational: Cloud Digital Leader / Generative AI Leader (新設)。Security Operations Engineer等の新資格も追加中 — カタログを月次確認。

OCI — Professional (2025トラック)

試験コードが毎年更新される(…-25 → …-26)。受験時は必ず当年コードを確認。定価目安 $245 (Foundations系 $95)。Oracleは無料受験キャンペーン(Race to Certification等)を不定期開催 — これを狙うのが最小コスト。学習はMyLearnの公式コースが無料。

資格コード (2025)状態備考
Architect Professional1Z0-997-25現行OCIの最上位アーキ。HA/DR・マルチクラウド設計。SAP-C02知識を流用可
DevOps Professional1Z0-1109-25現行OKE/DevOpsサービス/Resource Manager(Terraform)
Security Professional1Z0-1104-25現行IAM/Vault/Cloud Guard/Security Zones
Multicloud Architect Professional1Z0-1151-25現行Database@Azure / @Google Cloud等の相互接続 — OCI固有の強み
Autonomous Database Professional1Z0-931-25現行ADW/ATP。DWH実務者向け
Base Database Services Professional1Z0-1093-25現行VM/BM DBシステム運用

Associate: Architect Associate 1Z0-1072-25 / Foundations 1Z0-1085-25 / AI Foundations。有効期限・更新条件は試験ごとに異なるため公式とCertViewで確認。

推奨取得順 (現保有: SAA / SCS旧 / AZ-104 / AZ-400)

PATH
  • 1. AZ-305 — AZ-104保有により試験1本でExpert。既存Azure実務知識で最短。
  • 2. AWS AIP-C01 または SAP-C02 — AIP-C01は準備進行中かつ市場希少。SAP-C02はSCS更新(C03)と学習が重なる。
  • 3. GCP PDE または PCA — Snowflake/DWH移行実務の横展開ならPDE。汎用性ならPCA。
  • 4. OCI 1Z0-997 — 無料キャンペーン時に。SAP-C02合格後なら差分(Compartment/DRG/Autonomous)のみで済む。
  • ネットワーク・IAMの混同を根絶したい場合の特効薬: ANS-C01 + AZ-700 + PCNE の3本(内容が相互参照になる)。

用途からサービスを探す

サービス名が分からなくても「非同期ジョブ」「社内文書でRAG」「PaaSへ閉域接続」のような目的から候補を絞る。結果は完全互換表ではない。各カードの質問でscope、HA、identity、運用責任、課金meterを比較する。

カタログ読込中…

サービス名対応表 — 全セル公式ドキュメント直リンク

「AWSでいうXはAzure/GCP/OCIでは何か」の即答用。名称は2026年時点の公式呼称。ドキュメントトップ: AWS / Azure / GCP / OCI。CLIリファレンス: aws / az / gcloud / oci

カテゴリAWSAzureGoogle CloudOCI
仮想マシンEC2Virtual MachinesCompute EngineCompute
マネージドK8sEKSAKSGKEOKE
コンテナ実行(非K8s)ECS / FargateContainer AppsCloud RunContainer Instances
FaaSLambdaFunctionsCloud Run functionsFunctions
オブジェクトストレージS3Blob StorageCloud StorageObject Storage
ブロックストレージEBSManaged DisksPersistent Disk / HyperdiskBlock Volume
ファイルストレージEFS / FSxFiles / NetApp FilesFilestoreFile Storage
マネージドRDBRDS / AuroraAzure SQL / DB for PostgreSQLCloud SQL / AlloyDBBase Database / HeatWave MySQL
グローバル分散DBDynamoDB Global Tables / Aurora DSQLCosmos DBSpannerGlobally Distributed Autonomous DB
NoSQL (KV/Doc)DynamoDBCosmos DBFirestore / BigtableNoSQL Database
DWHRedshiftMicrosoft Fabric (旧Synapse)BigQueryAutonomous Data Warehouse
ストリーミングKinesis / MSKEvent HubsPub/SubStreaming (Kafka互換)
ETL / データ統合GlueData FactoryDataflow / DataprocData Integration
キュー / Pub-SubSQS / SNSService Bus / Event GridPub/SubQueue / Events
ID・アクセス管理IAM + OrganizationsEntra ID + Azure RBACCloud IAMIAM (Identity Domains)
鍵管理 / シークレットKMS / Secrets ManagerKey Vault (鍵も秘密も)Cloud KMS / Secret ManagerVault (鍵も秘密も)
監視 / ログCloudWatchMonitor + Log Analytics (KQL)Cloud Monitoring / LoggingMonitoring / Logging
API監査ログCloudTrailActivity LogCloud Audit LogsAudit
IaC (ネイティブ)CloudFormation / CDKBicep / ARMInfrastructure Manager (TF)Resource Manager (TF)
DNSRoute 53Azure DNSCloud DNSDNS
CDNCloudFrontFront DoorCloud CDNネイティブなし (サードパーティ連携)
WAF / DDoSWAF + ShieldWAF + DDoS ProtectionCloud ArmorWAF
データカタログ / ガバナンスLake Formation / Glue CatalogPurviewDataplexData Catalog
生成AI基盤BedrockAI Foundry (Azure OpenAI)Vertex AI / Gemini EnterpriseGenerative AI
ML基盤SageMaker AIMachine LearningVertex AIData Science
命名の罠 TOP5
  • 「Key Vault」(Azure)と「Vault」(OCI)は鍵+シークレット一体型。AWS/GCPはKMSとSecrets/Secret Managerが別サービス。
  • GCPの「Cloud Functions」は「Cloud Run functions」に統合済み。旧名の教材に注意。
  • Azure「Synapse」系の新規案件はFabricへ。試験もDP-600/700系に置換済み。
  • OCIのネイティブIaCサービス「Resource Manager」= マネージドTerraform。AWSの「Resource Manager」的な名前だが別物。
  • 「SageMaker」は2024年末からデータ+AI統合基盤(Unified Studio)に拡張。旧来のML基盤は「SageMaker AI」と呼ぶ。

同程度の構成で費用を比べる

同じ入力条件を公開On-Demand/Pay-as-you-go単価へ掛けるcapacity-matchの概算。これは請求予測でも性能benchmarkでもなく、費用の桁と支配要因を理解するためのbaseline。安い順だけで採用せず、下の差分と除外項目を確認する。

価格データ読込中…

揃えた条件

    この概算に含めないもの

      比較結果の読み方

      容量一致は性能一致ではない。候補を絞った後は同じapplication、data、SLO、load patternでbenchmarkし、公式calculatorへdisk、LB、IP、request、backup、監視、通信、supportを追加する。

      比較方法と算入範囲 / AWS Calculator / Azure Calculator / Google Cloud Calculator / OCI Estimator

      ネットワーク構造比較 — 混同を構造で潰す

      AWS (VPC)Azure (VNet)GCP (VPC)OCI (VCN)
      スコープリージョナルリージョナルグローバル (唯一)リージョナル
      サブネットAZ単位リージョン内 (ゾーン横断)リージョン単位リージョナル (AD指定は旧式)
      ルーティングRoute Table (サブネットに関連付け)システムルート + UDRVPCレベルのRoutesRoute Table + ゲートウェイがオブジェクト (IGW/NAT GW/SGW/DRG)
      FW (インスタンス層)Security Group: ENI付与・ステートフル・allowのみNSG: allow+deny・優先度番号・サブネット/NIC両方に付くFirewall rules: VPCレベル・タグ/SAでターゲット指定・allow+denyNSG (VNIC単位)
      FW (サブネット層)NACL: ステートレス・番号順(同じNSGを流用)(なし: FWルールで代替)Security List: サブネット単位・NSGと併用可
      PeeringVPC Peering (非推移)VNet Peering (非推移)VPC Peering (非推移) / Shared VPCという別解Local/Remote Peering — 現在はDRG接続が主流 (非推移)
      ハブ / 推移的接続Transit GatewayVirtual WAN (or Hub-Spoke+NVA)Network Connectivity CenterDRG (v2は複数VCNアタッチ可)
      専用線Direct ConnectExpressRouteCloud Interconnect (Dedicated/Partner)FastConnect
      Site-to-Site VPNVPN (VGW/TGWアタッチ)VPN GatewayCloud VPN (HA VPN推奨)Site-to-Site VPN (DRG経由)
      PaaSへの私設接続PrivateLink = Interface EP / S3・DynamoDBはGateway EP (無料)Private Endpoint (Private Link) / 旧: Service EndpointsPrivate Service Connect / Google API向けはPrivate Google AccessService Gateway (Oracle系サービス・無料) / Private Endpoint
      L7 LBALB (リージョナル)Application Gateway (リージョナル) / Front Door (グローバル)Application LB (グローバル/リージョナルのモード選択)Load Balancer (proxy型)
      L4 LBNLBLoad BalancerNetwork LB (passthrough) / Proxy NLBNetwork Load Balancer (passthrough)
      混同キラー
      • グローバルVPCはGCPだけ。GCPは1つのVPCに東京とアイオワのサブネットが同居し内部IPで直接通信できる。AWS/Azure/OCIでリージョン間はPeering/TGW/DRG等が必須。
      • AWS SGは「拒否」を書けない。拒否したければNACLかネットワークFW。Azure NSGとGCP FWはdenyルールが書ける(優先度勝負)。
      • Peeringは4社とも非推移。A-B, B-C がつながってもA-Cは通らない。推移が要る = TGW / Virtual WAN / NCC / DRG。
      • Azure「Service Endpoints」はPrivate Endpointではない。前者はサブネットの経路をPaaS公開IPへ最適化するだけ(ソースIPがVNet内部扱いになる)。私設IPをVNetに引き込むのはPrivate Endpoint。試験頻出。
      • GCPのLBは製品名でなくモードで覚える。external/internal × global/regional × Application/Network(proxy/passthrough) のマトリクス。旧名(HTTP(S) LB等)の教材は読み替える。
      • OCIだけ、ゲートウェイ(IGW/NAT/SGW/DRG)が独立リソースでVCNにアタッチする設計。ルートルールのターゲットにゲートウェイOCIDを指定する。
      • オンプレDNS連携: AWS = Route 53 Resolver endpoints / Azure = DNS Private Resolver / GCP = Cloud DNS forwarding zones / OCI = VCN Resolver + listener/forwarder。名前は違うが構造(インバウンド/アウトバウンド転送)は同型。

      「ロール」は4クラウドで意味が違う

      クラウド「ロール」の意味権限の実体付与の単位
      AWS引き受け可能なアイデンティティ (AssumeRoleで一時クレデンシャルを得る「帽子」)Policy (JSON: Effect/Action/Resource/Condition)PolicyをUser/Group/Roleにアタッチ + リソースベースポリシー
      Azure権限の定義書 (Role Definition: Owner/Contributor/Reader…)Role Definition (actions/notActions/dataActions)Role Assignment = (プリンシパル, ロール, スコープ) の3点セット
      GCPpermissionの束 (roles/storage.objectViewer 等)permission (service.resource.verb)Allow Policy binding = member + role をリソース階層に付与
      OCI「ロール」という一級概念がないPolicy文 (英語風構文)Allow group G to manage instance-family in compartment C

      スコープ階層と継承

      AWSAzureGCPOCI
      Organization
      → OU (SCP/RCPで上限制御)
      Account (権限の島)
      → リソース
      SCPは権限を与えない。天井を下げるだけ
      Entra ID Tenant
      → Management Group
      → Subscription
      → Resource Group
      → リソース
      Role Assignmentは下位へ継承
      Organization
      → Folder
      → Project (権限とAPIの単位)
      → リソース
      bindingは下位へ継承。上位の許可は下位で剥がせない(Deny policyは別枠)
      Tenancy (= root compartment)
      → Compartment (入れ子可・リージョン横断の論理区画)
      → リソース
      Policyは対象Compartmentの階層上位にも書ける。リソースは後からCompartment移動可

      ワークロードID (サービスに与える身分)

      AWSAzureGCPOCI
      IAM Role
      EC2: instance profile
      EKS: IRSA / Pod Identity
      外部: OIDCフェデレーション
      Managed Identity (system / user-assigned)
      実体はEntraのService Principal
      外部: Workload Identity Federation
      Service Account
      IDでありリソースでもある二重性
      SAキーは非推奨 → impersonation / WIF
      Dynamic Group + Instance/Resource Principal
      「条件に合うリソースの集合」にPolicyを書く発想
      混同キラー / 権限昇格の典型
      • Azureは二重系統。Entra IDロール(Global Administrator等 = ディレクトリ管理)とAzure RBACロール(Owner等 = リソース管理)は別世界。Global AdminでもデフォルトではSubscriptionの中身を触れない(Elevate accessで一時的にroot scopeを取れる)。
      • 評価モデル: AWS = デフォルト拒否、明示Denyが最強、SCP/Permissions boundary/セッションポリシーの「交差」。Azure RBAC = 加算(基本allowのみ)。GCP = 加算+継承(Deny policyは別レイヤ)。OCI = Policy文がなければ全拒否、verbは inspect < read < use < manage の包含関係。
      • AWSのリソースベースポリシー(S3バケットポリシー、KMSキーポリシー等)は同一アカウント内ではID側とOR評価、クロスアカウントでは両側の許可が必要。KMSはキーポリシーが主権を持つ特殊枠。
      • GCPの昇格経路: roles/iam.serviceAccountUser を持つ = そのSAの権限で行動できる。SAに強い権限 + 誰かにserviceAccountUser = 実質その権限を配ったのと同じ。
      • OCIのCompartmentはAzureのResource Group似だが、ネスト可・ポリシー境界・クォータ境界・リージョン横断という点で強い。AWSに同等物はない(近いのはアカウント分割)。
      • 用語対応: AWS AssumeRole ≒ GCP SA impersonation ≒ Azure「別プリンシパルとしてのトークン取得」。AWS SCP ≒ Azure Policy(deny系) ≒ GCP Organization Policy ≒ OCI Security Zones / Quotas — いずれも「IAMと別レイヤのガードレール」。

      運用モデル比較

      共通化するのは製品名ではなく、SLI/SLO、alert severity、evidence、ownership、recovery test。各cloud固有のtelemetryとpolicyへ翻訳する。

      運用データAWSAzureGCPOCI比較観点
      MetricsCloudWatch MetricsAzure Monitor MetricsCloud MonitoringMonitoringretention、dimension、custom metric料金
      LogsCloudWatch LogsLog AnalyticsCloud LoggingLoggingingestion、除外、archive、検索費用
      AuditCloudTrailActivity Log / Entra auditCloud Audit LogsAuditcontrol/data plane、read eventのdefault
      ComplianceConfig / Security HubPolicy / DefenderAsset Inventory / SCCCloud Guard / Security Zonesdetect、remediate、denyを分離
      TraceX-Ray / ADOTApplication InsightsCloud Trace / OTelAPMsampling、context propagation、export

      Availabilityを読む7項目

      DESIGN

      1. resourceはzonal/regional/globalか
      2. replicationはsync/asyncか
      3. failoverはautomatic/manualか
      4. endpointは変化するか

      OPERATIONS

      1. backupはHA replicaから独立しているか
      2. failover先のquota/capacityはあるか
      3. restore/failoverを最後にいつ試験したか

      Alertの共通言語

      症状をpage、原因をdiagnosticへ
      • Page: user SLOを現在侵害し、operator actionが必要
      • Ticket: capacity、certificate expiry、policy driftなど将来risk
      • Log only: forensic evidence、成功event、変更履歴

      運用比較の詳細 / リリースの読み方

      最小努力の型 (共通)

      手順
      • 1. 公式Exam Guide / Study Guideを読み、出題ドメイン%を写経(範囲外を勉強しない)。
      • 2. 公式の無料練習問題を先に解いて差分を測る(4社とも公式無料問題がある)。
      • 3. 差分ドメインだけ公式学習パスで埋める。動画を等速で見ない。
      • 4. 模試(Tutorials Dojo / MeasureUp / 公式)→ 間違いノートのみ復習 → 受験。
      • 5. 既保有クラウドとの差分だけ学ぶ(例: SAA保有ならPCAは「GCPではこう呼ぶ・こう違う」の変換学習)。本サイトの対応表がその変換表。

      AWS

      • Skill Builder: Exam Prep Plan + 公式Practice Question Set(20問)は無料
      • 合格で50%バウチャー → Pro/Specialtyを半額連鎖
      • Pro合格で配下Associateも自動更新(3年)
      • 模試: Tutorials Dojo (Bonso) が定番

      Azure

      • 公式Practice Assessment: 全主要試験分が無料
      • 更新は毎年無料オンライン(期限半年前から) — 失効させない仕組みを作る
      • Microsoft Learn Challenge / Virtual Training Daysで無料受験権が出ることがある
      • 会社がESI契約なら受験無料の可能性 — 要確認

      Google Cloud

      • Cloud Skills Boostの学習パス + 各試験の公式サンプル問題(無料)
      • Innovators Plus ($299/年): 受験バウチャー + ラボ込みでほぼ元が取れる
      • PCAは公開ケーススタディを暗記レベルで読む — 本番の数問が確定で取れる
      • 2026年からPearson VUE。自宅受験可

      OCI

      • MyLearn: 公式コース+practice examが無料
      • 無料受験キャンペーン(不定期)を待ってまとめ取りが最小コスト
      • 試験コードの年次更新(-25→-26)に注意。教材の年式を揃える
      • Always Freeテナンシで手を動かす(ARM VM等が無料枠)

      実務リファレンス常備リンク

      AIP-C01 学習ハブ

      全範囲の動画を繰り返さず、間違えた問題から判断軸へ戻る。教材はドメインガイド、頻出比較、50枚のフラッシュカード、20問のオリジナル演習、75問圧縮ノートで構成する。

      間違い問題だけを回す
      1. 誤答、勘で正解、2択までしか絞れなかった問題だけをAIP-C01間違いノートへ1行追加する。
      2. 「誤答原因」「見落とした要件語」「次回の一行ルール」を書く。設問全文は転載しない。
      3. 翌日、3日後、7日後に一行ルールを隠して説明し、3回連続で説明できたら定着済みへ移す。

      公式ドメイン配分

      Domain比率最優先の判断軸教材
      D1 FM統合・データ管理31%RAG、embedding、chunking、metadata、data preparationGuide D1 / Cards 1〜10
      D2 実装・統合26%同期/非同期、Step Functions/EventBridge/SQS、tool境界Guide D2 / Cards 11〜20
      D3 安全・セキュリティ20%Guardrails、PII、private access、audit、deterministic toolGuide D3 / Cards 21〜30
      D4 運用効率・最適化12%cache、streaming、batch、provisioned、token budgetGuide D4 / Cards 31〜40
      D5 テスト・検証11%model/RAG/agent評価、quality gate、canary、rollbackGuide D5 / Cards 41〜50

      頻出の4択

      ORCHESTRATION

      • 状態・分岐・待機: Step Functions
      • fan-out: EventBridge
      • buffer: SQS
      • prompt workflow: Bedrock Flows

      INFERENCE CAPACITY

      • 体感遅延: streaming
      • 予測peak: Provisioned Throughput
      • 夜間大量: batch inference
      • Region耐性: cross-Region inference

      CACHE

      • FMを呼ばない: edge cache
      • 共通prefix: prompt caching
      • 意味的類似: semantic cache
      • context超過: CountTokens+prune

      SAFETY

      • 有害内容: content/topic/word filters
      • PII: sensitive information filter
      • source根拠: contextual grounding
      • policy論理: Automated Reasoning finding+app判断

      公式: AIP-C01 Exam Guide。Automated Reasoning checksはdetect modeであり、applicationがfindingを処理する。