リリース・インテリジェンス
公式フィードを並べるだけでなく、各更新へ「設計への影響」「運用への影響」「他クラウドの対応領域」「移行の緊急度」を付ける。毎日GitHub Actionsで静的JSONを更新し、常時サーバーや有料AI APIは使わない。
- Stage: Preview / GA / deprecation / retirement / securityのどれかを確認する。
- Design: resource scope、identity、network、data、failure domainのどの前提が変わるかを見る。
- Operations: inventory、既定値、quota、metric、料金、runbook、rollbackへの差分を特定する。
- Cross-cloud: 類似名称ではなく、同じbusiness outcomeを満たす実装と運用者責任を比べる。
判定方法と限界
公式RSS/Atomのタイトルと概要を小型分類器で8領域へ分け、Preview/GA/deprecation/retirement/security、resource scope、既存resourceへの適用、運用変更、cross-cloud比較の起点を付与する。これは一次スクリーニングであり、機能の同等性や実環境への影響を断定しない。外部AIへデータは送らない。最終判断は必ず公式リンクと対象inventoryで確認する。
一次情報: AWS RSS / Azure RSS / GCP Atom / OCI RSS。生成されたMarkdown版ダイジェストも利用できる。
資格・スキル改定ウォッチ
| クラウド | 改定・新設・廃止の一次情報 | チェック頻度目安 |
|---|---|---|
| AWS | Coming Soon (改定・ベータ・廃止の公式一覧) / 資格トップ | 月1 |
| Azure | 廃止試験一覧 / Credentials トップ / 各試験ページの「Study guide — change log」 | 月1 (2026年は再編中につき必須) |
| GCP | 資格カタログ (改定告知が上部に出る) / 各Exam guideの更新日 | 月1 |
| OCI | Oracle Certification トップ / MyLearn — 試験コードは毎年 -25 → -26 と更新される | 四半期 + 年次コード更新期(夏頃) |
年間イベント (発表が集中する時期)
| イベント | 時期の目安 | 性格 | リンク |
|---|---|---|---|
| GCPGoogle Cloud Next | 4月 (米国) / Next Tokyo: 8月 | AI・データ系の大型発表。試験改定の起点(例: Next '26発表を各試験に反映中) | Next |
| AzureMicrosoft Build | 5月 | 開発者向け。AI/Copilot系 | Build |
| AWSAWS Summit Japan | 6月 (幕張) | 国内最大。日本語セッション資料が後日公開 | Summits |
| OCIOracle CloudWorld | 10月 (米国) / Tour Tokyo: 春 | DB・OCI大型発表 | CloudWorld |
| AzureMicrosoft Ignite | 11月 | IT Pro向け本命。Azure新機能が集中 | Ignite |
| AWSAWS re:Invent | 12月第1週 (Las Vegas) | 年間最大の発表。What's Newが1週間で数百本 | re:Invent |
セキュリティ特化: AWS re:Inforce (6月)。日本コミュニティ: JAWS-UG / Jazug / Jagu'e'r / JPOUG。
4クラウドの思想
同等サービスを探す前に、各cloudがどの単位で隔離し、統制し、障害へ備えるかを理解する。以下は公式landing zoneとWell-Architected guidanceから読み取れる設計傾向であり、優劣表ではない。
AWS — COMPOSABLE PRIMITIVES
小さいservice primitiveをaccount/Region境界で組み合わせる。自由度が高いため、multi-account、central logging、SCP、network boundaryを先に作る。
- 隔離: Account / OU
- 問い: どのaccount・Region・service責任境界か
- 注意: resource policyとidentity policyの両面
AZURE — ENTERPRISE CONTROL PLANE
Entra、ARM、Management Group、Policyを軸にenterprise全体を統制する。subscriptionはbillingだけでなくpolicy・quota・operationの境界。
- 隔離: Subscription / Management Group
- 問い: どのtenant/MG policyで統制するか
- 注意: Entra directory roleとAzure RBACは別
GOOGLE CLOUD — GLOBAL PLATFORM & SRE
project境界、global infrastructure、managed data、SREを設計へ取り込む。resourceがzonal/regional/globalのどれかを最初に確認する。
- 隔離: Project / Folder
- 問い: user SLOとresource scopeは何か
- 注意: projectはAPI・quota・billing・IAMの単位
OCI — COMPARTMENTS & DATABASE
nested compartmentでIAM・quota・operationを区画化し、database-centered enterprise workloadを明示的に構成する。
- 隔離: Compartment
- 問い: どのcompartment・AD/FD・DB構成か
- 注意: policy verbとresource typeを読む
同等サービス比較の5点
| 観点 | 確認すること | 名前だけの比較で起きる誤り |
|---|---|---|
| Resource scope | global / regional / zonal | 同じ「LB」「DB」でもfailure domainが違う |
| Isolation boundary | account / subscription / project / compartment | resource group相当として一括りにする |
| Policy inheritance | 上位deny、例外、data plane policy | IAM role名だけを対応付ける |
| Failure behavior | control plane停止時のexisting data plane | SLAの数字だけで可用性を比較する |
| Operator responsibility | patch、backup、scaling、failover | 「managed」を同じ責任範囲だと考える |
AWS — Professional / Specialty
有効期限3年。合格ごとに次回50%割引バウチャー。Pro合格で配下のAssociateも同時更新(例: DOPでSOA/DVA更新)。2024〜2026に大整理があり、旧情報のサイトが多いので注意。
| 資格 | コード | 状態 | 形式 / 費用 | 備考 |
|---|---|---|---|---|
| Solutions Architect – Professional | SAP-C02 | 現行 | 75問 180分 $300 合格750 | 4クラウド中でも最難関級の広さ。SAA(保有)の延長線 |
| DevOps Engineer – Professional | DOP-C02 | 現行 | 75問 180分 $300 合格750 | AZ-400保有者と親和性高。CI/CD・IaC・運用自動化 |
| Generative AI Developer – Professional | AIP-C01 | 新設 2026 GA | 75問(採点65) $300 合格750 | Bedrock / RAG / エージェント(Strands, MCP)。MLS-C01の後継系。準備中の本命 |
| Security – Specialty | SCS-C03 | 現行 (2025-11更新) 保有(旧版) | $300 合格750 | 更新受験はC03。IAM/KMS/検知系が深い |
| Advanced Networking – Specialty | ANS-C01 | 現行 | $300 合格750 | TGW/DX/Route53/ハイブリッドDNSの決定版。ネットワーク混同対策に最良 |
| Machine Learning – Specialty | MLS-C01 | 廃止 2026-03-31 | — | 後継: MLA-C01 (Associate) + AIP-C01 (Pro) |
| Data Analytics / Database / SAP – Specialty | DAS/DBS/PAS | 廃止 2024-04 | — | データ系はDEA-C01 (Associate)へ集約 |
Associate現行: SAA-C03 保有 / DVA-C02 / SOA-C03(CloudOps Engineerに改名, 2025-09-30〜) / DEA-C01 / MLA-C01。Foundational: CLF-C02, AIF-C01。全カタログ
Azure — Expert / 上位Associate
有効期限1年、ただし更新はMicrosoft Learn上の無料オンラインアセスメント(自宅・監督なし)。2026年に12資格が廃止されAI系へ再編される最中 — 受ける前に必ず廃止一覧を確認。
| 資格 | コード | 状態 | 前提 | 備考 |
|---|---|---|---|---|
| Solutions Architect Expert | AZ-305 | 現行 | AZ-104 保有 | 設計判断中心。AZ-104保有なので試験1本でExpert到達 — 最短の上位資格 |
| DevOps Engineer Expert | AZ-400 | 現行 保有 | AZ-104 / AZ-204 | 毎年の無料更新を忘れない(期限半年前から可) |
| Cybersecurity Architect Expert | SC-100 | 現行 | SC-200/300/401/AZ-500等いずれか | セキュリティ設計の最上位 |
| Network Engineer Associate | AZ-700 | 現行 | なし | VNet/ExpressRoute/Private Link。ネットワーク混同対策のAzure側決定版 |
| Fabric Data Engineer Associate | DP-700 | 現行 | なし | DP-203(2025-03廃止)の実質後継。DWH実務(Snowflake経験)と接続する |
| Security Engineer Associate | AZ-500 | 廃止予定 2026-08-31 | — | 後継: SC-500 (Cloud and AI Security Engineer) |
| Developer Associate | AZ-204 | 廃止予定 2026-07-31 | — | 後継: AI-200 (Azure AI Cloud Developer)。AZ-400の前提はAZ-104で代替可 |
| Data Scientist / AI Engineer / AI Fundamentals | DP-100 / AI-102 / AI-900 | 廃止済 2026-06 | — | 後継: AI-300 (MLOps) / AI-103 (エージェント開発) / AI-901 |
廃止済: DP-203 (2025-03-31, →DP-700) / SC-400 (2025-05-31, →SC-401) / DP-100 (2026-06-01) / AI-102・AI-900 (2026-06-30)。Specialty: AZ-140 (AVD), AZ-120 (SAP), DP-420 (Cosmos DB)。廃止一覧 / カタログ
Google Cloud — Professional
全Professional $200 / 120分。有効2年、更新は対象試験のrenewal examまたはstandard examを再受験(無料更新なし)。2026-02-22にKryterion(Webassessor)からPearson VUEへ全面移行済み。Next '26のGemini Enterprise Agent Platform・data/analytics更新を各exam guideで確認する。PCAは公開ケーススタディが試験に出る — 事前熟読が最大の時短。
| 資格 | 略 | 状態 | 備考 |
|---|---|---|---|
| Professional Cloud Architect | PCA | 現行 | GCPの看板資格。公開ケーススタディ付き。SAP-C02と相互に流用可 |
| Professional Data Engineer | PDE | 現行 | BigQuery/Dataflow/Pub/Sub。DWH移行実務と直結 — 費用対効果最大の1本 |
| Professional Cloud Network Engineer | PCNE | 現行 | 共有VPC/PSC/Interconnect。ネットワーク混同対策のGCP側決定版 |
| Professional Cloud Security Engineer | PCSE | 現行 | IAM/VPC-SC/SCC。AWS SCS保有者は差分学習で済む |
| Professional Cloud DevOps Engineer | PCDE | 現行 | SRE流(SLO/エラーバジェット)。AZ-400/DOPと三点セット |
| Professional Machine Learning Engineer | PMLE | 2026-06 改訂 | Vertex AI → Gemini Enterprise Agent Platform反映。旧教材に注意 |
| Professional Cloud Developer | PCD | 現行 | Cloud Run/GKE中心 |
| Professional Cloud Database Engineer | PCDBE | 現行 | Cloud SQL/Spanner/AlloyDB |
Associate: Cloud Engineer (ACE) / Data Practitioner。Foundational: Cloud Digital Leader / Generative AI Leader (新設)。Security Operations Engineer等の新資格も追加中 — カタログを月次確認。
OCI — Professional (2025トラック)
試験コードが毎年更新される(…-25 → …-26)。受験時は必ず当年コードを確認。定価目安 $245 (Foundations系 $95)。Oracleは無料受験キャンペーン(Race to Certification等)を不定期開催 — これを狙うのが最小コスト。学習はMyLearnの公式コースが無料。
| 資格 | コード (2025) | 状態 | 備考 |
|---|---|---|---|
| Architect Professional | 1Z0-997-25 | 現行 | OCIの最上位アーキ。HA/DR・マルチクラウド設計。SAP-C02知識を流用可 |
| DevOps Professional | 1Z0-1109-25 | 現行 | OKE/DevOpsサービス/Resource Manager(Terraform) |
| Security Professional | 1Z0-1104-25 | 現行 | IAM/Vault/Cloud Guard/Security Zones |
| Multicloud Architect Professional | 1Z0-1151-25 | 現行 | Database@Azure / @Google Cloud等の相互接続 — OCI固有の強み |
| Autonomous Database Professional | 1Z0-931-25 | 現行 | ADW/ATP。DWH実務者向け |
| Base Database Services Professional | 1Z0-1093-25 | 現行 | VM/BM DBシステム運用 |
Associate: Architect Associate 1Z0-1072-25 / Foundations 1Z0-1085-25 / AI Foundations。有効期限・更新条件は試験ごとに異なるため公式とCertViewで確認。
推奨取得順 (現保有: SAA / SCS旧 / AZ-104 / AZ-400)
- 1. AZ-305 — AZ-104保有により試験1本でExpert。既存Azure実務知識で最短。
- 2. AWS AIP-C01 または SAP-C02 — AIP-C01は準備進行中かつ市場希少。SAP-C02はSCS更新(C03)と学習が重なる。
- 3. GCP PDE または PCA — Snowflake/DWH移行実務の横展開ならPDE。汎用性ならPCA。
- 4. OCI 1Z0-997 — 無料キャンペーン時に。SAP-C02合格後なら差分(Compartment/DRG/Autonomous)のみで済む。
- ネットワーク・IAMの混同を根絶したい場合の特効薬: ANS-C01 + AZ-700 + PCNE の3本(内容が相互参照になる)。
用途からサービスを探す
サービス名が分からなくても「非同期ジョブ」「社内文書でRAG」「PaaSへ閉域接続」のような目的から候補を絞る。結果は完全互換表ではない。各カードの質問でscope、HA、identity、運用責任、課金meterを比較する。
サービス名対応表 — 全セル公式ドキュメント直リンク
「AWSでいうXはAzure/GCP/OCIでは何か」の即答用。名称は2026年時点の公式呼称。ドキュメントトップ: AWS / Azure / GCP / OCI。CLIリファレンス: aws / az / gcloud / oci。
- 「Key Vault」(Azure)と「Vault」(OCI)は鍵+シークレット一体型。AWS/GCPはKMSとSecrets/Secret Managerが別サービス。
- GCPの「Cloud Functions」は「Cloud Run functions」に統合済み。旧名の教材に注意。
- Azure「Synapse」系の新規案件はFabricへ。試験もDP-600/700系に置換済み。
- OCIのネイティブIaCサービス「Resource Manager」= マネージドTerraform。AWSの「Resource Manager」的な名前だが別物。
- 「SageMaker」は2024年末からデータ+AI統合基盤(Unified Studio)に拡張。旧来のML基盤は「SageMaker AI」と呼ぶ。
同程度の構成で費用を比べる
同じ入力条件を公開On-Demand/Pay-as-you-go単価へ掛けるcapacity-matchの概算。これは請求予測でも性能benchmarkでもなく、費用の桁と支配要因を理解するためのbaseline。安い順だけで採用せず、下の差分と除外項目を確認する。
揃えた条件
この概算に含めないもの
容量一致は性能一致ではない。候補を絞った後は同じapplication、data、SLO、load patternでbenchmarkし、公式calculatorへdisk、LB、IP、request、backup、監視、通信、supportを追加する。
比較方法と算入範囲 / AWS Calculator / Azure Calculator / Google Cloud Calculator / OCI Estimator
ネットワーク構造比較 — 混同を構造で潰す
| 軸 | AWS (VPC) | Azure (VNet) | GCP (VPC) | OCI (VCN) |
|---|---|---|---|---|
| スコープ | リージョナル | リージョナル | グローバル (唯一) | リージョナル |
| サブネット | AZ単位 | リージョン内 (ゾーン横断) | リージョン単位 | リージョナル (AD指定は旧式) |
| ルーティング | Route Table (サブネットに関連付け) | システムルート + UDR | VPCレベルのRoutes | Route Table + ゲートウェイがオブジェクト (IGW/NAT GW/SGW/DRG) |
| FW (インスタンス層) | Security Group: ENI付与・ステートフル・allowのみ | NSG: allow+deny・優先度番号・サブネット/NIC両方に付く | Firewall rules: VPCレベル・タグ/SAでターゲット指定・allow+deny | NSG (VNIC単位) |
| FW (サブネット層) | NACL: ステートレス・番号順 | (同じNSGを流用) | (なし: FWルールで代替) | Security List: サブネット単位・NSGと併用可 |
| Peering | VPC Peering (非推移) | VNet Peering (非推移) | VPC Peering (非推移) / Shared VPCという別解 | Local/Remote Peering — 現在はDRG接続が主流 (非推移) |
| ハブ / 推移的接続 | Transit Gateway | Virtual WAN (or Hub-Spoke+NVA) | Network Connectivity Center | DRG (v2は複数VCNアタッチ可) |
| 専用線 | Direct Connect | ExpressRoute | Cloud Interconnect (Dedicated/Partner) | FastConnect |
| Site-to-Site VPN | VPN (VGW/TGWアタッチ) | VPN Gateway | Cloud VPN (HA VPN推奨) | Site-to-Site VPN (DRG経由) |
| PaaSへの私設接続 | PrivateLink = Interface EP / S3・DynamoDBはGateway EP (無料) | Private Endpoint (Private Link) / 旧: Service Endpoints | Private Service Connect / Google API向けはPrivate Google Access | Service Gateway (Oracle系サービス・無料) / Private Endpoint |
| L7 LB | ALB (リージョナル) | Application Gateway (リージョナル) / Front Door (グローバル) | Application LB (グローバル/リージョナルのモード選択) | Load Balancer (proxy型) |
| L4 LB | NLB | Load Balancer | Network LB (passthrough) / Proxy NLB | Network Load Balancer (passthrough) |
- グローバルVPCはGCPだけ。GCPは1つのVPCに東京とアイオワのサブネットが同居し内部IPで直接通信できる。AWS/Azure/OCIでリージョン間はPeering/TGW/DRG等が必須。
- AWS SGは「拒否」を書けない。拒否したければNACLかネットワークFW。Azure NSGとGCP FWはdenyルールが書ける(優先度勝負)。
- Peeringは4社とも非推移。A-B, B-C がつながってもA-Cは通らない。推移が要る = TGW / Virtual WAN / NCC / DRG。
- Azure「Service Endpoints」はPrivate Endpointではない。前者はサブネットの経路をPaaS公開IPへ最適化するだけ(ソースIPがVNet内部扱いになる)。私設IPをVNetに引き込むのはPrivate Endpoint。試験頻出。
- GCPのLBは製品名でなくモードで覚える。external/internal × global/regional × Application/Network(proxy/passthrough) のマトリクス。旧名(HTTP(S) LB等)の教材は読み替える。
- OCIだけ、ゲートウェイ(IGW/NAT/SGW/DRG)が独立リソースでVCNにアタッチする設計。ルートルールのターゲットにゲートウェイOCIDを指定する。
- オンプレDNS連携: AWS = Route 53 Resolver endpoints / Azure = DNS Private Resolver / GCP = Cloud DNS forwarding zones / OCI = VCN Resolver + listener/forwarder。名前は違うが構造(インバウンド/アウトバウンド転送)は同型。
「ロール」は4クラウドで意味が違う
| クラウド | 「ロール」の意味 | 権限の実体 | 付与の単位 |
|---|---|---|---|
| AWS | 引き受け可能なアイデンティティ (AssumeRoleで一時クレデンシャルを得る「帽子」) | Policy (JSON: Effect/Action/Resource/Condition) | PolicyをUser/Group/Roleにアタッチ + リソースベースポリシー |
| Azure | 権限の定義書 (Role Definition: Owner/Contributor/Reader…) | Role Definition (actions/notActions/dataActions) | Role Assignment = (プリンシパル, ロール, スコープ) の3点セット |
| GCP | permissionの束 (roles/storage.objectViewer 等) | permission (service.resource.verb) | Allow Policy binding = member + role をリソース階層に付与 |
| OCI | 「ロール」という一級概念がない | Policy文 (英語風構文) | Allow group G to manage instance-family in compartment C |
スコープ階層と継承
| AWS | Azure | GCP | OCI |
|---|---|---|---|
| Organization → OU (SCP/RCPで上限制御) → Account (権限の島) → リソース SCPは権限を与えない。天井を下げるだけ |
Entra ID Tenant → Management Group → Subscription → Resource Group → リソース Role Assignmentは下位へ継承 |
Organization → Folder → Project (権限とAPIの単位) → リソース bindingは下位へ継承。上位の許可は下位で剥がせない(Deny policyは別枠) |
Tenancy (= root compartment) → Compartment (入れ子可・リージョン横断の論理区画) → リソース Policyは対象Compartmentの階層上位にも書ける。リソースは後からCompartment移動可 |
ワークロードID (サービスに与える身分)
| AWS | Azure | GCP | OCI |
|---|---|---|---|
| IAM Role EC2: instance profile EKS: IRSA / Pod Identity 外部: OIDCフェデレーション |
Managed Identity (system / user-assigned) 実体はEntraのService Principal 外部: Workload Identity Federation |
Service Account IDでありリソースでもある二重性 SAキーは非推奨 → impersonation / WIF |
Dynamic Group + Instance/Resource Principal 「条件に合うリソースの集合」にPolicyを書く発想 |
- Azureは二重系統。Entra IDロール(Global Administrator等 = ディレクトリ管理)とAzure RBACロール(Owner等 = リソース管理)は別世界。Global AdminでもデフォルトではSubscriptionの中身を触れない(Elevate accessで一時的にroot scopeを取れる)。
- 評価モデル: AWS = デフォルト拒否、明示Denyが最強、SCP/Permissions boundary/セッションポリシーの「交差」。Azure RBAC = 加算(基本allowのみ)。GCP = 加算+継承(Deny policyは別レイヤ)。OCI = Policy文がなければ全拒否、verbは inspect < read < use < manage の包含関係。
- AWSのリソースベースポリシー(S3バケットポリシー、KMSキーポリシー等)は同一アカウント内ではID側とOR評価、クロスアカウントでは両側の許可が必要。KMSはキーポリシーが主権を持つ特殊枠。
- GCPの昇格経路: roles/iam.serviceAccountUser を持つ = そのSAの権限で行動できる。SAに強い権限 + 誰かにserviceAccountUser = 実質その権限を配ったのと同じ。
- OCIのCompartmentはAzureのResource Group似だが、ネスト可・ポリシー境界・クォータ境界・リージョン横断という点で強い。AWSに同等物はない(近いのはアカウント分割)。
- 用語対応: AWS AssumeRole ≒ GCP SA impersonation ≒ Azure「別プリンシパルとしてのトークン取得」。AWS SCP ≒ Azure Policy(deny系) ≒ GCP Organization Policy ≒ OCI Security Zones / Quotas — いずれも「IAMと別レイヤのガードレール」。
運用モデル比較
共通化するのは製品名ではなく、SLI/SLO、alert severity、evidence、ownership、recovery test。各cloud固有のtelemetryとpolicyへ翻訳する。
| 運用データ | AWS | Azure | GCP | OCI | 比較観点 |
|---|---|---|---|---|---|
| Metrics | CloudWatch Metrics | Azure Monitor Metrics | Cloud Monitoring | Monitoring | retention、dimension、custom metric料金 |
| Logs | CloudWatch Logs | Log Analytics | Cloud Logging | Logging | ingestion、除外、archive、検索費用 |
| Audit | CloudTrail | Activity Log / Entra audit | Cloud Audit Logs | Audit | control/data plane、read eventのdefault |
| Compliance | Config / Security Hub | Policy / Defender | Asset Inventory / SCC | Cloud Guard / Security Zones | detect、remediate、denyを分離 |
| Trace | X-Ray / ADOT | Application Insights | Cloud Trace / OTel | APM | sampling、context propagation、export |
Availabilityを読む7項目
DESIGN
- resourceはzonal/regional/globalか
- replicationはsync/asyncか
- failoverはautomatic/manualか
- endpointは変化するか
OPERATIONS
- backupはHA replicaから独立しているか
- failover先のquota/capacityはあるか
- restore/failoverを最後にいつ試験したか
Alertの共通言語
- Page: user SLOを現在侵害し、operator actionが必要
- Ticket: capacity、certificate expiry、policy driftなど将来risk
- Log only: forensic evidence、成功event、変更履歴
最小努力の型 (共通)
- 1. 公式Exam Guide / Study Guideを読み、出題ドメイン%を写経(範囲外を勉強しない)。
- 2. 公式の無料練習問題を先に解いて差分を測る(4社とも公式無料問題がある)。
- 3. 差分ドメインだけ公式学習パスで埋める。動画を等速で見ない。
- 4. 模試(Tutorials Dojo / MeasureUp / 公式)→ 間違いノートのみ復習 → 受験。
- 5. 既保有クラウドとの差分だけ学ぶ(例: SAA保有ならPCAは「GCPではこう呼ぶ・こう違う」の変換学習)。本サイトの対応表がその変換表。
AWS
- Skill Builder: Exam Prep Plan + 公式Practice Question Set(20問)は無料
- 合格で50%バウチャー → Pro/Specialtyを半額連鎖
- Pro合格で配下Associateも自動更新(3年)
- 模試: Tutorials Dojo (Bonso) が定番
Azure
- 公式Practice Assessment: 全主要試験分が無料
- 更新は毎年無料オンライン(期限半年前から) — 失効させない仕組みを作る
- Microsoft Learn Challenge / Virtual Training Daysで無料受験権が出ることがある
- 会社がESI契約なら受験無料の可能性 — 要確認
Google Cloud
- Cloud Skills Boostの学習パス + 各試験の公式サンプル問題(無料)
- Innovators Plus ($299/年): 受験バウチャー + ラボ込みでほぼ元が取れる
- PCAは公開ケーススタディを暗記レベルで読む — 本番の数問が確定で取れる
- 2026年からPearson VUE。自宅受験可
OCI
- MyLearn: 公式コース+practice examが無料
- 無料受験キャンペーン(不定期)を待ってまとめ取りが最小コスト
- 試験コードの年次更新(-25→-26)に注意。教材の年式を揃える
- Always Freeテナンシで手を動かす(ARM VM等が無料枠)
実務リファレンス常備リンク
AIP-C01 学習ハブ
全範囲の動画を繰り返さず、間違えた問題から判断軸へ戻る。教材はドメインガイド、頻出比較、50枚のフラッシュカード、20問のオリジナル演習、75問圧縮ノートで構成する。
- 誤答、勘で正解、2択までしか絞れなかった問題だけをAIP-C01間違いノートへ1行追加する。
- 「誤答原因」「見落とした要件語」「次回の一行ルール」を書く。設問全文は転載しない。
- 翌日、3日後、7日後に一行ルールを隠して説明し、3回連続で説明できたら定着済みへ移す。
公式ドメイン配分
| Domain | 比率 | 最優先の判断軸 | 教材 |
|---|---|---|---|
| D1 FM統合・データ管理 | 31% | RAG、embedding、chunking、metadata、data preparation | Guide D1 / Cards 1〜10 |
| D2 実装・統合 | 26% | 同期/非同期、Step Functions/EventBridge/SQS、tool境界 | Guide D2 / Cards 11〜20 |
| D3 安全・セキュリティ | 20% | Guardrails、PII、private access、audit、deterministic tool | Guide D3 / Cards 21〜30 |
| D4 運用効率・最適化 | 12% | cache、streaming、batch、provisioned、token budget | Guide D4 / Cards 31〜40 |
| D5 テスト・検証 | 11% | model/RAG/agent評価、quality gate、canary、rollback | Guide D5 / Cards 41〜50 |
頻出の4択
ORCHESTRATION
- 状態・分岐・待機: Step Functions
- fan-out: EventBridge
- buffer: SQS
- prompt workflow: Bedrock Flows
INFERENCE CAPACITY
- 体感遅延: streaming
- 予測peak: Provisioned Throughput
- 夜間大量: batch inference
- Region耐性: cross-Region inference
CACHE
- FMを呼ばない: edge cache
- 共通prefix: prompt caching
- 意味的類似: semantic cache
- context超過: CountTokens+prune
SAFETY
- 有害内容: content/topic/word filters
- PII: sensitive information filter
- source根拠: contextual grounding
- policy論理: Automated Reasoning finding+app判断
公式: AIP-C01 Exam Guide。Automated Reasoning checksはdetect modeであり、applicationがfindingを処理する。