
01
Google Cloud のハンズオンラボの概要
初回のこのハンズオンラボでは、Google Cloud コンソールにアクセスし、Google Cloud の基本機能(プロジェクト、リソース、IAM ユーザー、ロール、権限、API)を使用します。
このコースは、Professional Cloud Security Engineer(PCSE)認定試験への準備に役立ちます。受講者は、一連の講義、確認のための質問、理解度チェックを通じて試験内容についての理解を深め、準備を整えることができます。このコースを修了した暁には、受講者それぞれに独自のワークブックができあがるので、認定試験に向けてほかにどのような準備を行うべきかがわかるようになります。
Google Cloud Fundamentals: Core Infrastructure では、Google Cloud に関する重要なコンセプトと用語について説明します。このコースでは動画とハンズオンラボを通じて学習を進めていきます。Google Cloud の多数のコンピューティング サービスとストレージ サービス、そしてリソースとポリシーを管理するための重要なツールについて比較しながら説明します。
Networking in Google Cloud 日本語版は、6 部構成のコースシリーズです。6 部構成のコースシリーズの最初のコース「Networking in Google Cloud: Fundamentals」へようこそ。 このコースでは、ネットワーキングの基礎、Virtual Private Cloud(VPC)、VPC ネットワークの共有など、ネットワーキングの主なコンセプトに関する包括的な概要を説明します。また、ネットワークのロギング手法とモニタリング手法についても説明します。
「Networking in Google Cloud」シリーズの 2 番目のコース「Routing and Addressing」へようこそ。 このコースでは、Google Cloud のネットワーク機能に関連するルーティングとアドレス指定の中核となるコンセプトについて説明します。 モジュール 1 では、Google Cloud でのネットワーク ルーティングとアドレス指定について学習し、IPv4 のルーティング、お客様所有 IP アドレスの使用、Cloud DNS の設定などの主要な構成要素を取り上げることで、基礎知識を身に付けます。モジュール 2 では、プライベート接続のオプションに話題を移し、内部 IP アドレスを使用して Google やその他のサービスにプライベート アクセスするユースケースや手法について説明します。 このコースを修了すると、Google Cloud 内のネットワーク トラフィックを効果的にルーティングおよびアドレス指定する方法をしっかりと把握できるようになります。
「Networking in Google Cloud」シリーズの 3 番目のコース「Network Architecture」へようこそ。 このコースでは、Google Cloud 内で効率的かつスケーラブルなネットワーク アーキテクチャを設計するための基礎について説明します。 モジュール 1「ネットワーク アーキテクチャの概要」では、サブネット、ルート、ファイアウォール、ロード バランシングなど、ネットワーク アーキテクチャの中核となるコンポーネントやコンセプトを紹介します。 モジュール 2「ネットワーク トポロジ」では、Google Cloud でよく使用されるさまざまなネットワーク トポロジの詳細とその長所と短所について説明します。
「Networking in Google Cloud」シリーズの 4 番目のコース「Network Security」へようこそ。 このコースでは、Google Cloud ネットワーク インフラストラクチャを保護するためのサービスについて詳しく学びます。 最初のモジュールである「分散型サービス拒否攻撃(DDoS)からの保護」では、分散型サービス拒否攻撃(DDoS)に対してネットワークを強化し、中断のないサービスの可用性を確保する方法について説明します。 2 番目のモジュールである「VPC ネットワークへのアクセス制御」では、ネットワーク アクセス制御を学習し、誰がどのようにリソースにアクセスできるかについての権限を定義できるようにします。 最後に、3 番目のモジュールである「高度なセキュリティのモニタリングと分析」では、潜在的な脅威をプロアクティブに検出して対応し、Google Cloud 環境の安全性と復元力を維持する方法を検討します。 このコースを終えると、Google Cloud ネットワーク セキュリティについて包括的に理解できるようになります。
「Networking in Google Cloud 日本語版」シリーズの 6 番目のコース「Hybrid and Multicloud」へようこそ。最初のモジュールでは、Google Cloud のさまざまな接続オプションを説明します。Cloud Interconnect について掘り下げ、その種類とそれぞれの機能を確認します。2 番目のモジュールでは Cloud VPN の実装、高可用性 VPN トポロジ、Network Connectivity Center(NCC)による管理の効率化について説明します。このコースを修了すると、オンプレミス ネットワークや他のクラウド ネットワークを Google Cloud に拡張するためのさまざまな接続オプションについて説明できるようになります。また、Google Cloud の各種のハイブリッドおよびマルチクラウド接続サービスが特定のユースケースに適しているかどうかを検討する方法についても理解できます。さっそく始めましょう。
この自習式トレーニング コースでは、Google Cloud でのセキュリティの管理と手法全般について学習します。録画された講義、デモ、ハンズオンラボを通して、Cloud Identity、Resource Manager、Cloud IAM、Virtual Private Cloud ファイアウォール、Cloud Load Balancing、Cloud ピアリング、Cloud Interconnect、VPC Service Controls など、安全な Google Cloud ソリューションのコンポーネントについて学び、演習を行います。 これは「Security in Google Cloud」シリーズの最初のコースです。このコースを修了したら、「Security Best Practices in Google Cloud」コースを受講してください。
この自習式トレーニング コースでは、Google Cloud でのセキュリティの管理と手法全般について学習します。録画された講義、デモ、ハンズオンラボを通して、Cloud Storage アクセス制御テクノロジー、セキュリティ キー、顧客指定の暗号鍵、API アクセス制御、スコーピング、Shielded VM、暗号化、署名付き URL など、安全な Google Cloud ソリューションを構築するためのコンポーネントについて学習し、演習を行います。また、Kubernetes 環境の保護についても説明します。
この自習式トレーニング コースでは、参加者は、分散型サービス拒否攻撃、フィッシング攻撃、コンテンツの分類と使用に関わる脅威など、Google Cloud ベース インフラストラクチャのさまざまな箇所での攻撃を緩和する方法について学習します。さらに、Security Command Center、Cloud Logging と監査ロギングについて、および Forseti を使って組織のセキュリティ ポリシーへの全体的なコンプライアンスを確認する方法についても学習します。
このコースでは、Google Cloud のインフラストラクチャとアプリケーションのパフォーマンスをモニタリングして改善するための手法を学びます。 プレゼンテーション、デモ、ハンズオンラボ、実際の事例紹介を組み合わせて活用することにより、フルスタック モニタリング、リアルタイムでのログ管理と分析、本番環境でのコードのデバッグ、アプリケーション パフォーマンスのボトルネックのトレース、CPU とメモリ使用量のプロファイリングに関する経験を積むことができます。
Earn a skill badge by completing the Build and Secure Networks in Google Cloud course, where you will learn about multiple networking-related resources to build, scale, and secure your applications on Google Cloud. A skill badge is an exclusive digital...
Implement Cloud Security Fundamentals on Google Cloud スキルバッジを獲得できる中級コースを修了すると、 Identity and Access Management(IAM)でのロールの作成と割り当て、 サービス アカウントの作成と管理、Virtual Private Cloud(VPC)ネットワーク全体でのプライベート接続の有効化、 Identity-Aware Proxy を使用したアプリケーション アクセスの制限、Cloud Key Management Service(KMS)を使用した鍵と暗号化されたデータの管理、 限定公開 Kubernetes クラスタの作成に関するスキルを実証できます。 スキルバッジは、Google Cloud のプロダクトとサービスの習熟度を示す Google Cloud 発行の限定デジタルバッジで、 インタラクティブなハンズオン環境での知識の応用力を証明するものです。スキル バッジ コースと最終評価チャレンジラボを完了し、デジタルバッジを獲得して ネットワークで共有しましょう。
Anthos を利用する準備をしましょう。Google Kubernetes Engine に関するこの 2 つ目のクエ ストには、ベスト プラクティスのハンズオンラボが含まれています。このラボでは、GKE の 本番環境をデプロイ、管理する際の大規模なセキュリティ(特にロールベースのアクセス制御、 セキュリティの強化、VPC ネットワーキング、Binary Authorization)に焦点をあてています。このクエストを修了したら、こちらのクエストの最後にある追加のチャレンジラボを受講して、Google Cloud の限定デジタルバッジを取得しましょう。
In this course, you will learn the basic skills to implement secure and efficient DevSecOps practices on Google Cloud. You'll learn how to secure your development pipeline with Google Cloud services like Artifact Registry, Cloud Build, Cloud Deploy, and Binary...
Learn to secure your deployments on Google Cloud, including: how to use Cloud Armor bot management to mitigate bot risk and control access from automated clients; use Cloud Armor denylists to restrict or allow access to your HTTP(S) load balancer...
Complete the intermediate Mitigate Threats and Vulnerabilities with Security Command Center skill badge to demonstrate skills in the following: preventing and managing environment threats, identifying and mitigating application vulnerabilities, and responding to security anomalies.