「Google Cloud」に関連する技術ブログ

企業やコミュニティが発信する「Google Cloud」に関連する技術ブログの一覧です。

Google Cloud に OpenShift をデプロイする

クラウドエースの岸本です。 この記事では Google Cloud の Compute Engine を利用して OpenShift Container Platform 4.17 をデプロイする手順を解説します。 公式のドキュメントを参考にしながら、構築していきます。 ! この記事は、Google Cloud 上に検証用に OpenShift をデプロイするための手順を記載しています。 クラスタ設計や通信のセキュリティ設定などを考慮していないため、本番環

VPC Service Controlsの内向きルールと外向きルールを理解する

G-gen の杉村です。Google Cloud リソースへの詳細なアクセス制御を実現する VPC Service Controls には、Ingress rules(内向きルールまたは上りルール)と Egress rules(外向きルールまたは下りルール)の設定が存在します。これらの仕様と、適切な設定方法を解説します。 はじめに 境界とルール Ingress rules Ingress rules とは Ingress rules の設定値 Egress rules Egress rules とは Egress rules の設定

プリンシパルアクセス境界ポリシー(Principal access boundary policies)を解説

G-genの福井です。Google Cloud の IAM の一機能である プリンシパルアクセス境界ポリシー (Principal access boundary)を用いたリソースへのアクセス制御について解説します。 概要 プリンシパルアクセス境界ポリシーとは アクセス可否の評価 ユースケース PAB ポリシーの構造 ポリシーの例 ルール(rules) 適用バージョン(enforcementVersion) ポリシーバインディング 設定手順 概要

2024 Accelerate State of DevOps Report 概説#3『AIがもたらす変革と課題』

こんにちは。ソフトウェアプロセス改善コーチでFindy Tech Blog編集長の高橋( @Taka_bow )です。 少し時間が空いてしまいましたが、前回の続きです。 tech.findy.co.jp DORA Reportを正しく読み解くために、前回のブログまでに説明してきたポイントをまとめます。 DORA Report は単なるサーベイの結果ではなく、2014年以降「科学的リサーチ」に基づいて分析されている。 「科学的リサ

Professional Data Engineer 完全攻略ガイド:データ取り込み編

はじめに こんにちは、クラウドエース 第三開発部の松本です。 普段はデータ基盤や機械学習システムを構築したり、Google Cloud 認定トレーナーとしてトレーニングを提供しています。 今回は、Professional Data Engineer 完全攻略ガイドのデータ取り込み編として、データエンジニアリング基礎編に続き、データ取り込みプロダクトを中心に試験対策の内容をご紹介します! 尚

【Identity Platform 活用】③ セキュリティ強化のための多要素認証導入ガイド

1. はじめに 前回の記事では、OIDC や SAML 認証を利用し、多様な認証方法に対応する方法をご紹介しました。今回は Identity Platform の多要素認証についてご紹介できればと思います。 前回の記事はこちらになります。 https://zenn.dev/cloud_ace/articles/9b47b0dab6d3ab 今日のユーザー認証において、セキュリティの強化は重要な観点です。セキュリティ強化の手段の一つである多要素認

Terraform による GitHub の構成変数・シークレットの管理

クラウドエースの北野です。 要約 Terraform を使って GitHub の構成変数、シークレットを管理して、ワークフローファイルから環境固有の情報を削除する方法を紹介します。 本記事では Google Cloud のプロジェクト ID、Workload Identity プールのプロバイダー、サービスアカウントをリポジトリの構成変数で管理して、以下の様に Google Cloud の情報を直接代入しないワークフローで

GoogleドライブをデータソースとするVertex AI Searchのウィジェットをウェブサイトに埋め込む

G-gen の堂原です。当記事では、 Google ドライブ をデータソースとする Vertex AI Search が提供するウィジェットを、 Cloud Run で構築したウェブサイトに埋め込む手順を紹介します。 はじめに 留意点 前提知識 Vertex AI Search 権限設計 Vertex AI Search の設定 事前準備 ドメインの許可設定 OAuth 同意画面作成 OAuth 2.0 クライアント ID 作成 Cloud Run サービス作成 処理の流れ ソースコード

BigQuery Data Transfer ServiceでPostgreSQLのデータを転送してみた

G-gen の杉村です。BigQuery Data Transfer Service で Cloud SQL にホストされた PostgreSQL のデータを転送する検証を行いましたので、共有します。 はじめに BigQuery Data Transfer Service とは 当記事について 環境のセットアップ Cloud SQL インスタンスの起動 テーブルとデータの準備 転送の作成 検証 初回転送 レコードの追加(差分転送) レコードの更新 レコードの削除 挙動のまとめ はじ

【Identity Platform 活用】② OIDC & SAML プロバイダを登録する 〜LINEログインの実現方法を例に〜

1. はじめに こんにちは、クラウドエース第三開発部の秋庭です。 今回は Identity Platform の活用方法として、OIDC と SAML プロバイダの登録についてご紹介できればと思います。 前回の記事はこちらになります。 https://zenn.dev/cloud_ace/articles/6d8d1502d3c90f ユーザー認証において、OIDC や SAML を利用した IP プロバイダでのログイン提供はサービスの UX の向上に欠かせません。 本記

Gemini Code Assistを使ってChromebookで開発環境を整えてみた

G-gen の杉村です。Google が提供するブラウザベースの IDE である Cloud Shell エディタや、コーディング支援 AI ツールである Gemini Code Assist を使い、Chromebook 上で開発環境を整備してみました。 はじめに 当記事について Cloud Shell エディタとは Gemini Code Assist とは ブラウザベースの IDE ブラウザ版 VS Code で開発する Cloud Shell エディタで開発する Cloud Code との統合 Gemini Code Assist の

Professional Data Engineer 完全攻略ガイド:データエンジニアリング基礎編

はじめに こんにちは、クラウドエース 第三開発部の松本です。 普段はデータ基盤や機械学習システムを構築したり、Google Cloud 認定トレーナーとしてトレーニングを提供しています。 この度、Google Cloud 認定 Professional Data Engineer 試験の完全攻略ガイドとして、試験対策の重要なポイントを、複数の記事にわたりご紹介していくことにいたしました! 今回は、その第一弾と

外部 IP を持たない Cloud Build のプライベートプールをインターネットに通信させる方法

クラウドエースの北野です。 外部 IP を割り当てていない Cloud Build のプライベートプールをインターネットにアクセスさせる方法を紹介します。 要約 Cloud Build のプライベートプールから GitHub などインターネットにアクセスする構成は以下の通りです。 プライベートサービスアクセスによる VPC ネットワークとプライベートプールのネットワーク接続 カスタムルートのエ

BigQuery MLを徹底解説!

G-gen の佐々木です。当記事では BigQuery 上で機械学習モデルを作成、評価、実行するための機能である BigQuery ML について解説します。 概要 BigQuery とは BigQuery ML とは BigQuery ML の使用方法 ユーザーインターフェース BigQuery Editions クエリのドライラン BigQuery ML でサポートされるモデル 内部モデル 外部モデル インポートされたモデル リモートモデル ユーザーが Vertex AI でデ

Google Cloud マスターへの道!最初に学ぶべき Google Cloud アーキテクチャ フレームワーク

はじめに こんにちは。クラウドエース株式会社 第一開発部の前山です。 アプリケーション開発を中心に、Google Cloud 公式認定トレーナーとしても活動しています。 今回は、個人的にイチオシかつ Google Cloud を最大限活用するための必読資料、Google Cloud アーキテクチャ フレームワークをご紹介します。 https://cloud.google.com/architecture/framework?hl=ja ! 本記事は、2025年1月2日時点
技術ブログを絞り込む

TECH PLAY でイベントをはじめよう

グループを作れば、無料で誰でもイベントページが作成できます。情報発信や交流のためのイベントをTECH PLAY で公開してみませんか?