3.1 はじめに 3.2 Google Cloudの構成要素 3.2.1 組織(Organization) 3.2.2 フォルダ(Folder) 3.2.3 プロジェクト(Project) 3.2.4 リソース(Resource) 3.3 IAM(Identity and Access Management) 3.3.1 IAMの概要 3.4 サービスアカウント(Service Account) 3.4.1 サービスアカウントとは 3.4.2 サービスアカウントの利用場面 3.4.3 キー管理の重要性 3.5 課金の基本と予算アラート 3.6 リソースの地理的な場所:リージョンとゾーン 3.7 Google Cloudの初期設定 3.7.1 Googleアカウントの作成 3.7.2 Google Cloud Consoleへのログイン 3.7.3 Google Cloudプロジェクトを作成する 3.7.4 言語を日本語にする 3.8 Cloud Shellとgcloudコマンドラインツール 3.8.1 gcloudの初期設定(gcloud init) 3.8.2 ユーザーアカウントでの再認証(gcloud auth login) 3.8.3 アプリケーションのデフォルト認証(gcloud auth application-default login) 3.8.4 認証方法の使い分け 3.9 ハンズオン:プロジェクトの安全対策と基本設定 3.9.1 ハンズオンの準備:プロジェクトIDの確認 3.9.2 ハンズオン:予算アラートの設定 3.9.3 ハンズオン:サービスアカウントの作成 3.9.4 ハンズオン: IAMによる権限付与 3.10 ハンズオン:サービスアカウントの権限借用(Impersonation) 3.10.1 権限借用されるサービスアカウントの準備 3.10.2 ユーザーへの借用権限の付与 3.10.3 gcloudによる権限借用と動作確認 3.11 まとめ