gcloud

gcloud 480+

gcloud(Google Cloud CLI)、gsutil、bq コマンドのクイック リファレンス:認証、プロジェクト / IAM、Compute / GKE / BigQuery / Cloud Storage、構成、Cloud Build / Deploy — よく使うオプションと実用例をまとめました。

48 コマンド

ヘルプ

gcloud --version

gcloud、gsutil、bq、コア ライブラリのバージョンを表示します。

gcloud --version
gcloud help

コマンド グループの全リストを含むトップレベル ヘルプを表示します。

gcloud help
gcloud help <cmd>

任意の gcloud コマンドのフラグ + 例を表示します(パス セパレーターはスペース)。

gcloud help compute instances create
gcloud topic <topic>

詳細なドキュメントを読みます: `configurations`、`projections`、`filters`、`offline` など。

configurations; projections; filters; offline; access-control

gcloud topic filters

認証

gcloud init

初回実行ウィザード — ログイン、プロジェクト選択、既定リージョン / ゾーン選択。

gcloud init
gcloud auth login

ユーザー資格情報で GCP にアクセスする gcloud を認可します(ブラウザ OAuth フロー)。

--no-launch-browser; --no-activate

gcloud auth login --no-launch-browser
gcloud auth application-default login

Application Default Credentials を設定します — クライアント ライブラリ(Python / Node / Go)によって取得されます。

--scopes <scope1,scope2>; --no-launch-browser

gcloud auth application-default login
gcloud auth activate-service-account --key-file <key.json>

ダウンロードされた JSON キー ファイルを使用してサービス アカウントをアクティブ化します。

gcloud auth activate-service-account [email protected] --key-file=ci.json
gcloud auth list

資格情報を持つすべてのアカウントを一覧表示します。

--format=yaml; --filter

gcloud auth list
gcloud auth revoke

1 つのアカウントまたはすべてのアカウントの資格情報を取り消します。

<account>; --all

gcloud auth revoke --all

プロジェクト

gcloud config get-value project

現在アクティブなプロジェクトを表示します。

gcloud config get-value project
gcloud config set project <id>

アクティブなプロジェクトを設定します。

gcloud config set project my-gcp-project
gcloud projects list

アクセスできるすべてのプロジェクトを一覧表示します。

--format='table(projectId,name,projectNumber)'; --limit

gcloud projects list --format='table(projectId,name)'

構成

gcloud config configurations list

保存されたすべての構成(名前付きプロファイル)を一覧表示します。

--format=yaml

gcloud config configurations list
gcloud config configurations create <name>

新しい名前付き構成を作成します。

--no-activate

gcloud config configurations create dev --no-activate
gcloud config configurations activate <name>

既存の構成に切り替えます。

gcloud config configurations activate prod
CLOUDSDK_ACTIVE_CONFIG_NAME=<name> gcloud ...

永続的なものを変更せずに構成を使用します(CI / スクリプト)。

CLOUDSDK_ACTIVE_CONFIG_NAME=prod gcloud compute instances list
gcloud config set compute/region <region>

プロパティごとの既定(リージョン / ゾーン / プロジェクト / アカウント)を設定します。

compute/region; compute/zone; container/cluster; compute/region us-central1

gcloud config set compute/region us-central1

出力

gcloud <cmd> --format=<fmt>

出力形式を選択します: `json`、`yaml`、`table`、`csv`、`value`、`default`。

json; yaml; table; csv; value; default; get(<expr>):label

gcloud compute instances list --format='table(name,zone.basename(),machineType.basename())'
gcloud <cmd> --filter='<expr>'

サーバー サイド フィルター — 式の構文は `gcloud topic filters` を参照してください。

name=foo; zone:us-*; status:RUNNING

gcloud compute instances list --filter='zone:us-central1-a AND labels.env=prod'
gcloud <cmd> --limit <N>

結果カウントを制限します(サーバー サイド ページングはその他は無制限)。

gcloud compute instances list --limit=20

IAM

gcloud iam service-accounts list

アクティブなプロジェクトのすべてのサービス アカウントを一覧表示します。

--project; --format=json; --limit

gcloud iam service-accounts list
gcloud iam service-accounts keys create <file.json> --iam-account <sa>

サービス アカウントの JSON キーを作成します — ADC をサポートしないツールに必要です。

--iam-account <sa>; --key-file-type json

gcloud iam service-accounts keys create ci.json --iam-account [email protected]
gcloud projects add-iam-policy-binding <project> --member='user:<email>' --role='roles/<role>'

プロジェクト レベルでメンバーにロールを付与します。

--member=user:foo@bar / serviceAccount:foo / group:bar / domain:bar; --role=roles/owner

gcloud projects add-iam-policy-binding my-proj --member='user:[email protected]' --role='roles/viewer'

Compute Engine

gcloud compute instances list

ゾーン、マシン タイプ、状態とともにすべての VM を一覧表示します。

--project; --filter; --format=table; --limit

gcloud compute instances list --format='table(name,zone,machineType,status)'
gcloud compute instances create <name> --zone <z> --machine-type <t>

既定イメージ(Debian 12)で VM を作成します。

--zone; --machine-type; --image-family; --image-project; --preemptible; --tags; --labels; --metadata; --service-account; --scopes

gcloud compute instances create vm-dev --zone=us-central1-a --machine-type=e2-medium --image-family=debian-12
gcloud compute ssh <vm> --zone <z>

VM への SSH セッションを開きます(`~/.ssh/google_compute_engine` 配下のキーを自動生成 / 永続化)。

--zone; --ssh-key-file; --command <cmd>; --tunnel-through-iap; --internal-ip

gcloud compute ssh vm-dev --zone=us-central1-a --command 'docker ps'
gcloud compute instances delete <vm> --zone <z>

VM を削除します(ディスクあり / なし)。

--zone; --delete-disks=all / data / boot

gcloud compute instances delete vm-dev --zone=us-central1-a --delete-disks=all
gcloud compute disks list

すべての永続ディスクを一覧表示します。

--filter='zone:us-*'; --format=table

gcloud compute disks list --format='table(name,sizeGb,zone,status)'
gcloud compute snapshots create <name> --source-disk <disk>

バックアップまたは複製用に永続ディスクのスナップショットを作成します。

--source-disk <name>; --source-disk-zone; --description

gcloud compute snapshots create snap-2026-08-25 --source-disk=data-disk --source-disk-zone=us-central1-a

GKE

gcloud container clusters list

すべての GKE クラスターを一覧表示します。

--region; --format=table; --limit

gcloud container clusters list --format='table(name,zone,masterVersion,status)'
gcloud container clusters get-credentials <name> --region <r>

クラスターの kubeconfig を `~/.kube/config` にマージし、コンテキストを切り替えます。

--region; --zone; --project; --internal-ip

gcloud container clusters get-credentials my-cluster --region=us-central1
gcloud container clusters create <name> --num-nodes=1

Autopilot または Standard GKE クラスターを作成します。

--num-nodes; --machine-type; --region; --enable-autoscaling; --enable-autorepair; --cluster-version; --release-channel rapid|regular|stable

gcloud container clusters create my-cluster --region=us-central1 --num-nodes=3 --enable-autoscaling --min-nodes=1 --max-nodes=5

Cloud Storage

gsutil ls

バケット / オブジェクトを一覧表示します(エイリアス: `gcloud storage ls`)。

-r; -l; -h; gs://; -d (ディレクトリのみを一覧表示)

gsutil ls gs://my-bucket/data/
gsutil cp <local> gs://<bucket>/<key>

オブジェクトをアップロードまたはコピーします。ディレクトリ再帰コピーには `-r`。

-r; -m 並列; -c cache-control を保持; -p ACL を保持; -n no-clobber; -z <fmt> アップロード時に圧縮

gsutil cp -r ./dist gs://my-bucket/app/
gsutil rsync -r <src> <dst>

双方向ディレクトリ同期(並列、高速)。ソース / 宛先はローカルまたは `gs://` のいずれかです。

-r; -d 余分を削除; -c チェックサム比較; -n ドライラン; -x 除外

gsutil rsync -r -d ./build gs://my-bucket/build
gcloud storage buckets create gs://<name> --location <loc>

指定されたロケーション / クラスで新しい Cloud Storage バケットを作成します。

--location; --default-storage-class; --uniform-bucket-level-access; --public-access-prevention

gcloud storage buckets create gs://my-bucket --location=us-central1 --uniform-bucket-level-access

BigQuery

bq query --use_legacy_sql=false 'SELECT ...'

BigQuery に対してアドホック SQL クエリを実行します。

--use_legacy_sql=false; --max_rows; --destination_table; --parameter; --format=json

bq query --use_legacy_sql=false 'SELECT COUNT(*) FROM `bigquery-public-data.samples.shakespeare`'
bq show --format=pretty <project>:<dataset>

プロジェクト / データセット / テーブル / ジョブに関するメタデータを表示します。

--format=pretty; --schema; --view

bq show my-proj:my_dataset
bq load --source_format=CSV --autodetect <dataset>.<table> <file>

ローカル CSV/JSON/Parquet ファイルを BigQuery テーブルに一括ロードします。

--source_format=CSV|JSON|PARQUET|AVRO|NEWLINE_DELIMITED_JSON; --autodetect; --replace; --skip_leading_rows=1

bq load --source_format=CSV --autodetect --skip_leading_rows=1 my_dataset.users users.csv

Cloud Build

gcloud builds submit --tag gcr.io/<proj>/<img>

既定の Cloud Build 構成を使用して現在のディレクトリからコンテナーをビルドします。

--tag; --config <file>; --machine-type; --timeout; --gcs-source-staging-dir; --no-source-image-upload

gcloud builds submit --tag gcr.io/my-proj/app:v1 .

Cloud Deploy

gcloud app deploy <yaml>

App Engine 標準 / flex にデプロイします。

--image-url; --version; --promote; --stop-previous-version

gcloud app deploy app.yaml --promote

Pub/Sub

gcloud pubsub topics publish <topic> --message '<msg>'

単一のメッセージを公開します — アドホック テストに便利です。

--message; --attributes; --ordering-key

gcloud pubsub topics publish my-topic --message 'hello' --attributes=k=v
gcloud pubsub subscriptions pull <sub> --limit <N> --auto-ack

サブスクリプションから N 件のメッセージをプル(および自動 ack)します — 健全性チェックに最適です。

--limit; --auto-ack; --format=json

gcloud pubsub subscriptions pull my-sub --limit=5 --auto-ack

デプロイ / ロールバック

gcloud components update

gcloud 自体 + インストールされたすべてのコンポーネントを最新リリースに更新します。

gcloud components update
gcloud components install <name>

オプションの gcloud コンポーネント(kubectl、bq、gsutil、app-engine-python など)をインストールします。

<name>

gcloud components install kubectl

診断

gcloud info

gcloud 環境を出力します:python バージョン、インストール場所、アクティブな構成。

--run-diagnostics; --log-level=debug

gcloud info
gcloud feedback

環境情報が事前入力された状態で公開 gcloud 課題追跡のブラウザを開きます。

--log-level=debug

gcloud feedback

関連コマンド速查

Google Cloud CLI について

Google Cloud CLI (gcloud)は、Google Cloud Platform (GCP) サービスを管理するための Google 公式コマンドライン ツールです。1 つのインストーラーに 3 つのバイナリをバンドルします:`gcloud`(リソース管理、IAM、App Engine、Cloud SQL、GKE、Compute Engine)、`gsutil`(Cloud Storage、元は古い `gsutil` スタンドアロン CLI から)、`bq`(BigQuery)。現在の安定版は gcloud 480+(2025 年 8 月頃)です。gcloud はリソース グループ パターンを採用しています:`gcloud <group> <resource> <verb>` — 例: `gcloud compute instances list`、`gcloud iam service-accounts keys create`。認証は対話型 `gcloud auth login`、サービス アカウント キー、Application Default Credentials (ADC) (`gcloud auth application-default login` 経由)をサポートします — 後者は Terraform、Python、Node.js SDK の正規の資格情報ソースです。gcloud は Apache 2.0 ライセンスで、明示的な `gcloud app deploy`、`gcloud builds submit` などを介してのみコードをアップロードします。

チートシート バージョン 1.0.0