GEMINI LABEN
ROBOTICS — 8月31日に停止した ER 1.6 preview には後継があります。Gemini Robotics ER 2 が公開プレビュー中で、通常版とストリーミング版の2種類が提供されていますVIDEO — ER 2 の成功・失敗判定は静止画ではなく生の映像フィード上で動きます。こぼれ・滑り・位置ずれのような、実行の途中で起きる失敗を捉えられる設計ですDEADLINE — 次の期限は9月30日、gemini-omni-flash-preview の廃止です。移行先は8月27日に GA になった gemini-omni-1.1-flash で、残り4週間を切りましたAPIKEY — 残りの標準 API キーは、制限付きのものも含めて9月中に全面停止します。移行先は Google Cloud サービスアカウントに紐付く auth キー形式ですPRICE — Gemini 3.7 Flash の導入価格 $0.75/$3.75 per 1M は12月31日までです。2027年1月1日から $1.50/$7.50 になるため、年を跨ぐ見積もりは2本立てが要りますAUDIO — Gemini 3.5 Transcribe は85言語以上の言語検出、話者ダイアライゼーション、単語単位タイムスタンプ、最大1,000語のカスタム語彙バイアスに対応していますROBOTICS — 8月31日に停止した ER 1.6 preview には後継があります。Gemini Robotics ER 2 が公開プレビュー中で、通常版とストリーミング版の2種類が提供されていますVIDEO — ER 2 の成功・失敗判定は静止画ではなく生の映像フィード上で動きます。こぼれ・滑り・位置ずれのような、実行の途中で起きる失敗を捉えられる設計ですDEADLINE — 次の期限は9月30日、gemini-omni-flash-preview の廃止です。移行先は8月27日に GA になった gemini-omni-1.1-flash で、残り4週間を切りましたAPIKEY — 残りの標準 API キーは、制限付きのものも含めて9月中に全面停止します。移行先は Google Cloud サービスアカウントに紐付く auth キー形式ですPRICE — Gemini 3.7 Flash の導入価格 $0.75/$3.75 per 1M は12月31日までです。2027年1月1日から $1.50/$7.50 になるため、年を跨ぐ見積もりは2本立てが要りますAUDIO — Gemini 3.5 Transcribe は85言語以上の言語検出、話者ダイアライゼーション、単語単位タイムスタンプ、最大1,000語のカスタム語彙バイアスに対応しています
記事一覧/API / SDK
API / SDK/2026-06-22上級

Gemini API × Google Cloud 本番エラーを層で切り分ける診断手順

Gemini APIをGoogle Cloud本番環境で運用する際のエラーを体系的に診断。IAM権限・Vertex AI vs AI Studio・VPC・クォータ管理・サービスアカウント設定まで、実装コード付きで完全解説します。

Gemini API228Google Cloud5Vertex AI12IAM本番環境6トラブルシューティング31

プレミアム記事

個人開発で Dolice Labs の複数サイトを Google Cloud 上で回していると、ローカルでは何ごともなく動いていた Gemini API が、本番に出した途端に 403 や 429 を返して止まる——という場面に何度も出くわしてきました。私自身、IAM のロール一つ、サービスアカウントの鍵一つで半日を溶かした経験があり、そのたびに「エラー文字列から原因の層を一発で切り分ける手順」を手元に積み上げてきました。ここからは、本番特有のエラーを認証・ネットワーク・クォータ・モデル非推奨の層に分けて、診断ステップと動くコードで一つずつ潰していきます。

Gemini API の2つのエントリーポイントと本番での選択基準

Gemini API には大きく2つのアクセス経路があります。この違いを理解していないと、本番環境での設定ミスに直結します。

Google AI Studio API(generativelanguage.googleapis.com)

  • APIキーで認証する、シンプルな REST API
  • 迅速なプロトタイピングや個人プロジェクト向け
  • VPC Service Controls や組織ポリシーの適用対象外
  • エンタープライズレベルの SLA なし

Vertex AI Gemini API(aiplatform.googleapis.com)

  • サービスアカウント / OAuth2 で認証する
  • エンタープライズ向け:SLA・監査ログ・VPC対応・CMEK 対応
  • IAM による細かなアクセス制御が可能
  • リージョン指定でデータ所在地のコンプライアンス対応が可能

本番環境には Vertex AI を推奨します。 理由は、組織のセキュリティポリシー・コンプライアンス要件に対応できること、IAM で最小権限の原則を実装できること、VPC 内でのプライベートネットワーク接続が利用できること、そして Cloud Monitoring / Cloud Logging との統合ができることです。

IAM・サービスアカウントエラーの診断と修正

よくあるエラー:PERMISSION_DENIED

google.api_core.exceptions.PermissionDenied: 403 Permission 'aiplatform.endpoints.predict' denied

このエラーは IAM ロールが不足していることを意味します。

必要な IAM ロールの確認:

# 現在のサービスアカウントに割り当てられたロールを確認
gcloud projects get-iam-policy YOUR_PROJECT_ID \
  --flatten="bindings[].members" \
  --filter="bindings.members:serviceAccount:YOUR_SA@YOUR_PROJECT_ID.iam.gserviceaccount.com" \
  --format="table(bindings.role)"

Vertex AI Gemini API に必要な最小限のロール:

  • roles/aiplatform.user:Vertex AI エンドポイントへの推論リクエスト送信
  • roles/ml.viewer:モデルの一覧・詳細確認(任意)

ロールの付与:

gcloud projects add-iam-policy-binding YOUR_PROJECT_ID \
  --member="serviceAccount:YOUR_SA@YOUR_PROJECT_ID.iam.gserviceaccount.com" \
  --role="roles/aiplatform.user"

よくあるエラー:サービスアカウントキーが見つからない

本番環境では、サービスアカウントキー JSON ファイルをアプリケーションに同梱するのはセキュリティ上推奨されません。代わりに Workload Identity Federation や Application Default Credentials(ADC)を活用しましょう。

ADC を使った認証(推奨):

import vertexai
from vertexai.generative_models import GenerativeModel
 
# Cloud Run / GKE / Compute Engine 上では、
# サービスアカウントが自動的に使用される
# GOOGLE_APPLICATION_CREDENTIALS 環境変数の設定は不要
vertexai.init(project="YOUR_PROJECT_ID", location="us-central1")
model = GenerativeModel("gemini-2.0-flash-001")
 
response = model.generate_content("日本語で挨拶してください")
print(response.text)

ローカル開発では gcloud の認証情報を使用:

# ローカルマシンで ADC を設定
gcloud auth application-default login
 
# 特定のサービスアカウントを偽装してテストする場合
gcloud auth application-default login \
  --impersonate-service-account=YOUR_SA@YOUR_PROJECT_ID.iam.gserviceaccount.com

サービスアカウントの偽装エラー

google.auth.exceptions.TransportError: Unable to fetch token

このエラーはしばしば、サービスアカウントの偽装(impersonation)の権限不足が原因です。

偽装元のアカウントに roles/iam.serviceAccountTokenCreator ロールが必要です。

gcloud iam service-accounts add-iam-policy-binding \
  TARGET_SA@YOUR_PROJECT_ID.iam.gserviceaccount.com \
  --member="user:YOUR_EMAIL@example.com" \
  --role="roles/iam.serviceAccountTokenCreator"

ここまでお読みいただきありがとうございます。

この記事の続きを読む

この先には、実装コードやベンチマーク結果など、実務でお役に立てる内容をご用意しています。このサイトは広告を掲載しておらず、サーバーや開発にかかる費用はメンバーの皆様のご支援で成り立っています。もしお役に立てていましたら、ご支援いただけますと大変ありがたいです。

この記事で得られること
本番特有のエラーを認証・ネットワーク・クォータ・モデル非推奨の4層に切り分ける診断フロー
起動時 preflight で非推奨モデルを検知し、停止日をまたいでも後継へ自動フォールバックする実装
IAM 最小権限・VPC-SC・クォータ超過の典型エラーを動くコードで一つずつ解消する手順
Stripe による安全な決済 · いつでもキャンセル可能

この記事を購入する

この先の内容をすべてお読みいただけます。一度のご購入で、いつでも何度でもアクセスできます。このサイトは広告を掲載しておらず、皆さまのご支援がサーバー費用などの運営を支えています。

または
メンバーシップなら全記事が読み放題 →
シェア

お読みいただきありがとうございます

Gemini Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • コピー&ペーストで使える実装コード付き
  • 毎日新しい上級ガイドを追加
  • ¥580/月 または ¥2,480 の永久アクセス
メンバーシップを見る →

関連記事

API / SDK2026-07-01
IP が変わるサーバーで Gemini API キーの制限を効かせる — headless 自動処理の逃がし方
未制限キーの遮断後、IP が毎回変わる headless なサーバー自動処理では、HTTP リファラーもアプリ制限も IP 許可リストも素直には効きません。API 制限だけで凌ぐか、egress を固定 IP に集約するか、いっそ Vertex のサービスアカウント認証へ移すか。稼働を止めずに選ぶための判断軸と、動くコードを整理します。
API / SDK2026-06-21
Gemini API モデル非推奨・移行エラーの対処法
Gemini API のモデルが非推奨(deprecated)になったときの移行手順をまとめました。モデルのライフサイクルと非推奨通知の確認方法、実際の移行手順、移行時に出やすいエラーへの対処、フォールバック実装による安全な移行戦略まで解説します。
API / SDK2026-06-03
Gemini Live API の応答音声が速回しに聞こえる — サンプルレート取り違えの直し方
Gemini Live API の応答音声が甲高く速回しに聞こえる、あるいはノイズ混じりになる症状は、ほとんどが 24kHz の出力を別のサンプルレートで再生していることが原因です。ブラウザと iOS の両方で、取り違えを直す具体的なコードを記録します。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます
もっと見る →