HOMELv005 GKE上で動作するPodに対し、Google Cloudのリソース(例:Cloud Storage)へのアクセス権を安全に付与する推奨手法は何ですか。 2026年3月11日 Workload Identityは、KubernetesサービスアカウントをGoogleサービスアカウントにマッピングし、鍵の管理を不要にします。 Cloud Armorにおいて、SQLインジェクションやクロスサイトスクリプティング(XSS)を防ぐための設定は何ですか。 Cloud KMSで作成した暗号化鍵を用いて、別の鍵を暗号化する手法を何と呼びます。