HOMELv005 Cloud KMSで作成した暗号化鍵を用いて、別の鍵を暗号化する手法を何と呼びます。 2026年3月11日 エンベロープ暗号化は、データをデータ暗号化鍵(DEK)で暗号化し、そのDEKを鍵暗号化鍵(KEK)で保護する手法です。 GKE上で動作するPodに対し、Google Cloudのリソース(例:Cloud Storage)へのアクセス権を安全に付与する推奨手法は何ですか。 BigQueryへのクエリ実行履歴や、誰がどのテーブルを閲覧したかを確認するために必要なログは何ですか。