HOMELv018 IAM 権限において、「サービスアカウントに別のサービスアカウントの権限を借用させる」ための最小限の権限は何ですか。 2026年3月11日 トークン作成者ロールなどを通じて、一時的なアクセストークンを生成する権限(getAccessToken)が必要です。 Cloud KMSにおいて、独自のHSMをGoogleのデータセンター内に配置し、そのハードウェアを完全に制御するサービスは何ですか。 GKEで、各Podに割り当てられる一時的なローカルディスク領域を暗号化するために使用されるデフォルトの方式は何ですか。