HOMELv019 GKE で特定の Namespace に対して「特権コンテナの実行」をグローバルに禁止するために適用するポリシーは何ですか。 2026年3月11日 restricted レベルを適用することで、最も厳格なセキュリティ基準を強制し、特権の昇格を防止できます。 Workload Identity 連携を使用して、オンプレミス環境から Google Cloud API を呼び出す際に使用する「認証設定ファイル」の役割は何ですか。 Cloud KMS において、ある鍵バージョン(Key Version)を「プライマリ」に設定する目的は何ですか。