Cloud Storageのデータを、暗号化キーを自社で管理(CMEK)して保護する場合、キーの管理に使用するサービスと、そのキーをCloud Storageサービスアカウントに付与する役割はどれか。

Cloud KMSと「CryptoKeyの暗号化/復号」ロールは暗号鍵管理