HOMELv004 Identity-Aware Proxy (IAP) を使用してCompute Engine上のWebアプリを保護する際、ファイアウォールで許可すべき送信元IP範囲はどれか。 2026年3月11日 IAP経由の通信は35.235.240.0/20の範囲から行われるため、これを許可する必要がある。 外部HTTP(S)負荷分散において、特定のURLパス(/images/*など)を特定のバックエンドサービスに振り分けるために設定するリソースはどれか。 Cloud DNSの「DNSセキュリティ(DNSSEC)」を有効にする主な目的はどれか。