HOMELv003 プロジェクト内のすべてのサービス アカウントを作成・削除できる最小限の事前定義されたロールは何ですか。 2026年3月11日 サービス アカウント 管理者(roles/iam.serviceAccountAdmin)は、サービス アカウントの管理権限のみを持ちます。 Google Cloud サービス(Cloud Storage など)を VPC 内のプライベートな境界で保護し、データの持ち出しを防ぐ機能は何ですか。 外部インターネットから、特定の Compute Engine インスタンスに対して踏み台サーバーなしで SSH 接続させるためのマネージドサービスは何ですか。