HOMELv019 GKEのBinary Authorizationを使用して、信頼されたコンテナイメージのみがデプロイされるように強制したい。この検証プロセスで重要な役割を果たすものはどれか。 2026年1月24日 GKEのBinary Authorizationを使用して→Attestor(証明者) 共有VPC環境で、サービスプロジェクト内のGKEクラスタがホストプロジェクトの共有サブネットを使用する場合、ファイアウォールルールはどこで管理すべきか。 Cloud Storageバケット内の機密データを保護するため、VPC Service Controlsを使用している。オンプレミス環境から専用線(Interconnect)経由でこのバケットにアクセスするために必要な設定はどれか。