Secret Manager
#GoogleCloud
Secret Manager Documentation  |  Google Cloud
Creating secrets and versions  |  Secret Manager Documentation
トークンを取得できる role
Access control  |  Secret Manager Documentation  |  Google Cloud
Secret Manager のシークレット アクセサー roles/secretmanager.secretAccessor が必要
Cloud Functions で実行するには実行ユーザに role を付与する
デフォルトは App Engine default service account (~@appspot.gserviceaccount.com) のやつ
Cloud Functions サービスエージェントではない