オンプレミスのアプリケーションがGoogle Cloud APIを呼び出す際、サービスアカウントキー(JSON)を発行せずに認証する推奨手法は何ですか。

Workload Identity 連携を使用すると、AWSやAzure、OIDC対応プロバイダのIDを用いて一時的なトークンを取得できます。