組織全体で、特定のサービスアカウント(例:CI/CD用)だけが、サービスアカウントキーの作成を許可されるようにしたい。条件付きの組織ポリシーをどのように設定するか。

iam.disableServiceAccountKeyCreation 制約を適用し等