Google Cloud環境で、CI/CDパイプライン(GitHub Actionsなど)からGoogle Cloudへの認証を行う際、長期間有効なサービスアカウントキー(JSON)を使用せず、OpenID Connect (OIDC) を使用して一時的な認証情報を取得する仕組みはどれか。

GoogleCloud環境で、CI/CDパイを満たす選択肢