Google Cloudのサービスアカウントにおいて、鍵ファイル(JSON)を管理せずに安全に認証するための推奨される手法はどれか。

Workload Identityを使用すると、外部やPodのIDとIAMを直接紐付けられるため、漏洩リスクのある鍵ファイルを生成せずに済む。