GKE上で動作するPodに対し、Google Cloudのリソース(例:Cloud Storage)へのアクセス権を安全に付与する推奨手法は何ですか。

Workload Identityは、KubernetesサービスアカウントをGoogleサービスアカウントにマッピングし、鍵の管理を不要にします。