OKEにおいて、ポッド(Pod)が他のOCIリソース(Object Storage等)にアクセスするために、ポッド自体にIAM権限を付与する機能はどれか。

ワークロード・アイデンティティにより、特定のサービス・アカウントに対して一時的なIAM権限を安全に委譲できる。