OKE(Container Engine for Kubernetes)において、コンテナ・ポッドが他のOCIサービス(オブジェクト・ストレージ等)にアクセスするための「ワークロード・アイデンティティ」で利用される認証方式はどれか。

ワークロード・アイデンティティはOIDCを通じてセキュアな一時トークンをポッドに付与し、APIキーを不要にする。