Google Cloudのサービスアカウントキー(JSON形式)を管理する際のベストプラクティスはどれか。

可能な限りキーを作成せず、IAMロールやWorkload Identityを使用する