GKEクラスタ上のアプリケーションが、Google CloudのAPI(例:Cloud Storage)にアクセスする際、サービスアカウントキーを発行・管理せずに、KubernetesサービスアカウントをGoogleサービスアカウントとして認証させる機能はどれか。

Workload IdentityはSAキー不要でGKE認証