(アプリケーションを Google Kubernetes Engine (GKE) にデプロイしています。アプリケーションはプライベート Cloud Storage バケットへの API 呼び出しを行う必要があります。アプリケーション Pod を Cloud Storage API に対して認証するように構成する必要がありますが、組織のポリシーによりサービス アカウント キーの使用が禁止されています。Google が推奨するプラクティスに従う必要があります。どうすればよいですか。)
(あなたの会社の開発者は、Google Cloud プロジェクト内の Compute Engine で Linux VM をプロビジョニングするために最近構築した自動化を使用して、さまざまなタスクを実行しています。これらのユーザーの Linux アカウントのライフサイクルとアクセスを管理する必要があります。運用コストを最小限に抑えながらアクセス管理を簡素化するために、Google が推奨するプラクティスに従う必要があります。どうすればよいでしょうか。)