Mecanismo que permite a sistemas externos fuera de GCP (otras nubes, plataformas de CI/CD, etc.) acceder a recursos de GCP sin usar una clave de cuenta de servicio.
Se trata de un mecanismo de federación de identidad externa más general, distinto del "Workload Identity" usado para otorgar permisos a los Pods dentro de GKE. Se usa comúnmente para permitir que una canalización de CI/CD como GitHub Actions acceda de forma segura a GCP sin un archivo de clave.
© 2026 ITBGM