GCP以外の外部システム(他のクラウドやCI/CD基盤等)が、サービスアカウントキーを使わずにGCPのリソースへアクセスできるようにする仕組み。
Workload Identity Federationとも呼ばれる。GKE内のPodに権限を渡すための「Workload Identity」とは別の、より一般的な外部ID連携の仕組みで、GitHub ActionsなどのCI/CDパイプラインから鍵ファイル無しで安全にGCPへアクセスする際によく使われる。
© 2026 ITBGM