こんにちは、UPSIDER Anti-Fraud チームの小針です。 UPSIDERでは、Google CloudにおけるKubernetesクラスタのマネージドサービスであるGKEを活用し、サービスの成長に伴い多くのワークロード(Kubernetes上で稼働するアプリケーション)を稼働させています。 これらのGKE上のワークロードが、SpannerやFirestoreなどのGoogle Cloudのサービスにアクセスする場合、安全かつ管理しやすい認証認可の仕組みが不可欠です。 そのため、GKEワークロードからGoogle Cloudサービスへ安全にアクセスするために推奨される方法である「Wo…