GCP から AWS IAM Role を利用するための設定例を記載します。
GCP Service Account の作成
Service Account を作成して Unique ID を確認します。
AWS IAM Role の作成
Trust relationship の設定は Web Identity を選択します。Identity Provider
GCP API を GCP の外から利用するためには、一般に Service Account を利用します。その際に Service Account の鍵ファイルを利用すると、鍵ファイルの流出によるリスクが発生します。Workload identity federation という機能を用いることで、鍵を用いない認証の仕組みを実現できます。
参考資料: [Keyless API authentic...