Přejít na obsah

Pověření bez uložených tajemství

Profily instancí pro běžce BYOC

Připojte roli IAM ke svým běžcům, aby se úlohy mohly dostat ke zdrojům AWS bez dlouhodobého přístupového klíče v tajemstvích úložiště.

Profil instance umožňuje úloze získat dočasné přihlašovací údaje AWS ze služby metadat instance. Nikde není uložen žádný přístupový klíč, takže nic nevytéká ani se neotáčí.

Preferujte OIDC, kde můžete

Pro pověření pro nasazení je ještě lepší federace OIDC GitHubu: zásady důvěryhodnosti lze zahrnout do konkrétního úložiště a větve, kterou profil instance nemůže vyjádřit.

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.