Pověření bez uložených tajemství
Profily instancí pro běžce BYOC
Připojte roli IAM ke svým běžcům, aby se úlohy mohly dostat ke zdrojům AWS bez dlouhodobého přístupového klíče v tajemstvích úložiště.
Profil instance umožňuje úloze získat dočasné přihlašovací údaje AWS ze služby metadat instance. Nikde není uložen žádný přístupový klíč, takže nic nevytéká ani se neotáčí.
Preferujte OIDC, kde můžete
Pro pověření pro nasazení je ještě lepší federace OIDC GitHubu: zásady důvěryhodnosti lze zahrnout do konkrétního úložiště a větve, kterou profil instance nemůže vyjádřit.
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.