Federované ověření, žádné klíče k otočení
Účty služeb GCP a identita pracovního zatížení
Jak se BYOC ověřuje ve službě Google Cloud pomocí federace identit pracovní zátěže namísto klíčů servisních účtů.
Klíče servisních účtů jsou trvanlivé přihlašovací údaje JSON, které končí v tajných obchodech a zůstávají tam dlouho poté, co si někdo vzpomene proč. Federace identit zátěže je odstraní.
Co modul konfiguruje
- Fond identit pracovního zatížení a poskytovatel důvěřující vydavateli OIDC GitHubu
- Servisní účet s rolemi v rozsahu pro runner MIG a mezipaměť
- Vazba IAM omezující důvěru k úložištím vaší organizace
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.