Přejít na obsah

Federované ověření, žádné klíče k otočení

Účty služeb GCP a identita pracovního zatížení

Jak se BYOC ověřuje ve službě Google Cloud pomocí federace identit pracovní zátěže namísto klíčů servisních účtů.

Klíče servisních účtů jsou trvanlivé přihlašovací údaje JSON, které končí v tajných obchodech a zůstávají tam dlouho poté, co si někdo vzpomene proč. Federace identit zátěže je odstraní.

Co modul konfiguruje

  • Fond identit pracovního zatížení a poskytovatel důvěřující vydavateli OIDC GitHubu
  • Servisní účet s rolemi v rozsahu pro runner MIG a mezipaměť
  • Vazba IAM omezující důvěru k úložištím vaší organizace

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.