Fødereret godkendelse, ingen nøgler at rotere
GCP-tjenestekonti og arbejdsbelastningsidentitet
Hvordan BYOC godkender på Google Cloud ved hjælp af workload-identitetsføderation i stedet for servicekontonøgler.
Hvad modulet konfigurerer
- En arbejdsbelastningsidentitetspulje og udbyder, der stoler på GitHubs OIDC-udsteder
- En servicekonto med roller, der er scoped til runner MIG og cache bucket
- En IAM-binding, der begrænser tilliden til din organisations arkiver
Dit næste build kan være dobbelt så hurtigt til den halve pris
Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.