Spring til indhold

Fødereret godkendelse, ingen nøgler at rotere

GCP-tjenestekonti og arbejdsbelastningsidentitet

Hvordan BYOC godkender på Google Cloud ved hjælp af workload-identitetsføderation i stedet for servicekontonøgler.

Hvad modulet konfigurerer

  • En arbejdsbelastningsidentitetspulje og udbyder, der stoler på GitHubs OIDC-udsteder
  • En servicekonto med roller, der er scoped til runner MIG og cache bucket
  • En IAM-binding, der begrænser tilliden til din organisations arkiver

Dit næste build kan være dobbelt så hurtigt til den halve pris

Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.