Anmeldeinformationen ohne gespeicherte Geheimnisse
Instanzprofile für BYOC-Läufer
Ordnen Sie Ihren Runnern eine IAM-Rolle zu, damit Jobs AWS-Ressourcen erreichen können, ohne einen langlebigen Zugriffsschlüssel in Repository-Geheimnissen zu benötigen.
Mit einem Instanzprofil kann ein Job temporäre AWS-Anmeldeinformationen vom Instanzmetadatendienst erhalten. Es ist nirgendwo ein Zugangsschlüssel gespeichert, sodass nichts auslaufen oder rotieren kann.
Bevorzugen Sie OIDC, wo Sie können
Für Bereitstellungsanmeldeinformationen ist die OIDC-Föderation von GitHub noch besser: Die Vertrauensrichtlinie kann auf ein bestimmtes Repository und einen bestimmten Zweig beschränkt werden, was ein Instanzprofil nicht ausdrücken kann.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.