Zum Inhalt springen

Anmeldeinformationen ohne gespeicherte Geheimnisse

Instanzprofile für BYOC-Läufer

Ordnen Sie Ihren Runnern eine IAM-Rolle zu, damit Jobs AWS-Ressourcen erreichen können, ohne einen langlebigen Zugriffsschlüssel in Repository-Geheimnissen zu benötigen.

Mit einem Instanzprofil kann ein Job temporäre AWS-Anmeldeinformationen vom Instanzmetadatendienst erhalten. Es ist nirgendwo ein Zugangsschlüssel gespeichert, sodass nichts auslaufen oder rotieren kann.

Bevorzugen Sie OIDC, wo Sie können

Für Bereitstellungsanmeldeinformationen ist die OIDC-Föderation von GitHub noch besser: Die Vertrauensrichtlinie kann auf ein bestimmtes Repository und einen bestimmten Zweig beschränkt werden, was ein Instanzprofil nicht ausdrücken kann.

Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis

Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.