Saltar al contenido

Autenticación federada, sin claves para rotar

Cuentas de servicio de GCP e identidad de carga de trabajo

Cómo se autentica BYOC en Google Cloud mediante la federación de identidades de cargas de trabajo en lugar de claves de cuentas de servicio.

Qué configura el módulo

  • Un grupo de identidades de carga de trabajo y un proveedor que confía en el emisor OIDC de GitHub
  • Una cuenta de servicio con funciones limitadas al ejecutor MIG y al depósito de caché
  • Un enlace de IAM que restringe la confianza en los repositorios de su organización

Tu próximo build podría ser el doble de rápido, por la mitad de precio

Empieza gratis. Marcharse es esa misma línea, y también publicamos ese diff.