Autenticación federada, sin claves para rotar
Cuentas de servicio de GCP e identidad de carga de trabajo
Cómo se autentica BYOC en Google Cloud mediante la federación de identidades de cargas de trabajo en lugar de claves de cuentas de servicio.
Qué configura el módulo
- Un grupo de identidades de carga de trabajo y un proveedor que confía en el emisor OIDC de GitHub
- Una cuenta de servicio con funciones limitadas al ejecutor MIG y al depósito de caché
- Un enlace de IAM que restringe la confianza en los repositorios de su organización
Tu próximo build podría ser el doble de rápido, por la mitad de precio
Empieza gratis. Marcharse es esa misma línea, y también publicamos ese diff.