Siirry sisältöön

Yhdistetty todennus, ei avaimia pyöritettäväksi

GCP-palvelutilit ja työkuorman identiteetti

Kuinka BYOC todentaa Google Cloudissa käyttämällä työkuorman identiteettiliittoa palvelutiliavainten sijaan.

Mitä moduuli määrittää

  • Työkuorman identiteettivarasto ja palveluntarjoaja, joka luottaa GitHubin OIDC-myöntäjään
  • Palvelutili, jonka roolit on sidottu runner MIG:iin ja välimuistiin
  • IAM-sidos, joka rajoittaa luottamusta organisaatiosi tietovarastoihin

Seuraava buildisi voi olla kaksi kertaa nopeampi puoleen hintaan

Aloita ilmaiseksi. Lähteminen on sama yksi rivi, ja julkaisemme senkin diffin.