Aller au contenu

Identifiants sans secrets stockés

Profils d'instance pour les coureurs BYOC

Attachez un rôle IAM à vos exécuteurs afin que les tâches puissent atteindre les ressources AWS sans clé d'accès de longue durée dans les secrets du référentiel.

Un profil d'instance permet à une tâche d'obtenir des informations d'identification AWS temporaires à partir du service de métadonnées d'instance. Aucune clé d'accès n'est stockée nulle part, il n'y a donc rien à fuir ou à tourner.

Préférer l'OIDC là où vous le pouvez

Pour les informations d'identification de déploiement, la fédération OIDC de GitHub est encore meilleure : la politique de confiance peut être étendue à un référentiel et une branche spécifiques, qu'un profil d'instance ne peut pas exprimer.

Votre prochain build pourrait être deux fois plus rapide, pour moitié prix

Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.