Identifiants sans secrets stockés
Profils d'instance pour les coureurs BYOC
Attachez un rôle IAM à vos exécuteurs afin que les tâches puissent atteindre les ressources AWS sans clé d'accès de longue durée dans les secrets du référentiel.
Un profil d'instance permet à une tâche d'obtenir des informations d'identification AWS temporaires à partir du service de métadonnées d'instance. Aucune clé d'accès n'est stockée nulle part, il n'y a donc rien à fuir ou à tourner.
Préférer l'OIDC là où vous le pouvez
Pour les informations d'identification de déploiement, la fédération OIDC de GitHub est encore meilleure : la politique de confiance peut être étendue à un référentiel et une branche spécifiques, qu'un profil d'instance ne peut pas exprimer.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.