Authentification fédérée, pas de clés à faire pivoter
Comptes de service GCP et identité de charge de travail
Comment BYOC s'authentifie sur Google Cloud à l'aide de la fédération d'identité de charge de travail au lieu des clés de compte de service.
Les clés de compte de service sont des informations d'identification JSON de longue durée qui se retrouvent dans des magasins secrets et y restent longtemps après que quiconque se souvienne pourquoi. La fédération Workload Identity les supprime.
Ce que le module configure
- Un pool d'identités de charge de travail et un fournisseur faisant confiance à l'émetteur OIDC de GitHub
- Un compte de service avec des rôles limités au MIG d'exécution et au compartiment de cache
- Une liaison IAM limitant la confiance aux référentiels de votre organisation
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.