Aller au contenu

Authentification fédérée, pas de clés à faire pivoter

Comptes de service GCP et identité de charge de travail

Comment BYOC s'authentifie sur Google Cloud à l'aide de la fédération d'identité de charge de travail au lieu des clés de compte de service.

Les clés de compte de service sont des informations d'identification JSON de longue durée qui se retrouvent dans des magasins secrets et y restent longtemps après que quiconque se souvienne pourquoi. La fédération Workload Identity les supprime.

Ce que le module configure

  • Un pool d'identités de charge de travail et un fournisseur faisant confiance à l'émetteur OIDC de GitHub
  • Un compte de service avec des rôles limités au MIG d'exécution et au compartiment de cache
  • Une liaison IAM limitant la confiance aux référentiels de votre organisation

Votre prochain build pourrait être deux fois plus rapide, pour moitié prix

Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.