Ugrás a tartalomra

Hitelesítési adatok tárolt titkok nélkül

Példányprofilok BYOC futókhoz

Csatlakoztasson IAM-szerepkört a futtatóihoz, hogy a jobok elérjék az AWS-erőforrásokat a lerakattitkok hosszú élettartamú hozzáférési kulcsa nélkül.

A példányprofil lehetővé teszi, hogy a feladat ideiglenes AWS-hitelesítési adatokat szerezzen be a példány metaadat-szolgáltatásából. A hozzáférési kulcsot sehol nem tárolják, így nincs mit szivárogtatni vagy elforgatni.

Ahol lehet, előnyben részesítsd az OIDC-t

A telepítési hitelesítési adatokhoz a GitHub OIDC összevonása még jobb: a megbízhatósági házirend egy adott lerakatra és ágra vonatkoztatható, amelyet egy példányprofil nem tud kifejezni.

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.