Összevont hitelesítés, nincs forgatható kulcs
GCP-szolgáltatásfiókok és munkaterhelés-azonosító
Hogyan hitelesít a BYOC a Google Cloud szolgáltatásban a munkaterhelési identitás-összevonás használatával a szolgáltatásfiókkulcsok helyett.
A szolgáltatásfiók-kulcsok hosszú élettartamú JSON-hitelesítési adatok, amelyek titkos üzletekben kötnek ki, és sokáig ott maradnak, miután bárki emlékszik, miért. A Workload Identity Federation eltávolítja őket.
Amit a modul konfigurál
- A GitHub OIDC-kibocsátójában megbízó munkaterhelési identitáskészlet és szolgáltató
- Szolgáltatásfiók a futtató MIG-hez és a gyorsítótárhoz tartozó szerepkörökkel
- IAM-kötés, amely korlátozza a bizalmat a szervezet adattáraira
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.