Ugrás a tartalomra

Összevont hitelesítés, nincs forgatható kulcs

GCP-szolgáltatásfiókok és munkaterhelés-azonosító

Hogyan hitelesít a BYOC a Google Cloud szolgáltatásban a munkaterhelési identitás-összevonás használatával a szolgáltatásfiókkulcsok helyett.

A szolgáltatásfiók-kulcsok hosszú élettartamú JSON-hitelesítési adatok, amelyek titkos üzletekben kötnek ki, és sokáig ott maradnak, miután bárki emlékszik, miért. A Workload Identity Federation eltávolítja őket.

Amit a modul konfigurál

  • A GitHub OIDC-kibocsátójában megbízó munkaterhelési identitáskészlet és szolgáltató
  • Szolgáltatásfiók a futtató MIG-hez és a gyorsítótárhoz tartozó szerepkörökkel
  • IAM-kötés, amely korlátozza a bizalmat a szervezet adattáraira

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.