Autenticazione federata, nessuna chiave da ruotare
Account di servizio GCP e identità del carico di lavoro
In che modo BYOC esegue l'autenticazione su Google Cloud utilizzando la federazione delle identità del carico di lavoro anziché le chiavi dell'account di servizio.
Cosa configura il modulo
- Un pool di identità del carico di lavoro e un provider che si fida dell'emittente OIDC di GitHub
- Un account di servizio con ruoli limitati al MIG runner e al bucket di cache
- Un'associazione IAM che limita l'attendibilità dei repository della tua organizzazione
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.