Vai al contenuto

Autenticazione federata, nessuna chiave da ruotare

Account di servizio GCP e identità del carico di lavoro

In che modo BYOC esegue l'autenticazione su Google Cloud utilizzando la federazione delle identità del carico di lavoro anziché le chiavi dell'account di servizio.

Cosa configura il modulo

  • Un pool di identità del carico di lavoro e un provider che si fida dell'emittente OIDC di GitHub
  • Un account di servizio con ruoli limitati al MIG runner e al bucket di cache
  • Un'associazione IAM che limita l'attendibilità dei repository della tua organizzazione

La tua prossima build potrebbe essere due volte più veloce, a metà prezzo

Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.