Hopp til innhold

Federert autentisering, ingen nøkler å rotere

GCP-tjenestekontoer og arbeidsbelastningsidentitet

Hvordan BYOC autentiserer på Google Cloud ved å bruke arbeidsbelastningsidentitetsføderasjon i stedet for tjenestekontonøkler.

Hva modulen konfigurerer

  • En arbeidsbelastningsidentitetspool og leverandør som stoler på GitHubs OIDC-utsteder
  • En tjenestekonto med roller scoped til runner MIG og cache-bøtte
  • En IAM-binding som begrenser tilliten til organisasjonens depoter

Neste bygg kan gå dobbelt så fort, til halve prisen

Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.