Federert autentisering, ingen nøkler å rotere
GCP-tjenestekontoer og arbeidsbelastningsidentitet
Hvordan BYOC autentiserer på Google Cloud ved å bruke arbeidsbelastningsidentitetsføderasjon i stedet for tjenestekontonøkler.
Hva modulen konfigurerer
- En arbeidsbelastningsidentitetspool og leverandør som stoler på GitHubs OIDC-utsteder
- En tjenestekonto med roller scoped til runner MIG og cache-bøtte
- En IAM-binding som begrenser tilliten til organisasjonens depoter
Neste bygg kan gå dobbelt så fort, til halve prisen
Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.