Federatieve authenticatie, geen sleutels om te roteren
GCP-serviceaccounts en werkbelastingidentiteit
Hoe BYOC verifieert op Google Cloud met behulp van identiteitsfederatie van werklasten in plaats van serviceaccountsleutels.
Serviceaccountsleutels zijn JSON-referenties met een lange levensduur die in geheime winkels terechtkomen en daar blijven lang nadat iemand zich herinnert waarom. Werkbelastingidentiteitsfederatie verwijdert deze.
Wat de module configureert
- Een identiteitsgroep voor werkbelastingen en een provider die de OIDC-uitgever van GitHub vertrouwt
- Een serviceaccount met rollen die zijn gericht op de runner MIG en cachebucket
- Een IAM-binding die het vertrouwen beperkt tot de repositories van uw organisatie
Je volgende build kan twee keer zo snel zijn, voor de halve prijs
Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.