Naar inhoud springen

Federatieve authenticatie, geen sleutels om te roteren

GCP-serviceaccounts en werkbelastingidentiteit

Hoe BYOC verifieert op Google Cloud met behulp van identiteitsfederatie van werklasten in plaats van serviceaccountsleutels.

Serviceaccountsleutels zijn JSON-referenties met een lange levensduur die in geheime winkels terechtkomen en daar blijven lang nadat iemand zich herinnert waarom. Werkbelastingidentiteitsfederatie verwijdert deze.

Wat de module configureert

  • Een identiteitsgroep voor werkbelastingen en een provider die de OIDC-uitgever van GitHub vertrouwt
  • Een serviceaccount met rollen die zijn gericht op de runner MIG en cachebucket
  • Een IAM-binding die het vertrouwen beperkt tot de repositories van uw organisatie

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.