Beveiliging
IAM-instantieprofiel
Kort antwoord
Een IAM-instantieprofiel koppelt een AWS-rol aan een EC2-instantie, zodat de software daarop tijdelijke inloggegevens kan verkrijgen zonder opgeslagen sleutels.
Een IAM-instantieprofiel koppelt een AWS-rol aan een EC2-instantie, zodat de software daarop tijdelijke inloggegevens kan verkrijgen zonder opgeslagen sleutels.
Waarom het ertoe doet
Voor BYOC-hardlopers is dit de manier waarop een taak wordt geverifieerd bij S3 of ECR zonder dat er een toegangssleutel met een lange levensduur geheim blijft. Reik het nauwgezet aan: elke taak op dat exemplaar erft het.
Je volgende build kan twee keer zo snel zijn, voor de halve prijs
Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.
Gerelateerd
AuditlogboekEen auditlogboek is een uitsluitend toegevoegde registratie van configuratie- en toegangswijzigingen, waarin wordt vastgelegd wie wat, wanneer en vanaf waar heeft gedaan.GegevensresidentieGegevensresidentie is de vereiste dat gegevens binnen een gedefinieerde geografische grens worden opgeslagen en verwerkt.GitHub AppEen GitHub App is een integratie die zich authenticeert als zichzelf met beperkte, kortstondige installatietokens in plaats van als een gebruiker.GITHUB_TOKENGITHUB_TOKEN is het automatisch gegenereerde, kortstondige token dat beschikbaar is voor elke workflow die wordt uitgevoerd voor authenticatie bij de GitHub API.