Beveiliging
OIDC-tokenuitwisseling
Kort antwoord
Met OIDC-tokenuitwisseling kan een workflow een kortstondig GitHub-identiteitstoken ruilen voor cloudreferenties, zonder dat er ergens een langlevend geheim wordt opgeslagen.
Met OIDC-tokenuitwisseling kan een workflow een kortstondig GitHub-identiteitstoken ruilen voor cloudreferenties, zonder dat er ergens een langlevend geheim wordt opgeslagen.
Waarom het ertoe doet
Het is absoluut beter dan het opslaan van een toegangssleutel in repositorygeheimen: de referentie kan niet worden geëxfiltreerd omdat deze pas bestaat als de taak erom vraagt, en deze verloopt binnen enkele minuten.
Je volgende build kan twee keer zo snel zijn, voor de halve prijs
Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.
Gerelateerd
AuditlogboekEen auditlogboek is een uitsluitend toegevoegde registratie van configuratie- en toegangswijzigingen, waarin wordt vastgelegd wie wat, wanneer en vanaf waar heeft gedaan.GegevensresidentieGegevensresidentie is de vereiste dat gegevens binnen een gedefinieerde geografische grens worden opgeslagen en verwerkt.GitHub AppEen GitHub App is een integratie die zich authenticeert als zichzelf met beperkte, kortstondige installatietokens in plaats van als een gebruiker.GITHUB_TOKENGITHUB_TOKEN is het automatisch gegenereerde, kortstondige token dat beschikbaar is voor elke workflow die wordt uitgevoerd voor authenticatie bij de GitHub API.