Autoryzacja federacyjna, brak kluczy do rotacji
Konta usług GCP i tożsamość zadań
Jak BYOC uwierzytelnia się w Google Cloud przy użyciu federacji tożsamości zadań zamiast kluczy konta usługi.
Co konfiguruje moduł
- Pula tożsamości obciążenia i dostawca ufający wystawcy OIDC GitHub
- Konto usługi z rolami ograniczonymi do uruchamiającego MIG i zasobnika pamięci podręcznej
- Powiązanie uprawnień ograniczające zaufanie do repozytoriów Twojej organizacji
Twój następny build może być dwa razy szybszy i o połowę tańszy
Zacznij za darmo. Odejście to ta sama jedna linia — ten diff też publikujemy.