Przejdź do treści

Autoryzacja federacyjna, brak kluczy do rotacji

Konta usług GCP i tożsamość zadań

Jak BYOC uwierzytelnia się w Google Cloud przy użyciu federacji tożsamości zadań zamiast kluczy konta usługi.

Co konfiguruje moduł

  • Pula tożsamości obciążenia i dostawca ufający wystawcy OIDC GitHub
  • Konto usługi z rolami ograniczonymi do uruchamiającego MIG i zasobnika pamięci podręcznej
  • Powiązanie uprawnień ograniczające zaufanie do repozytoriów Twojej organizacji

Twój następny build może być dwa razy szybszy i o połowę tańszy

Zacznij za darmo. Odejście to ta sama jedna linia — ten diff też publikujemy.