Tożsamość obciążenia, brak kluczy
BYOC w Google Cloud
Elementy uruchamiające w Twoim projekcie GCP z tożsamością obciążenia, lokalnym dyskiem SSD i buforowaniem rejestru artefaktów.
Tożsamość obciążenia
Uwierzytelnianie federacyjne bez kluczy konta usługi, które można obracać lub wyciekać.
Lokalny dysk SSD
Dołącz lokalny NVMe dla profilu dysku używanego przez hostowane biegacze.
Rejestr artefaktów
Buforowanie typu pull-through utrzymuje pobierane obrazy w projekcie.
Najczęstsze pytania
- Czy potrzebuję kluczy do konta usługi?
- Nie. Zamiast tego używana jest federacja tożsamości obciążeń, więc nie ma długotrwałych poświadczeń JSON, które mogłyby podlegać rotacji lub wyciekom. Określ co najmniej warunek zaufania właściciela repozytorium.
- Czy lokalny dysk SSD ma znaczenie?
- Znacznie. Kroki CI zawierające duże ilości plików są powiązane z dyskiem, a lokalny NVMe zapewnia użytkownikom BYOC ten sam profil, co hostowany produkt. Ogranicza także, jakich rodzin maszyn możesz używać, więc najpierw wybierz dysk.
- Czy moduły uruchamiające Windows są obsługiwane w GCP?
- Wsparcie jest bardziej ograniczone niż w przypadku AWS i Azure. Sprawdź stronę ograniczeń platformy Azure, aby zapoznać się z bieżącą macierzą możliwości wśród dostawców.
Twój następny build może być dwa razy szybszy i o połowę tańszy
Zacznij za darmo. Odejście to ta sama jedna linia — ten diff też publikujemy.