Pular para o conteúdo

Credenciais sem segredos armazenados

Perfis de instância para executores BYOC

Anexe uma função do IAM aos seus executores para que os trabalhos possam alcançar os recursos da AWS sem uma chave de acesso de longa duração nos segredos do repositório.

Um perfil de instância permite que um trabalho obtenha credenciais temporárias da AWS do serviço de metadados da instância. Nenhuma chave de acesso é armazenada em qualquer lugar, portanto não há nada para vazar ou girar.

Preferindo OIDC onde você puder

Para credenciais de implantação, a federação OIDC do GitHub é ainda melhor: a política de confiança pode ter como escopo um repositório e uma ramificação específicos, que um perfil de instância não pode expressar.

Seu próximo build pode ser duas vezes mais rápido, pela metade do preço

Comece grátis. Sair é a mesma linha, e publicamos esse diff também.