Autenticação federada, sem chaves para girar
Contas de serviço do GCP e identidade da carga de trabalho
Como o BYOC é autenticado no Google Cloud usando a federação de identidade da carga de trabalho em vez de chaves de conta de serviço.
As chaves da conta de serviço são credenciais JSON de longa duração que acabam em armazenamentos secretos e permanecem lá muito tempo depois que alguém se lembra do motivo. A federação de identidade da carga de trabalho os remove.
O que o módulo configura
- Um pool de identidades de carga de trabalho e um provedor que confia no emissor OIDC do GitHub
- Uma conta de serviço com funções com escopo definido para o executor MIG e bucket de cache
- Uma ligação IAM que restringe a confiança aos repositórios da sua organização
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.