Segurança
Perfil da instância do IAM
Resposta rápida
Um perfil de instância do IAM anexa uma função da AWS a uma instância do EC2 para que o software nela contido possa obter credenciais temporárias sem chaves armazenadas.
Um perfil de instância do IAM anexa uma função da AWS a uma instância do EC2 para que o software nela contido possa obter credenciais temporárias sem chaves armazenadas.
Por que isso importa
Para os executores BYOC, é assim que um trabalho é autenticado no S3 ou ECR sem uma chave de acesso de longa duração mantida em segredo. Tenha um escopo restrito - cada trabalho nessa instância o herda.
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.
Relacionado
Registro de auditoriaUm log de auditoria é um registro apenas anexado de alterações de configuração e acesso, capturando quem fez o quê, quando e de onde.Residência de dadosA residência de dados é o requisito de que os dados sejam armazenados e processados dentro de um limite geográfico definido.GitHub AppUm GitHub App é uma integração que se autentica com tokens de instalação de curta duração e escopo, e não como um usuário.GITHUB_TOKENGITHUB_TOKEN é o token de curta duração gerado automaticamente, disponível para cada fluxo de trabalho executado para autenticação na API GitHub.