Pular para o conteúdo

Identidade da carga de trabalho, sem chaves

BYOC no Google Cloud

Executores em seu projeto do GCP com identidade de carga de trabalho, SSD local e cache do Artifact Registry.

Identidade da carga de trabalho

Autenticação federada sem chaves de conta de serviço para rotação ou vazamento.

SSD local

Anexe o NVMe local ao perfil de disco usado pelos executores hospedados.

Registro de artefato

O cache pull-through mantém as imagens extraídas dentro do seu projeto.

As implantações do GCP usam um grupo de instâncias gerenciadas por formato de executor. O SSD local é opcional por formato porque altera as famílias de máquinas disponíveis para você.

Perguntas frequentes

Preciso de chaves de conta de serviço?
Não. Em vez disso, é usada a federação de identidade da carga de trabalho, portanto, não há credenciais JSON de longa duração para alternar ou vazar. Defina o escopo da condição de confiança no proprietário do repositório, no mínimo.
O SSD local é importante?
Consideravelmente. As etapas de CI com muitos arquivos são vinculadas ao disco, e o NVMe local é o que dá aos executores BYOC o mesmo perfil do produto hospedado. Ele também restringe quais famílias de máquinas você pode usar, portanto escolha primeiro o disco.
Os executores do Windows são compatíveis com o GCP?
O suporte é mais limitado do que no AWS e no Azure. Verifique a página de limitações do Azure para obter a matriz de capacidade atual entre os fornecedores.

Seu próximo build pode ser duas vezes mais rápido, pela metade do preço

Comece grátis. Sair é a mesma linha, e publicamos esse diff também.